otwiera się w nowym oknie
NAJNOWSZE 01 czerwca 2022

W 2021 r. w App Store udaremniono fałszywe transakcje o wartości blisko 1,5 miliarda USD

W ciągu roku zablokowano ponad 1,6 miliona aplikacji i ich aktualizacji mających oszukać użytkowników
Illustration of four people carefully examining the different apps.
Apple wkłada dużo wysiłku, aby sklep App Store był bezpiecznym i wiarygodnym miejscem do poznawania i pobierania aplikacji. Podejmując te wysiłki, Apple skupia się przede wszystkim na wykrywaniu osób mających oszukańcze zamiary wobec programistów i użytkowników oraz podejmowaniu wobec nich stosownych działań.
Oszuści cały czas modyfikują swoje nielegalne praktyki, których wykrycie staje się coraz trudniejsze. Z tego powodu spółka Apple nieustannie doskonali swoje procesy, opracowuje nowe procedury oraz buduje rozwiązania przeciwdziałające takim zagrożeniom.
W zeszłym roku spółka Apple opublikowała pierwszą analizę dotyczącą zapobiegania nadużyciom. Wynika z niej, że w samym roku 2020 dzięki zaawansowanej technologii Apple połączonej ze specjalistyczną wiedzą zespołów Apple udało się zapobiec realizacji oszukańczych transakcji wartych ponad 1,5 miliarda USD. Udaremniono w ten sposób próby kradzieży pieniędzy, informacji i czasu naszych użytkowników oraz zablokowano blisko milion niewiarygodnych aplikacji. 
Dziś firma Apple publikuje coroczną aktualizację tej analizy: w 2021 r. firma Apple ochroniła klientów przed potencjalnie oszukańczymi transakcjami wartymi blisko 1,5 miliarda USD oraz zablokowała ponad 1,6 miliona ryzykownych lub zagrożonych aplikacji i ich aktualizacji ukierunkowanych na oszukanie użytkowników.
Działania Apple skupiające się na zapobieganiu oraz ograniczaniu oszustw w App Store wymagają ciągłego monitorowania oraz nadzoru ze strony wielu osób. Zespoły Apple odpowiedzialne za weryfikację aplikacji czy wykrywanie oszustw nieustannie dokładają starań, które mają służyć ochronie użytkowników przed oszukańczym działaniem aplikacji. Potwierdza to wcześniejszą opinię uznanych ekspertów ds. bezpieczeństwa – ich zdaniem App Store to najbezpieczniejsze miejsce do wyszukiwania i pobierania aplikacji.
Infografika przedstawiająca ochronę użytkowników App Store w 2021 r.

Weryfikacja aplikacji

Proces weryfikacji aplikacji jest niezwykle złożony i obejmuje zarówno weryfikację automatyczną, jak i ręczną. W procesie tym stosuje się autorskie narzędzia, które wykorzystują uczenie maszynowe, heurystyki oraz dane zgromadzone od momentu premiery App Store. Dzięki temu możliwe jest szybkie pozyskanie dużej ilości informacji dotyczących ewentualnych problemów bądź naruszeń bezpieczeństwa aplikacji. 
Elementem wyróżniającym proces weryfikacji aplikacji jest ich ręczny przegląd. Zespół sprawdzający aplikacje bada każdą aplikację oraz jej aktualizacje, pilnując, by pozostawały zgodne z wytycznymi App Store w zakresie prywatności, bezpieczeństwa i spamu. Ten proces odgrywa kluczową rolę w zapewnieniu użytkownikom ochrony przed oszustami. 
Weryfikacja aplikacji służy zapewnieniu jakości nowym aplikacjom udostępnianym w App Store. 
W 2021 r. dzięki zespołowi weryfikacji aplikacji ponad 107 000 nowych deweloperów mogło udostępnić swoje aplikacje w naszym sklepie. Weryfikacja przebiega iteracyjnie, ponieważ czasami w momencie pierwszego przekazywania do zatwierdzenia aplikacje są nieskończone lub zawierają błędy zakłócające ich funkcjonalność. Zdarza się też, że wymagają udoskonalenia mechanizmów do moderowania treścią użytkowników. W 2021 r. z takich powodów odrzucono lub usunięto 835 000 problematycznych nowych aplikacji i 805 000 aktualizacji. W ramach procesu weryfikacji aplikacji każdy deweloper, który uważa, że jego aplikacja lub aktualizacja została niesłusznie oznaczona jako potencjalnie oszukańcza, może odwołać się do Rady ds. weryfikacji aplikacji. 
Część odrzuconych zgłoszeń zidentyfikowano jako poważne naruszenia mogące wyrządzić szkodę użytkownikom lub znacząco pogorszyć ich doświadczenia. Tylko w 2021 r. zespół weryfikacji odrzucił ponad 34 500 aplikacji z powodu ukrytych lub nieudokumentowanych funkcji, a przeszło 157 000 aplikacji odrzucono jako stanowiące spam, podróbki lub wprowadzające użytkowników w błąd, np. nakłaniając do określonych zakupów.
Czasami programiści podstępem podejmują próby pominięcia procesu weryfikacji poprzez opracowanie aplikacji, której zawartość zmienia się po zatwierdzeniu. Po wykryciu przez Apple prób takiego oszustwa weryfikatorzy bezzwłocznie odrzucają lub usuwają ze sklepu taką aplikację, jej autor otrzymuje 14 dni na złożenie odwołania, po czym następuje zakończenie współpracy. W 2021 r. z powodu tego rodzaju naruszeń usunięto z App Store ponad 155 000 aplikacji. 
Weryfikacja aplikacji to niezwykle ważny aspekt ochrony prywatności użytkowników, która według Apple stanowi podstawowe prawo człowieka. Każda zgłoszona aplikacja jest sprawdzana, tak aby zyskać pewność, że dane użytkownika są przetwarzane zgodnie z wymogami. W 2021 r. zespół weryfikacji odrzucił ponad 343 000 aplikacji, które wymagały podawania nadmiernej ilości danych bądź wykorzystywały niewłaściwe mechanizmy przetwarzania danych.
Kodeks postępowania programisty Apple jasno stwierdza, że deweloperzy, którzy w sposób powtarzalny podejmują się zwodniczych lub mylących działań, zostaną usunięci z programu Apple Developer Program. Ten sam kodeks wymaga, aby deweloperzy przedstawiali siebie oraz swoje aplikacje w App Store w sposób dokładny i uczciwy, wystrzegając się działań mogących zmylić użytkownika App Store i negatywnie wpłynąć na jego korzystanie ze sklepu. Kodeks wymaga również zapewnienia wysokiej jakości treści, usług oraz doświadczeń użytkowników. 
W przypadku jakichkolwiek wątpliwości dotyczących aplikacji użytkownicy mogą je przekazać, klikając funkcję Zgłoś problem w App Store lub dzwoniąc na numer wsparcia Apple. Deweloperzy mogą skorzystać z tych dwóch sposobów lub dodatkowo z następujących kanałów: Feedback AssistantApple Developer Support.
Ilustracja przedstawiająca osobę łapiącą aplikacje za pomocą ogromnej sieci.

Oszukańcze oceny i recenzje

Oceny i recenzje w App Store są przydatne zarówno dla użytkowników, jak i deweloperów. Wielu użytkowników systemu iOS korzysta z nich, decydując o pobraniu aplikacji lub wybierając tę najlepiej dopasowaną do swoich potrzeb. Co więcej, opinie i recenzje zwiększają widoczność aplikacji w App Store i są dla deweloperów źródłem cennych informacji, które mogą wykorzystać do doskonalenia poszczególnych funkcji i ofert. 
Nieprawdziwe oceny i recenzje stwarzają duże ryzyko dla App Store, ponieważ w ten sposób użytkownicy mogą pobierać, a w wielu przypadkach także kupować niewiarygodne aplikacje, które nie tylko nie zapewniają jakości gwarantowanej przez App Store, ale również wprowadzają użytkowników w błąd. Zaufanie do tego środowiska ma nadrzędne znaczenie, a inicjatywy podejmowane przez Apple, by przeciwdziałać takim oszustwom, wzmacniają jego integralność. Stosowany przez Apple system wykorzystujący technologię oraz oceny wystawiane osobiście przez zespół ekspertów pozwalają na moderowanie ocenami i recenzjami.
Analizując w 2021 r. ponad 1 miliard ocen i recenzji, firma Apple wykryła i zablokowała ponad 94 miliony recenzji i przeszło 170 milionów ocen, które nie spełniały standardów w zakresie moderowania. Dodatkowo w odpowiedzi na zgłoszenia klientów oraz po przeprowadzeniu dodatkowej oceny ręcznej usunięto 610 000 opublikowanych recenzji.

Oszukańcze konta

Jeśli konta deweloperów wykorzystywane są do dokonywania oszustw w szczególnie zwodniczy lub rażący sposób, to konta takich deweloperów zostają usunięte z programu Apple Developer Program. Te osoby lub podmioty stosują złożone mechanizmy tuszujące ich działania, jednak Apple monitoruje ich zachowania i niezwłocznie usuwa takie konta. W wyniku działań podjętych z taką myślą w 2021 r. firma Apple usunęła 802 000 kont. Dodatkowo z powodu podejrzanych oszukańczych praktyk odrzucono 153 000 wniosków deweloperów o nawiązanie współpracy, co pozwoliło zapobiec wprowadzeniu takich aplikacji do sklepu.
Aby chronić użytkowników pobierających aplikacje spoza bezpiecznego i pewnego środowiska App Store, w ciągu ostatnich 12 miesięcy firma Apple wykryła i zablokowała ponad 63 500 nielegalnych aplikacji na pirackich witrynach. Pirackie witryny służą do rozpowszechniania złośliwego oprogramowania. Często przypominają popularne aplikacje bądź modyfikują je bez zgody deweloperów, omijając jednocześnie zabezpieczenia App Store.
Tylko w ciągu ostatniego miesiąca spółka Apple zablokowała ponad 3,3 miliona instancji aplikacji, które nielegalnie rozpowszechniano w ramach programu Enterprise Developer Program. To program skierowany do dużych organizacji, który umożliwia tworzenie i udostępnianie na użytek wewnętrzny własnych aplikacji. Oszuści usiłowali z pomocą tego programu pominąć proces weryfikacji aplikacji, a nawet – posługując się prawdziwą firmą, w którą zaangażowano podstawioną osobę – uzyskać dane uwierzytelniające wymagane do przesyłania nielegalnej treści.
Apple podejmuje również działania w zakresie fałszywych kont klientów. W 2021 r. firma Apple zamknęła ponad 170 milionów kont klientów związanych z oszukańczą działalnością lub działalnością noszącą znamiona nadużycia. Jeśli z kontem wiążą się działania podobne do tych, które wcześniej stanowiły nadużycie, wówczas takie konto zostaje zamknięte, zanim jeszcze jest gotowe do użycia. Ponadto w 2021 r. zablokowano 118 milionów prób założenia konta ze względu na występujące przy ich tworzeniu wzorce, które odpowiadały oszukańczej działalności lub działalności noszącej znamiona nadużycia.
Wykrycie oszustwa na poziomie konta pozwala na ograniczenie tego typu nieuczciwych praktyk oraz daje użytkownikom dokładniejszy obraz aplikacji z App Store pod względem jej jakości i popularności.
Ilustracja przedstawiająca osobę odkrywającą ogromną ikonę aplikacji.

Oszustwa związane z płatnościami i kartami kredytowymi

Dla wielu osób informacje finansowe stanowią najbardziej wrażliwy rodzaj danych. Z tego powodu firma Apple podejmuje ogromne nakłady inwestycyjne, rozwijając jeszcze bezpieczniejsze technologie płatnicze, takie jak Apple Pay czy StoreKit. Technologie te wykorzystywane są w ponad 905 000 aplikacji do sprzedaży towarów i usług w App Store. Dla przykładu, w usłudze Apple Pay numery kart kredytowych nie są przekazywane sprzedawcom, co eliminuje ryzyko związane z przetwarzaniem transakcji płatniczej.
Podobnie jak w przypadku wszystkich innych rodzajów oszustw, Apple niezwykle poważnie podchodzi do oszustw związanych z kartami kredytowymi i podejmuje szereg działań, by chronić sklep App Store oraz jego klientów przed tego rodzaju zagrożeniem. Tylko w 2021 r. na skutek zastosowania odpowiedniej technologii połączonej z weryfikacją ręczną zablokowano użycie ponad 3,3 miliona kart skradzionych w celu dokonania oszukańczych zakupów, a także uniemożliwiono dalsze transakcje blisko 600 000 kont. Podsumowując, w 2021 r. firma Apple chroniła użytkowników, udaremniając oszukańcze transakcje o wartości blisko 1,5 miliarda USD.
Dzięki staraniom Apple sklep App Store stanowi bezpieczne i cieszące się zaufaniem miejsce, w którym użytkownicy mogą poznawać i pobierać aplikacje, a deweloperzy robić to, co potrafią najlepiej – tworzyć. Aby dalej wspierać funkcjonowanie tego bezpiecznego ekosystemu, Apple nadal będzie podejmować działania służące wykrywaniu oszukańczej działalności i nielegalnych kont oraz przeciwdziałaniu przestępstwom finansowym.
Udostępnij artykuł

Media

  • Tekst tego artykułu

  • Zdjęcia z artykułu

Kontakty dla prasy

Infolinia Apple dla mediów

media.cee@apple.com