去年 Apple 發布首份詐欺預防分析報告,表示 2020 年,Apple 透過結合先進技術和人類專家之力,保護顧客免受超過 15 億美元的潛在詐欺交易。今年在 WWDC 2022 之前,再發布年度更新報告,指出 2021 年 Apple 保護顧客免受近 15 億美元潛藏詐欺風險的交易侵害,並阻止了超過 160 萬個有風險、易受攻擊的 App 和 App 更新欺騙用戶。
Apple 為預防和減少 App Store 詐欺,從 App Review 到 Discovery Fraud,Apple 持續投入與承諾保護使用者免受詐欺 App 活動的危害。以下則由 App Review、虛假的評分和評論、帳號詐騙、支付和信用卡詐欺進行說明。
App Review
App Review 的目標是幫助優質的新 App 上架 App Store。採用多層次流程,結合電腦自動化與人工審核方式進行。
電腦自動化中,採用專利工具運用機器學習、啟發式演算法和自 App Store 首度推出以來累積的資料,有助於快速提取 App 潛在問題和違規行為的大量資訊。人工審核是團隊審核每個 App 以及每個更新,確保它們遵循 App Store 的隱私、安全、垃圾訊息相關指南,幫助保護使用者免受不良行為者的侵害。
2021 年,App Review 幫助了超過 107,000 名新開發者上架 App,因包含隱藏或未注明的功能拒絕掉超過 34,500 款 App;因發現該 App 是垃圾訊息、仿冒產品,或操縱使用者購買等方式誤導使用者拒絕掉 157,000 多款 App。此外, Apple 將隱私視為基本人權,Apple 會審核開發者提交的 App,確保使用者資料受到妥善處理。2021 年,App Review 團隊因某些 App 要求的使用者資料超出必要,或者對收集的資料處理不當,而拒絕了超過 343,000 款 App。
虛假的評分和評論
許多 iOS 使用者依賴 App Store 評分和評論,來協助決定是否下載 App。這些評分和評論進而有助於提高 App 在 App Store 的能見度,並為接受回饋的開發者提供有意義的資訊,藉此改善其 App 功能和產品。
違規的評分和評論對 App Store 構成嚴重風險,因為此類欺騙行為可能導致使用者下載(甚至購買)那些試圖透過偽冒來欺瞞系統,而非提供使用者期望從 App Store 獲得優質體驗的不可信 App。使用者對系統的信任至關重要,而 Apple 的反詐欺措施有助於維持其誠信。Apple 藉由結合科技和專家團隊人工審查的完善系統,來管理評分和評論。
2021 年全年處理的評分和評論超過 10 億,Apple 有系統地偵測並封鎖了超過 9,400 萬條評論以及超過 1.7 億個不符合審核標準的評分。根據顧客提交的疑慮和額外人工評估,另有 610,000 條評論在發布後遭刪除。
帳號詐騙
當開發者帳戶以欺騙或特別惡意之方式用於詐欺目的,違規開發者的 Apple Developer Program 帳戶將被終止。儘管這些人或組織以部署縝密的技術來掩蓋其行為,Apple 仍然透過監控,確保迅速將相關帳戶停權。在這些努力下,Apple 在 2021 年將超過 802,000 個開發者帳戶停權。另有 153,000 名開發者註冊因詐欺疑慮而被拒絕,進而阻止了這類不良行為者向 App Store 提交 App。
為了保護在安全、受信任的 App Store 之外下載 App 的使用者,過去 12 個月期間,Apple 在盜版商店發現並封鎖了 63,500 多個不法 App。這些商店發行的惡意軟體通常被設計成類似於流行的 App,或在未經開發者授權的情況下修改流行的 App,同時規避 App Store 的安全保護措施。
僅在過去一個月期間,Apple 就透過 Enterprise Developer Program 計劃阻止了超過 330 萬個非法發行 App 的案例,該計劃旨在使大型組織能夠開發並私下發行自己的 App 供內部使用。違規者試圖利用該計劃來藐視 App Review,或唆使內部人員洩露運送非法內容所需的憑證,連累合法企業。
Apple 也會對詐欺性的使用者帳戶採取行動。2021 年,Apple 停用了超過 1.7 億個與詐欺和濫用活動相關的使用者帳戶。若某個帳戶表現出與先前曾發生濫用行為之帳戶類似的行為,就會在可使用之前即被停用。此外,2021 年 Apple 拒絕了超過 1.18 億個試圖建立的帳號,因為這些帳號呈現出和詐欺及濫用行為一致的模式。
支付和信用卡詐欺
對於許多人而言,財務資訊是最敏感的資料。因此,Apple 投入鉅資打造更安全的支付技術,如 Apple Pay 和 StoreKit。超過 905,000 個 App 使用這些技術在 App Store 上銷售商品和服務。舉例來說,透過 Apple Pay 交易,你的信用卡號碼不會與店家分享,消除了支付交易流程中的一個風險因子。在 2021 年,於科技和人工審查的結合之下,Apple 就阻止了超過 330 萬張失竊信用卡被用於潛藏詐欺風險的交易,並禁止近 60 萬個帳戶再次進行交易。Apple 在 2021 年間總計保護使用者免受將近 15 億美元的潛在詐欺交易。
想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!