Cảnh báo: hãy đọc kỹ Permissions của phần mềm để tránh mất tiền oan

Thảo luận trong 'HỎI ĐÁP - CHIA SẺ KINH NGHIỆM' bắt đầu bởi vuhai6, 9/12/11.

  1. vuhai6 Sáu Móng

    Sau hàng loạt những cảnh báo gần đây thì có thể nói người dùng Android ở Việt Nam đang rất dễ dãi và dễ trở thành nạn nhân của những kiểu kiếm tiền tinh vi. Trước tiên xin cảm ơn các thành viên đã bỏ công sức ra kiểm tra và cảnh báo với mọi người. Bài viết này mình xin phép tổng kết lại để có cái nhìn tổng quan hơn về sự việc. Câu chuyện bắt đầu bằng việc nhiều người dùng Android ở VN đã bị trừ tiền cước điện thoại một cách oan uổng, sau khi họ cài một số phần mềm miễn phí trên market. Các phần mềm này có nguồn gốc từ Việt Nam, và đến giờ thống kê nhiều rất đều có nguồn gốc từ IPRO. Nó sẽ tự động gửi tin nhắn từ máy bạn đến tổng dài 8777 và 1 tin nhắn đi có nghĩa là bạn đã bị trừ 15.000đ.

    Cảm ơn các thành viên đã cảnh báo:




    Câu chuyện là thế nào?

    Hiện tại nhà phát triển có tên IPRO đang rất tích cực cung cấp phần mềm miễn phí trên Market. Toàn những app hay hay, mang tính giải trí lành mạnh như 7 viên ngọc rồng, doremon, thám tử lừng danh conan ... Ngoài ra thì cũng có một vài nhà phát triển khác cũng có những phần mềm miễn phí tương tự.

    Sẽ không có chuyện gì xảy ra nếu bạn sử dụng những phần mềm này một cách yên ổn. Nhưng nhiều người đã cảnh báo rằng họ bị trừ tiền một cách thầm lặng và cũng không biết vì sao bị trừ tiền, sau khi cài những phần mềm dạng này. Vào một ngày đẹp trời, có một tin nhắn trả về thông báo rằng: "chúc mừng bạn đã đăng kí dịch vụ thành công!" và cùng với đó là 15.000 đã bốc hơi khỏi tài khoản, trong khi bạn không đăng kí dịch vụ nào cả. Ngoài ra câu chuyện chưa dừng ở đó, sau đó thì bạn còn bị spam rất nhiều với các tin nhắn quảng cáo, đơn giản vì số điện thoại của bạn đã được thu thập và phát tán rồi.

    Nguồn gốc phần mềm này?

    Có rất nhiều phần mềm dạng này, giờ mình chỉ nói một số phần mềm tiêu biểu và nổi bật nhất thì chúng đều đi với cái tên IPRO. Thực ra trước kia tên nhà phát triển là UPRO, sau này đổi lại là IPRO. Website liên hệ là upro.vn, tuy nhiên bên upro.vn không xác nhận sự liên hệ với các phần mềm này. Chưa biết thực hư thế nào nhưng rất có thể là một vụ mạo danh?!

    Còn đầu số tin nhắn là 8777, bạn có thể kiểm tra nguồn gốc của đầu số này? Rất hi vọng sau bài viết này thì nguồn gốc cuả nó sẽ rõ ràng hơn.

    Các phần mềm này có mã độc, có virus?

    Tiếc rằng câu trả lời lại là không, và bạn lại là người "cõng rắn cắn gà nhà". Các phần mềm như đã được liệt kê ở trên về lý thuyết thì nó hoàn toàn sạch sẽ, không mã độc, không virus, ngay cả những phần mềm diệt virus trên Android cũng không phát hiện ra được gì và coi những phần mềm này hoàn toàn bình thường.

    Phần mềm có thể tự động gửi tin nhắn về 8777 vì chính bạn đã cấp quyền cho nó. Khi tải phần mềm này về từ Market thì có 1 bước rất quan trọng là market sẽ thông báo các Permissions (các quyền hạn mà app có thể thực hiện), thông thường chúng ta không đọc và nhấn "Accept & download". Và thế là xong, bạn vừa cho phép phần mềm tự động gửi tin nhắn, và tất nhiên nó sẽ tự động gửi tin nhắn.

    Mình đã kiểm tra thử phần mềm Doremon cuả IPRO trên Market, và các Permissions mà nó đòi hỏi toàn những cái độc hại. Lưu ý là phần mềm thì free trên market, nhưng trong ghi chú của nó lại có ghi là Phí 15.000 để đọc trọn bộ truyện khi cài vào máy. Truyện thì chất lượng cùi tải về từ vuilen, thế mà lại thu tiền, vui một cái là mình cài trên tablet không có phone thì vẫn đọc được bình thường và tất nhiên là không có tiền cho nó trừ. Có thể nói rõ ràng là lập lờ đánh lận con đen.

    Một số các Permissions mà các phần mềm này hay yêu cầu:


    • Your messages: được quyền xoá, sửa, xem tin nhắn của bạn
    • Services that cost you money: dịch vụ trừ tiền qua tin nhắn
    • System tool: tự động khởi chạy sau khi reboot máy


    Vậy phải làm sao?

    Về việc cài hay không cài phần mềm thì chỉ có bạn tự giúp mình mà thôi. Hãy đừng dễ dãi khi cài một phần mềm nào đó. Coi kỹ phần Description và đặc biệt là Permissions để biết phần mềm đó làm gì với cái máy của mình. Và cuối cùng là hãy cùng nhau tẩy chay những phần mềm kiểu này!

    [IMG] [IMG]

    [IMG] [IMG]


    tuankiet65, jackyzac87, gambit123132 người khác thích nội dung này.

  2. qtm07 Thành viên

    giang hồ hiểm ác , anh chị em cẩn thận .Túm lại cũng do cơ chế quản lí mấy đầu số 8xxx của mình còn yếu kém , không quản lí chặt chẽ , giờ lôi cái thằng được lợi nhất trong vụ này mà xét . Cái đó khác nào ăn cắp ăn trộm
    zenki1, quangpzolephuong0110 thích nội dung này.
  3. kate87 Thành viên

    ko biết có anh em nào có cái list những apps nào hay chơi chiêu này ko ta?
  4. dkhoan Thành viên

    Không được đâu sói ơi :)
  5. _nhan_nv_ Thành viên

    Điện thoại càng thông minh >>> Dùng càng nhiều >>> Rủi ro càng cao >>> Toi lúc nào không biết ;)

    Nhiều khi tốt quá hóa không hay.Cứ con 1280 mà tiễn có mà ... tên nào hack được.;)
    hungpig83, discorrect123joinylangtu thích nội dung này.
  6. mooning Thành viên

    Mình thêm chút. Về phần mềm âm lịch việt nam trên market. Các bạn cũng cẩn thận với phần mềm này. Mình chưa kết luận là các bạn có bị chôm tiền bởi nó hay không. Nhưng khẳng định 1 điều bạn sẽ thi thoảng nhận được pushmail với những soft độc hại đi kèm.
    Thân!
    joinylangtu thích nội dung này.
  7. khanhduong171 Thành viên

    cũng đã từng cài rồi, cũng may mà máy chỉ có 6k nên ko ăn đươc của mình :d. Khuyến cáo mấy ông lập trình cho ipro kia là nếu send sms tới 87xx ko thành công thì nên dùng thêm 1 lệnh gửi tới 85xx hay 83.. thế mới ăn chặn được hết
    loxuanhanh thích nội dung này.
  8. tungamss Thành viên

    Mình cũng bị dính thằn này từ hồi 7 viên ngọc rồng . MK tẩy chay thằng này thôi. Đọc truyện thì chịu khó down l\về rùi dùng trình đọc sách để đọc cũng được ...
  9. s.holmes Thành viên

    Cũng định tải mấy lần... ˆˆ
  10. tminhkc Thành viên

    Khốn nạn thế nhỉ
  11. costan Thành viên

    1202 hack sóng xoá sim như bt :)
  12. salemnb Thành viên

    độc hại , độc hại:timebomb:
  13. banglangtimst Thành viên

    Hjx, thấy cái 7 viên ngọc rồng cũng định tải từ mấy lần mà chưa tải, mới tải cái Mon chế nhưng xem application info lại thì không có phần Services that cost you money. Sao tụi này chơi trò bỉ ổi quá......
  14. KaraNiC Thành viên

    nguy hiểm!may là không ham hố đọc truyện trên điện thoại!không thì vỡ mồm rồi
  15. clover87 Thành viên

    thế khi đt hết tiền thì tải về đọc sau đó nạp tiền thì remove nó đi có bị mất 15k ko nhỉ
  16. killed Moderator

    Dùng trình chặn cuộc gọi ra (bao gồm gọi/tin nhắn) để chặn luôn các số đó đi
  17. xlaws Thành viên

    thế mới biết trên đời chả ai cho không cái gì :angel:
  18. nayeula Thành viên

    may mà lần nào tải game vs ứng dụng cũng để ý permission, không thì tèo rồi :D
  19. trankhacchan Thành viên

    e luôn đọc nó hehe , nguy hiểm quá ^^"
  20. Mr. Hiếu Thành viên

    soft java thì lừa đảo tùm lum. Nay đến cả android. @@

Chia sẻ trang này