Google đã ngăn chặn hơn 2 tỷ USD gian lận trên Play Store trong năm 2022

VNZ-NEWS
Vn-Z.vn ngày 17 tháng 04 năm 2023, theo các nhà phát triển Google Android, Google Play Commerce sẽ ngăn chặn hơn 2 tỷ USD giao dịch gian lận và lạm dụng vào năm 2022.
Google Play Commerce đang điều hành hoạt động thương mại trên toàn cầu cho phép thanh toán an toàn và đáng tin cậy cho các sản phẩm và nội dung kỹ thuật số. Các nhà phát triển ứng dụng có thể Kiếm tiền từ ứng dụng và trò chơi tại hơn 170 thị trường Google Play.

Vào năm 2022, Google Play đã ngăn chặn các giao dịch gian lận và lạm dụng trị giá hơn 2 tỷ đô la Mỹ . Những kẻ xấu đang cố lạm dụng ứng dụng thực hiện một số chiến thuật xung quanh giao dịch mua một lần và thanh toán tự động gia hạn.


Kẻ xấu có thể tiến hành mua các mặt hàng trong ứng dụng bằng tài khoản bị đánh cắp, yêu cầu hoàn lại tiền cho các mặt hàng trong ứng dụng đã được tiêu thụ hoặc bán, mua các mặt hàng bằng thẻ quà tặng giả mạo. Những kẻ xấu cố gắng sử dụng nhiều chiến thuật , kết hợp các chiến thuật dẫn đến việc ứng dụng của nhà phát triển bị lạm dụng hàng loạt.

Thông tin bất đối xứng giữa Google Play và các nhà phát triển thường bị kẻ xấu lợi dụng. Hai giải pháp hiệu quả mà các nhà phát triển có thể thực hiện là API mua hàng bị hủy và ID tài khoản bị xáo trộn. Hơn 70% trong số 200 nhà phát triển có lợi nhuận hàng đầu trên Google Play đã tích hợp các giải pháp này để giảm nguy cơ gian lận và lạm dụng trong ứng dụng của họ.

  • Voided Purchases API cung cấp danh sách các đơn đặt hàng đăng ký và trong ứng dụng bị hủy cho mỗi người dùng. Các nhà phát triển có thể thực hiện các hành động thu hồi để ngăn người dùng truy cập các sản phẩm trong các đơn đặt hàng này.


  • Obfuscated Account ID giúp Google Play phát hiện các giao dịch gian lận. Tinh năng này có thể phát hiện hành vi giao dịch mà nhiều thiết bị thực hiện mua hàng thông qua cùng một tài khoản trong một khoảng thời gian ngắn.
Nhà phát triển cũng có thể sử dụng Play Integrity API của Play để bảo vệ ứng dụng và trò chơi khỏi các tương tác gian lận và rủi ro tiềm ẩn như gian lận và truy cập trái phép.


Các nhà phát triển có thể gọi Play Integrity APIcủa Play vào những thời điểm quan trọng để kiểm tra xem các hành động của người dùng hoặc yêu cầu máy chủ có đến từ các ứng dụng chưa sửa đổi hay không, tức là các ứng dụng được cài đặt qua Google Play và chạy trên các thiết bị Android chính hãng.

Nếu xảy ra sự cố, máy chủ phụ trợ của ứng dụng có thể phản hồi bằng hành vi phù hợp, ngăn chặn các cuộc tấn công và giảm nguy cơ lạm dụng. Các nhà phát triển sử dụng API này báo cáo mức truy cập trái phép vào ứng dụng và trò chơi của họ giảm trung bình 50%.



Gần đây, Google đã phát hành Purchases.product.consume, cho phép các nhà phát triển sử dụng các sản phẩm trong ứng dụng bằng Play Developer API và giảm nguy cơ lạm dụng phía máy khách bằng cách chuyển nhiều kinh doanh logic hơn sang một chương trình phụ trợ an toàn. Nếu kẻ xấu mua một mặt hàng từ ứng dụng và giả mạo khách hàng, hệ thống sẽ tự động hoàn tiền do giao dịch mua chưa được xác nhận sau 3 ngày. Như vậy sử dụng tiêu thụ phía máy chủ sẽ ngăn chặn các trường hợp lạm dụng ứng dụng.

Google đã chia sẻ các hướng dẫn các nhà phát triển ứng dụng nhằm ngăn chặn tình trạng gian lận, lạm dụng trên Play Store
 
Trả lời

ohmygodness

Rìu Sắt
android store quá tệ. thật giả lẫn lộn. kiểm duyệt quá mỏng
cái giá của sự tự do
đi kèm khả năng tùy biến cao, số lượng app khổng lồ, thì người dùng phải thông minh hơn tự biết chọn lọc mà dùng
nhưng nếu biết dùng rồi thì nó lại tuyệt vời, ví dụ android có youtube revamp ăn đứt cả cái youtube premium.
 

Swings Onlyone

Rìu Vàng Đôi
VIP User
ừm. cái giá của sự tự do.
nên mua máy android cho bố mẹ phải làm khoá app, khoá download, khoá update & dặn dò cẩn thận
 

Swings Onlyone

Rìu Vàng Đôi
VIP User
gì tới mức đó
các cụ giờ update còn nhanh hơn mình, bm t dùng android còn thành thạo hơn t nữa.
tôi không dám cho bố mẹ dùng fb luôn đây. tôi chỉ cho dùng zalo thôi.
android không phải iphone, iphone tù nhưng bảo mật rất tốt.
bọn fb nó hay đăng link bậy dưới comment, nhiều link dẫn đến cái site có UI giống hệt fb, các cụ lại tưởng là bị logout nên login lại. có hay biết là mình vừa bị mất acc đâu? hôm sau lại có bạn bè gọi điện hỏi mượn tiền kêu nay trả sao chưa thấy trả.
tầm trình độ của chúng ta click link trên fb còn không dám nói bản thân đủ trình độ né hết 100% nữa là các cụ.
 

ohmygodness

Rìu Sắt
bm t đơn giản lắm, k ấn vào bất kỳ link nào trên fb, thế là xong.
K click link fb, link tin nhắn, bất kỳ link nào đều k ấn, có gì không biết thì hỏi con cái. Easy.
7 8 năm dùng android chưa thấy có vấn đề gì. Mẹ t còn dùng app banking hẳn hoi, sợ gì.