Lietotnes

Kāpēc "agrīnās piekļuves" marķējums vairs negarantē programmatūras kvalitāti

Analīze par to, kā krāpnieki ļaunprātīgi izmanto Google Play agrīno piekļuvi, lai izplatītu krāpnieciskas atlīdzības un kazino lietotnes, vienlaikus pasargājot sevi no lietotāju atsauksmēm.
Kāpēc "agrīnās piekļuves" marķējums vairs negarantē programmatūras kvalitāti

Īkšķis karājas virs spilgti zaļas pogas viedtālruņa ekrānā. Sociālo mediju reklāma solīja ātru izmaksu par vienkāršas mīklu spēles spēlēšanu. Saskarne izskatās pazīstama. Tai ir atpazīstams Google Play veikala izkārtojums. Tur ir ekrānuzņēmumi ar krāsainiem dārgakmeņiem un PayPal bilances paziņojumiem. Viens elements trūkst. Vieta, kas parasti rezervēta zvaigznīšu vērtējumiem un lietotāju atsauksmēm, ir tukšs, pelēks lodziņš. Lapas augšdaļā atrodas neliels marķējums. Tajā teikts: Early Access (Agrīnā piekļuve). Lietotājs pieņem, ka tas nozīmē, ka viņš ir starp pirmajiem, kas redz jaunu, inovatīvu produktu. Viņš pieskaras pogai. Sākas lejupielāde. Digitālā berze ir pazudusi, jo tradicionālajām brīdinājuma zīmēm nekad netika ļauts eksistēt.

Ikdienas izteiksmē mēs esam iemācīti meklēt sociālo pierādījumu, pirms uzticamies kādai programmatūrai. Mēs pārbaudām zvaigznīšu vērtējumu. Mēs lasām jaunākās atsauksmes, lai redzētu, vai nesens atjauninājums nav sabojājis pamatfunkcionalitāti. Šī atgriezeniskās saites cilpa ir modernās lietotņu ekosistēmas primārais aizsardzības mehānisms. Kad izstrādātājs atzīmē lietotni kā Early Access, viņš atsakās no šīs publiskās uzraudzības. Google paredzēja šo funkciju izstrādātājiem, kuriem nepieciešams testēt savu kodu uz plaša klāsta fragmentētas Android aparatūras. Tas bija rīks atkļūdošanai un pilnveidošanai. Tagad šis konkrētais Play veikala stūris ir nepilnība krāpnieciskiem dalībniekiem. Kāpēc zvaigznīšu vērtējuma trūkums lietotāja saskarnē šķiet kā tukšums? Tas ir tāpēc, ka kritikas trūkums nav tas pats, kas kvalitātes klātbūtne.

Raugoties nozares līmenī, šīs manipulācijas mērogs ir milzīgs. Bitdefender nesen identificēja tūkstošiem šādu lietotņu, kas izmanto Early Access programmu, lai paslēptos no publiskās atbildības. Viens konkrēts nosaukums, Grand Theft Auto klons Vice Streets: Open World, sasniedza vairāk nekā miljonu lejupielāžu, pirms tas pazuda no veikala. Tam nebija atsauksmju. Tam nebija vērtējumu. Tas eksistēja mūžīgā beta stāvoklī, kas pasargāja to no tiem pašiem lietotājiem, pret kuriem tas bija vērsts. Šī ir pamatīga maiņa programmatūras izplatīšanas veidā. Vēsturiski barjera iekļūšanai Play veikalā bija izskatīšanas process. Tagad barjera ir pašu noteikts vairogs, ko izstrādātāji izmanto, lai apietu reputācijas ekonomiku.

Tehniski runājot, Early Access programma rada datu asimetriju starp izstrādātāju un lietotāju. Izstrādātājs saņem visus telemetrijas datus. Viņi redz, kur lietotāji atkrīt un kuras reklāmas ģenerē visvairāk klikšķu. Lietotājs pretī nesaņem neko. Viņi nevar brīdināt citus par neiespējamajiem izmaksas sliekšņiem solītajām naudas balvām. Viņi nevar atzīmēt spēli kā preču zīmes pārkāpumu. Rezultātā programmatūra darbojas kā vienvirziena spogulis. Aiz ekrāna izstrādātāji bieži ir daļa no organizētām grupām, kas pārstrādā vienu un to pašu koda bāzi simtiem dažādu pakotņu nosaukumu. Tas ir tehniskais parāds, kas pārveidots par ieroci. Viņi neveido labāku produktu. Viņi veido efektīvāku piltuvi reklāmas ieņēmumiem.

Caur šo lietotāja objektīvu krāpšana sākas ilgi pirms lietotnes instalēšanas. Piltuve sākas tādās platformās kā TikTok un Facebook. Krāpnieki izmanto mākslīgo intelektu, lai izveidotu slavenību deepfake video. Šīs digitālās lelles apgalvo, ka ir nopelnījušas tūkstošiem dolāru, spēlējot konkrētu spēļu automātu vai mīklu spēli. Video ir profesionāli. Tie izmanto pareizo apgaismojumu un ritmu, lai atdarinātu autentiskumu. Tā rezultātā lietotājs nonāk Google Play veikalā, jau būdams pārliecināts par lietotnes leģitimitāti. Viņi redz Early Access marķējumu kā ekskluzivitātes zīmi, nevis kā brīdinājumu par nestabilitāti.

Zem pārsega šīs lietotnes paļaujas uz psiholoģisku iesaistes cilpu. Lietotājs saņem dāsnas virtuālās balvas pirmajās desmit spēles minūtēs. Viņu virtuālais maks pieaug līdz deviņdesmit dolāriem. Izmaksas slieksnis ir simts dolāri. Lietotājam tuvojoties mērķim, atlīdzības sarūk līdz centiem. Progresēšana palēninās līdz rāpošanai. Lai turpinātu spēlēt, lietotājam jānoskatās trīsdesmit sekunžu reklāma. Tad vēl viena. Tad vēl viena. Solītā izmaksa ir matemātiska neiespējamība, kas paslēpta aiz mārketinga trokšņa sienas. Lietotne nav spēle. Tas ir reklāmu piegādes līdzeklis, kas izmanto lietotāja vēlmi pēc finansiāla īsceļa.

Savā būtībā šī tendence atklāj neveiksmi lietotņu veikala regulējuma sistēmā. Leģitīmām azartspēļu lietotnēm ir jāievēro stingri noteikumi attiecībā uz ģeogrāfisko ierobežošanu, vecuma pārbaudi un licencēšanu. Šīs Early Access lietotnes maskējas par ikdienas rīkiem vai mīklu spēlēm, lai apietu šīs prasības. Tās ir neveiklas, pārlieku apjomīgas un bieži satur kodu, kas pārkāpj aizsargātu intelektuālo īpašumu. Interesanti, ka tieši tā sistēma, kas izstrādāta, lai palīdzētu izstrādātājiem labot kļūdas, tagad ir galvenā metode kļūdainas vai ļaunprātīgas programmatūras piegādei sabiedrībai. Veikala infrastruktūra ir neredzama, līdz plīst caurule, un pašlaik Early Access programma ir tekoša caurule, kas appludina ekosistēmu ar atkritumiem.

Praksē šī problēma ir daudzšķautņaina. Tā ietver tīmekļa evolūciju par virkni norobežotu dārzu, kur platformas īpašnieki bieži vien ir pārāk lēni, lai uzraudzītu savu teritoriju. Google galu galā noņem šīs lietotnes, taču izstrādātāji vienkārši augšupielādē jaunu APK ar citu nosaukumu desmit minūtes vēlāk. Ieejas maksa ir zema. Nelikumīgu ieņēmumu potenciāls ir augsts. Tas rada neuzticības mantojumu, kas ietekmē leģitīmus neatkarīgos izstrādātājus, kuriem Early Access tiešām ir nepieciešams tā paredzētajam mērķim. Kad lietotājs apdedzinās ar viltus atlīdzības lietotni, viņš mazāk ticams izmantos iespēju izmēģināt īstu neatkarīgo spēli, kas vēl ir izstrādes stadijā. Uzticības sadrumstalotība ir viskaitīgākais šīs ļaunprātīgās izmantošanas rezultāts.

Raugoties vēl plašāk, mēs redzam tehnoloģiju milžu biznesa modeļu un lietotāju ikdienas rutīnu krustpunktu. Google par prioritāti izvirza izstrādātāju pieredzes ātrumu, lai noturētu cilvēkus savā ekosistēmā. Viņi vēlas, lai jaunu lietotņu pievienošanas process būtu pēc iespējas vienkāršāks. Paradoksāli, bet šis vienkāršums ir tieši tas, kas nepieciešams krāpniekiem. Katru reizi, kad platforma noņem šķēršļus izstrādātājiem, tā riskē noņemt drošību lietotājiem. Publisku atsauksmju trūkums nav tikai lietotāja saskarnes izvēle. Tas ir politikas lēmums, kas dod priekšroku ražotājam, nevis patērētājam.

Galu galā digitālā lietotprasme ir par to, lai atpazītu, kad sistēma tiek izmantota pret tās loģiku. Mums jāskatās uz Early Access marķējumu ar tādu pašu skepticismu, kādu mēs piemērojam e-pastam no nezināma sūtītāja. Lietotnes klātbūtne oficiālā tirgū vairs nav drošības sertifikāts. Tā ir tikai zīme, ka izstrādātājs veiksmīgi aizpildījis veidlapu. Mums vajadzētu pievērst lielāku uzmanību lietotnēm, kas aicina mūs ignorēt savu intuīciju. Ja programmatūra sola kaut ko tādu, kas izklausās pārāk labi, lai būtu patiesība, kods, visticamāk, ir izstrādāts, lai iegūtu vērtību no mums, nevis to sniegtu.

Individuālā līmenī mēs varam atgūt kontroli, novērojot savus programmatūras lietošanas paradumus. Mēs varam izvēlēties gaidīt pilnu izlaidumu, pirms lejupielādējam rīku vai spēli. Mēs varam ignorēt sociālo mediju reklāmu sirēnu dziesmas, kurās izmantotas slavenību sejas, lai pārdotu finansiālas fantāzijas. Digitālā pilsēta, kurā mēs dzīvojam, ir plaša, un, tāpat kā jebkurai pilsētai, tai ir stūri, kur infrastruktūra ir slikti uzturēta. Early Access programma pašlaik ir viens no šādiem stūriem. Izprotot šo krāpniecību inženiertehnisko loģiku, mēs no pasīviem patērētājiem kļūstam par informētiem dalībniekiem digitālajā pasaulē.

Atsauksmju vairoga mehānisms

Google Play veikala atsauksmju sistēma kalpo kā publisks programmatūras kvalitātes reģistrs. Kad lietotne ir agrīnajā piekļuvē, šis reģistrs ir slēgts. Šī dizaina izvēle pasargā izstrādātājus no agrīnās stadijas kļūdu radītā kaitējuma reputācijai. Tomēr ļaundari izmanto šo noslēgtību, lai paslēptu faktu, ka viņu lietotnes nedarbojas tā, kā tiek reklamēts. Līdz brīdim, kad Google identificē krāpšanas shēmu, izstrādātājs jau ir iekasējis reklāmas ieņēmumus no miljona lietotāju.

Slavenību deepfake piltuve

Šo lietotņu mārketings reti notiek pašā veikalā. Krāpnieki izmanto ārējās platformas, lai piesaistītu trafiku. Mākslīgā intelekta ģenerēti video ar populāriem satura veidotājiem un aktieriem rada viltus drošības sajūtu. Šīs reklāmas ir īpaši vērstas uz neaizsargātām demogrāfiskajām grupām, kas meklē finansiālu atvieglojumu. Pāreja no uzticamas slavenības sejas uz leģitīma izskata lietotņu veikala lapu ir spēcīga psiholoģiska taktika.

Azartspēļu noteikumu apiešana

Daudzas no šīm lietotnēm ir kazino visā, izņemot nosaukumu. Nosaucot sevi par ikdienas spēlēm vai mīklām, tās izvairās no azartspēļu komisiju uzraudzības. Tās nepārbauda lietotāja vecumu. Tās neievēro reģionālos likumus attiecībā uz izmaksām. Tas ļauj tām darboties tiesiskā pelēkajā zonā, kurai tradicionālās azartspēļu lietotnes nevar piekļūt.

Iesaistes cilpa un izmaksas siena

Krāpnieciskas atlīdzības lietotnes programmatūras arhitektūra ir veidota ap konkrētu matemātisko līkni. Pirmajā posmā tiek sniegtas lielas atlīdzības, lai piesaistītu lietotāju. Otrajā posmā tiek ieviesta intensīva reklamēšana. Trešajā posmā progress kļūst neiespējams. Lietotājs ir iesprostots reklāmu skatīšanās cilpā, lai sasniegtu mērķi, ko kods viņam nekad neļaus sasniegt.

Digitālās uzticības atgūšana

Lietotājiem jāsaprot, ka Early Access tags ir signāls par trūkstošu informāciju. Bez zvaigznīšu vērtējumiem vai publiskām atsauksmēm mobilās ekosistēmas tradicionālie uzticības signāli ir miruši. Digitālā lietotprasme ietver skatīšanos tālāk par saskarni uz biznesa modeli zem tās. Ja modelis balstās uz krāpnieciskiem solījumiem, lietotne nav tās aizņemtās vietas vērta.

Avoti:
Bitdefender Threat Intelligence Report on Early Access Abuse (2024).
The Hacker News coverage of Vice Streets: Open World and mobile fraud trends.
Google Play Console Documentation on Early Access and Beta Testing protocols.
Analysis of APK package com.gamblechaos.withfriends.game and related deceptive utilities.

bg
bg
bg

Uz tikšanos otrā pusē.

Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.

/ Izveidot bezmaksas kontu