O perigo dos apps fleeceware dentro das lojas oficiais
- Ricardo Caetano | Advogado

- 15 de ago.
- 5 min de leitura
Golpes fleeceware prometem período de testes gratuito, mas entregam uma conta salgada às vítimas
Há alguns meses, pesquisadores da Avast haviam descoberto 204 aplicativos fleeceware na App Store da Apple e no Google Play Store; juntos, eles somavam mais de 1 bilhão de downloads e a receita passava dos 400 milhões de dólares. O objetivo desses aplicativos é fazer com que os usuários baixem um teste gratuito para, então, efetivar assinaturas a preços abusivos, que podem passar dos US$ 3,4 mil anuais. Esses apps geralmente não oferecem nenhuma funcionalidade, sendo simplesmente formas de golpes fleeceware. A Avast os denunciou à Apple e ao Google para serem removidos dessas plataformas.
Os aplicativos fleeceware encontrados consistiam principalmente em aplicativos de instrumentos musicais, quiromancia, editores de imagem, filtros de fotos, leitores de código QR e PDF. Mesmo que os aplicativos entreguem o serviço proposto, é improvável que um usuário queira pagar uma quantia absurda por suas assinaturas, principalmente quando há alternativas mais baratas e até gratuitas no mercado.
Aparentemente, parte da estratégia dos fleecewares é mirar nas audiências mais jovens através de temas divertidos e anúncios atraentes em redes sociais famosas, com promessas de instalação e download gratuitos. No momento em que os pais percebem os pagamentos semanais, o fleeceware pode já ter tirado uma boa quantia de suas contas.
Os dados são surpreendentes. Com cerca de 1 bilhão de downloads e centenas de milhões de dólares em receita, esse modelo está atraindo cada vez mais desenvolvedores. Há evidências de que diversos aplicativos populares estão atualizando seus modelos de negócio para incluir um teste gratuito seguido de uma assinatura de alto valor. Infelizmente, essa empreitada pode ser lucrativa até mesmo quando apenas uma pequena parcela de usuários caem no golpe.
Como o fleeceware funciona?
Fleeceware é uma palavra criada recentemente que se refere a aplicativos móveis com assinaturas a valores abusivos. A maioria dos aplicativos incluem um curto período de teste grátis para capturar o usuário. Depois, o aplicativo se aproveita daqueles que não estão familiarizados com o funcionamento de assinaturas em dispositivos móveis, o que significa que eles podem receber cobranças mesmo após desinstalarem os respectivos aplicativos de seus aparelhos.
A maioria dos aplicativos que a equipe da Avast descobriu seduziam os usuários com a promessa de teste gratuito de três dias, seguido de uma assinatura anexa com início ao fim do teste. Depois que o teste termina, o usuário recebe uma cobrança de um valor abusivo pela assinatura, o que acaba gerando uma receita generosa aos desenvolvedores. É importante notar que a desinstalação do aplicativo não cancela a assinatura.
A consequência disso é que a cobrança continuará a ser feita até que o usuário faça o cancelamento nas configurações da loja de aplicativos do dispositivo. Há também a possibilidade dos usuários esquecerem de cancelar o teste grátis, resultando em pagamentos salgados. De qualquer forma, esses golpes se aproveitam da desinformação do usuário sobre o funcionamento das assinaturas, que são atraídos para o esquema devido o apelo do teste grátis.
Anúncios e cometários falsos são usados para espalhar fleeceware
Como esses aplicativos não são considerados malwares e estão disponíveis em lojas de aplicativos legítimas, eles também têm acesso a canais de publicidade oficiais para espalhar o esquema fleeceware. Segundo a Ad Intelligence da Sensor Tower, esses aplicativos são anunciados ativamente em grandes redes sociais, como Facebook, Instagram, Snapchat e TikTok. Devido à natureza lucrativa desse esquema, os responsáveis investem grandes quantias para divulgar seus aplicativos em plataformas populares.
Avaliações genuínas mostram a consternação da vítima
Outro efeito de avaliações falsas é que elas invadem o feed de comentários, dificultando a identificação do que é genuíno. Essa tática atrapalha a tomada de decisão do usuário, que não tem como se informar melhor sobre o aplicativo.
Ao vasculhar o labirinto de avaliações falsas, uma avaliação ocasional de uma estrela revela o real impacto dos fleecewares. Usuários sempre dizem que excluíram o aplicativo, e mesmo assim continuam a receber cobranças. Outros contam que seus filhos baixaram o aplicativo e provavelmente assinaram o teste gratuito. Infelizmente, pais descobrem a fonte dos débitos em suas contas somente depois de algumas semanas ou meses.
Como lojas de aplicativos podem combater golpes de fleeceware?
O Google e a Apple melhoraram a transparência nas compras dentro de aplicativos e também implementaram os pagamentos através de suas respectivas plataformas. É claro que o modelo de assinatura é necessário para oferecer suporte contínuo a desenvolvedores legítimos. Mas como fica evidente nos casos de aplicativos fleeceware, usuários ainda são vítimas de táticas de assinaturas enganosas e predatórias, que resultam no pagamento de valores abusivos por aplicativos que não oferecem nenhuma funcionalidade.
Um solução simples para acabar com o problema dos fleecewares seria a inclusão de janelas de diálogo para cancelar assinaturas ao desinstalar aplicativos com assinaturas ativas. Provavelmente essa é a intenção do usuário ao fazer isso, já que dificilmente alguém pagaria pela assinatura de um aplicativo que já não está em seu dispositivo. Atualmente o Google tem uma notificação que alerta os usuários sobre assinaturas ativas de aplicativos desinstalados. A Apple exibe um diálogo direto com o usuário perguntando se ele deseja manter a assinatura. Mesmo com essas precauções, é evidente que aplicativos fleecewares continuam gerando receita.
Como evitar golpes fleeceware
Com as assinaturas se tornando mais comuns nas lojas de aplicativos, usuários devem ficar atentos ao baixá-los e utilizá-los. Para evitar serem vítimas de fleeceware, recomendamos:
Fique atento a testes grátis abaixo de uma semana. Aplicativos que oferecem testes de três dias devem ser observados com cuidado. Certifique-se de ter entendido o preço a ser cobrado e avalie se o aplicativo vale o que pede.
Leia as letras pequenas. O diabo mora nos detalhes. Leia cuidadosamente o perfil do aplicativo na loja, prestando atenção principalmente na seção “In-App Puchases”. Familiarize-se com as condições da assinatura, mesmo que seja um teste grátis. Uma avaliação mais cuidadosa pode revelar o verdadeiro valor do aplicativo. Não se esqueça de verificar cuidadosamente também as avaliações.
Seja cético com publicidades virais. Propaganda de fleecewares podem ter a forma de vídeos virais que não representam o aplicativo. Da mesma forma, os anúncios geralmente apresentam declarações atraentes para chamar a atenção do usuário.
Pesquise. Se a assinatura de um aplicativo é cara demais ou não representa o que ele oferece, busque alternativas que oferecem funcionalidades similares. Em muitos casos, fleeceware imitam aplicativos que podem ser baratos, ou até mesmo gratuitos.
Proteja seus pagamentos. Certifique-se de que seus métodos de pagamentos estão bloqueados por senha ou verificação biométrica. Isso também pode evitar assinaturas acidentais feitas por crianças.
Fale sobre os perigos de fleeceware com sua família. Educar seus filhos sobre como evitar golpes e aplicativo suspeitos pode evitar muita dor de cabeça com cobranças indesejadas.
Fonte: Avast Blog





Comentários