meddelanden
Innehållsförteckning:
I ett av de första rättegångarna i sitt slag som riktar sig till en Android-apptillverkare och annonsör har ett advokatbyrå i Colorado lämnat in ett klagomål mot klagomål mot Colorado-baserade AirPush-baserade GoLive Mobile och Kalifornien. de två arbetade tillsammans för att tjäna Android-telefonanvändare av miljontals dollar genom att betala för premium trådlösa tjänster som de aldrig ville ha. Advokater hävdar att GoLive och Airpush avsiktligt lurade kunder genom att skapa mobilannonser som såg ut som officiella Android-systemanmälningar.
Ansökare i Edelson och McGuire, som representerar Kimm Nordman i Ohio, inlämnad i USA: s distriktsdomstol i Colorado, påstår tisdagskostnader på potentiellt över 100 000 trådlösa räkningar kan spåras till Android-appar som gjorts av GoLive Mobile och annonser som distribueras av Airpush.
Företrädare för företaget på GoLive Mobile och Airpush har inte returnerat förfrågningar som begär kommentarer för den här berättelsen.
[Ytterligare läsning: Bäst Android-telefoner för varje budget.](Se Relaterade: Skrämmande mobilannonser invaderar Android-telefoner)
Proceduren påstår att GoLive Mobile arbetat med Airpush, ett mobilannonsföretag, för att skapa situationer där en Android-smartphone-användare skulle luras om att skicka in sin telefon nummer till GoLive, ett drag som skulle skapa ett pågående faktureringsförhållande med den trådlösa kunden. Avgifter för premium mobiltjänster, till exempel textvarningar för väder och kändisskvaller, upp till $ 9,99 visas på kundernas månadsdeklarationer. Premium GoLive-tjänster inkluderar Jumpah, App Tram, och ZapVideo.
"Cramming en trådlös telefonräkning är inte ny," säger Chandler Givens, en advokat med Edelson och McGuire. "Vad är nya är cramming med hjälp av denna nya teknik för att underlätta samma gamla knep." Cramming är en term som hänvisar till bruket att placera obehöriga, vilseledande eller vilseledande avgifter på en telefonräkning.
Systemmeddelande eller annons?
Edelson och McGuireTop visar vad som verkar vara ett nytt meddelandemeddelande. Mitten visar vad du ser när du klickar på meddelande. Nedre delen visar en vanlig annons som verkar vara en officiell systemmeddelande.Edelson och McGuire hävdar att push notification-annonser har levererats till Android-telefonanvändare som visar vad som tycktes vara kommande kalenderhändelser eller nya meddelanden om e-post i telefonens meddelandefält. Dessa annonser, advokater upprätthåller, utlöstes av tidigare installerade Android-appar. När telefonanvändare klickade på meddelandena, anklagade advokater, visade en rullgardinsmeny information om meddelandet som visas bredvid "officiellt utseende" -meddelanden som indikerar "en uppdatering är tillgänglig för Android Market."
(Se relaterat: Sleazy annonser på Android-enheter trycker på falska "batteruppgradering" varningar)
Därefter vidarebefordras Android-telefonanvändare till en mobilwebbplats där GoLive begär det trådlösa telefonnumret enligt stämningen. När GoLive har användarens telefonnummer, anklagar advokater, skickar den telefonnumret till en trådlös operatör som bekräftelse för att slutanvändaren har anslutit sig till ett faktureringsförhållande för en premium textmeddelandestjänst.
Advokater söker oupptäckta skador på uppdrag av käranden och andra som påverkas av de påstådda otillåtna avgifterna och bedrägliga metoder som GoLive Media och Airpush. Advokater hävdar att båda företagen strider mot Colorado lagstiftning om konsumentskydd.
GoLive rankades som det snabbast växande medieföretaget 2011 på listan 500. Airpush rankas som näst största annonsnätverk för Android med uppskattningsvis 40 000 utvecklare. "Mobil datorkommunikation är teknikens framtid," sa Givens. "Som med alla nya marknader är behovet av att skapa skydd för detaljhandelskonsumenter avgörande. Rättegångar som detta är en del av processen."
För att göra detta har de utnyttjat ett fel i De digitala certifikat som används av webbplatser för att bevisa att de är vem de hävdar vara. Genom att utnyttja kända brister i MD5-hash-algoritmen som används för att skapa några av dessa certifikat, kunde forskarna hacka Verisigns certifikatmyndighet RapidSSL.com och skapa falska digitala certifikat för alla webbplatser på Internet.
Hashes används att skapa ett "fingeravtryck" för ett dokument, ett nummer som är avsett att identifiera ett visst dokument och enkelt beräknas för att verifiera att dokumentet inte har ändrats under transitering. MD5-hackningsalgoritmen är dock felaktig, vilket gör det möjligt att skapa två olika dokument som har samma hashvärde. Så här kan någon skapa ett certifikat för en phishing-webbplats som har samma fingeravtryck som certifikatet för den äkta sajten.
En stam av den rogue AV, som för närvarande heter Total Security 2009 , kommer nu att blockera åtkomst till någonting på din dator tills du betalar för ett serienummer för rogue-programmet. Försök att öppna något kommer istället att dyka upp ett meddelande som hävdar att filen är infekterad och att du ska "aktivera din antivirusprogramvara". Om du betalar $ 79,95 för ett serienummer och aktiverar programmet kan du använda din dator en gång till, enligt ett inlägg från antivirusprogramv
Ransomware som rymmer filer som gisslan har funnits i åratal, men det har varit en relativt liten nisch på den svarta marknaden online. Men där tidigare utpressningsförsök var uppenbara, till och med klumpiga, använder den här nya vridningen ännu ett lager av socialteknik för att dölja lösenbehovet som en antagen säkerhetsåtgärd.
Akta dig för falska "gillar" och andra falska sociala signaler
Betalad för Facebook "gillar" och produktrecensioner finns på stiger, säger Gartner.