Программа раннего доступа Early Access в Google Play Маркете позволяет публиковать приложения ещё на стадии разработки и тестирования — без рейтингов, отзывов и проверок, которые обычно помогают пользователям оценить надёжность софта.
Специалисты по кибербезопасности Bitdefender предупредили: это создаёт идеальные условия для распространения мошеннических сервисов, фальшивых казино и вредоносного ПО, маскирующегося под легитимные приложения.
В обычном разделе магазина пользователи видят звёздный рейтинг и отзывы — их можно подделать, но они хотя бы дают шанс распознать обман. В разделе раннего доступа жертвы мошенников лишены возможности предупредить остальных.
Мошенники активно рекламируют такие приложения в соцсетях, используя дипфейки знаменитостей и обещания невероятных наград. Реклама ведёт на сайт или страницу приложения в Early Access.
Встречаются имитации популярных игр с финансовыми стимулами — например, обещанием удвоить вложенные средства за выполнение задания. Мошенники используют скриншоты из оригинальных игр, эксплуатируя ажиотаж вокруг ожидаемых релизов.
После удаления вредоносные приложения часто заменяются точными копиями с теми же функциями. Некоторые из них скачивались тысячи раз и до сих пор остаются доступны в разделе раннего доступа — включая маскирующиеся под PDF-читалки и сканеры QR-кодов.
Зафиксированы случаи, когда одно и то же приложение публиковали разные разработчики — вероятно, для расширения охвата и увеличения числа скачиваний. В Bitdefender отмечают: в Early Access практически невозможно распознать вредоносное ПО до его установки.
