ARK. 1 · 1 min czytaniaŚwiat ·

Oszukańcze aplikacje w Early Access Google Play omijają oceny użytkowników

Bitdefender opisuje aplikacje z programu Early Access w Google Play, które reklamują się na TikToku i Facebooku obietnicą wypłat, a po instalacji wyświetlają tylko reklamy.

Karta wpisu: Oszukańcze aplikacje w Early Access Google Play omijają oceny użytkowników

Program Early Access w Google Play pozwala testować aplikacje i gry przed oficjalną premierą. Nie ma w nim publicznych ocen, recenzji ani ostrzeżeń od innych użytkowników, bo informacja płynie wyłącznie od użytkownika do twórcy. Bitdefender opisuje, jak nieuczciwi wydawcy wykorzystują ten brak i umieszczają w programie oszukańcze aplikacje.

Ruch napędzają reklamy na TikToku i Facebooku, które obiecują wypłaty przez PayPal, kryptowaluty, karty podarunkowe, darmowe spiny albo jackpoty. Wiele z nich wykorzystuje deepfake'i znanych sportowców, aktorów i innych osób publicznych. Po instalacji obiecana wypłata nie przychodzi, a aplikacja wyświetla kolejne reklamy, na których zarabiają jej twórcy.

Przykładem są aplikacje typu „ghost casino”: gry w stylu kasyna, które udają proste automaty lub łamigłówki i w ten sposób omijają regulacje dotyczące hazardu. Serwisy społecznościowe coraz sprawniej usuwają takie reklamy, ale schemat łatwo powtórzyć, więc wciąż trafia do przypadkowych użytkowników.

TAB. 2

Źródła

2
SecurityWeek — Deceptive Android Apps Exploit Google Play Early Access to Evade Reviewssecurityweek.com
The Hacker News — Google Play Early Access Abused to Push Thousands of Deceptive Android Appsthehackernews.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com