Applications

Nouvelle arnaque via une app sur l’App Store : la mesure du rythme cardiaque peut couter cher !

Il y a

le

L’App Store est rempli d’application, c’est bien peu le dire. Certains sont de vraies petites perles, d’autres sont à déconseiller, même à son pire ennemi. En effet, il y en a certaines qui sont développées par des programmeurs bien peu scrupuleux. L’unique but de ces derniers ? Récupérer un maximum d’argent grâce à des astuces vicieuses dans lesquelles l’utilisateur va se faire prendre. Voir d’ailleurs ici une liste de ces subterfuges, ou encore là, l’exemple d’une app qui en abuse.

Mais dans le cas de l’app présentée ici, la mécanique est encore plus maline que jamais. Elle se camoufle sous une app de relevé de battement cardiaque via Touch ID. Et elle facture en fait un achat intégré une fois le doigt posé sur le capteur et l’empreinte validée…

Le plus surprennent dans cette affaire, est le fait qu’elle ait pu passer les contrôles de validation d’apps de l’App Store, pourtant reconnus comme assez sélectifs, normalement.

Elle n’est d’ailleurs plus disponible depuis son signalement par des utilisateurs, probablement. Toujours est-il que pendant quelque temps, elle a pu probablement arnaquer bon nombre de personnes. Voici comment :

  • elle invite l’utilisateur à poser son doigt sur le capteur d’empreinte digitale

  • une fenêtre d’achat intégré s’ouvre, mais reste peu visible, trop peu pour que l’utilisateur non averti s’en aperçoive

  • la capture de l’empreinte digitale est faite et valide le paiement de l’achat intégré s’élevant à 89,99 dollars

Pour arriver sur l’App Store, il est possible que l’app ait proposé en premier lieu un achat intégré à seulement quelques centimes. Puis le montant aurait été réévalué par la suite, ce qu’il est possible de faire une fois une app validée sur l’App Store.

La manipulation est en tout cas des plus diaboliques. Heureusement, elle fonctionnerait évidemment moins bien avec un appareil iOS doté du Face ID, mais aussi dans le cas où le Touch ID aurait été désactivé pour les achats intégrés.

L’app n’est également heureusement plus disponible sur l’App Store. Mais elle a pu donner des idées à d’autres développeurs malintentionnés, peut-être pour aller encore plus loin : prendre la température avec le Touch ID, pourquoi pas ?

On ne peut que vous conseiller de faire très attention à ce type de pratiques.

Source

i-nfo.fr - App officielle iPhon.fr
Par : Keleops AG
4.4 / 5
605 avis
9 Commentaires

Sur le même sujet

Quitter la version mobile