ATUALIZAÇÃO
01 de junho de 2022
App Store evita cerca de US$ 1,5 bilhão em transações fraudulentas em 2021
Evitou que mais de 1,6 milhão de apps e atualizações de apps suspeitos fraudassem usuários ao longo do ano
A Apple assumiu o compromisso de manter a Apple Store um lugar seguro para encontrar e baixar apps. Para isso, é essencial o esforço incansável da empresa em detectar e agir contra agentes mal-intencionados que querem fraudar desenvolvedores e usuários.
Esses agentes continuam desenvolvendo métodos de fraude online, o que acaba dificultando a identificação de seus esquemas. É por isso que a Apple está sempre aperfeiçoando e criando processos e soluções para acabar com essas ameaças.
No ano passado, a Apple lançou uma análise inicial de prevenção a fraude. Como resultado, apenas em 2020, o conjunto de tecnologias e especialistas da Apple conseguiu proteger os usuários de mais de US$ 1,5 bilhão em possíveis transações fraudulentas. Além de evitar o roubo de dinheiro, informações e tempo, a empresa conseguiu assim manter quase um milhão de apps novos perigosos fora do alcance dos usuários.
Hoje, a Apple lança uma atualização anual dessa análise: em 2021, a empresa protegeu os usuários de quase US$ 1,5 bilhão em possíveis trasações fraudulentas e evitou que mais de 1,6 milhão de apps e atualizações de apps suspeitos fraudassem os usuários.
O esforço da Apple para evitar e reduzir o número de fraudes na Apple Store requer monitoramento constante de várias equipes. Da análise de apps ao Discovery Fraud, o compromisso constante da Apple em proteger os usuários de atividades fraudulentas de apps demonstra mais uma vez por que especialistas em segurança independentes e respeitados disseram que a App Store é o lugar mais seguro para encontrar e baixar apps.
Análise de apps
O processo de análise de apps é feito em várias etapas e une automação computacional e análise manual humana. Desde o lançamento da App Store, são usadas ferramentas exclusivas aliadas ao aprendizado de máquina, à heurística e ao acúmulo de dados. Assim, conseguimos extrair grandes volumes de informações sobre os possíveis problemas e violações de um app.
A análise humana é o diferencial do processo de análise de apps. A equipe de análise de apps avalia cada app e atualização para garantir que siga as diretrizes de privacidade, segurança e spam da App Store. Esse processo atua como uma linha de defesa essencial para proteger os usuários de agentes mal-intencionados.
O objetivo da análise de apps é sempre ajudar a trazer novos apps de qualidade para a App Store.
Em 2021, a análise ajudou mais de 107 mil desenvolvedores novos a lançar apps na loja. O processo por vezes é repetitivo, pois alguns apps podem estar incompletos ou conter bugs que impedem sua funcionalidade quando são enviados para aprovação pela primeira vez, ou podem precisar melhorar os mecanismos de moderação de conteúdos criados pelos usuários. Em 2021, mais de 835 mil novos apps problemáticos e quase 805 mil atualizações de apps foram rejeitados ou removidos por uma série de razões como essas. Como parte do processo de análise de apps, qualquer desenvolvedor que sentir que seu app foi classificado como fraude incorretamente pode recorrer da classificação ao conselho da análise de apps.
Um conjunto menor dessas rejeições se deveu a violações flagrantes que poderiam prejudicar os usuários ou diminuir muito sua experiência. Só em 2021, a equipe de análise de apps rejeitou mais de 34,5 mil aplicativos por conterem recursos ocultos ou não documentados, e mais de 157 mil não foram aprovados por serem considerados spam, imitadores ou enganosos para os usuários, com maneiras de manipulá-los para fazer compras.
Às vezes, desenvolvedores fraudulentos tentam pular a etapa de análise de apps criando um app que apareça de uma determinada forma, alterando seu conceito ou funcionalidade depois de aprovado. Quando a Apple descobre indícios desse tipo de fraude, a análise de apps rejeita ou remove o app da loja imediatamente e o desenvolvedor afetado recebe um aviso de contestação de 14 dias antes da remoção. Em 2021, mais de 155 mil apps foram removidos da App Store por causa desses tipos de violação.
A análise de apps desempenha um papel importante nos esforços da Apple de proteger a privacidade do usuário, considerada um direito humano fundamental pela Apple. Os apps enviados são analisados para garantir que os dados dos usuários sejam tratados da maneira adequada. Em 2021, a equipe de análise de apps rejeitou mais de 343 mil apps por solicitar mais dados do usuário do que o necessário ou por tratar os dados coletados de modo inadequado.
O código de conduta do desenvolvedor da Apple é claro: desenvolvedores envolvidos em repetidas atitudes manipuladoras ou enganosas, ou qualquer conduta fraudulenta, serão removidos do Apple Developer Program. O código também exige que desenvolvedores representem a si mesmos e a seus produtos disponibilizados na App Store de maneira precisa e sincera, que não se envolvam em atitudes que possam manipular qualquer elemento da experiência do usuário da App Store e que mantenham a alta qualidade do conteúdo, serviços e experiências oferecidos aos usuários.
Usuários podem denunciar apps suspeitos clicando na função Comunicar um problema da App Store ou ligando para o Suporte da Apple. Desenvolvedores podem usar esses dois métodos ou outros canais como o Assistente de Feedback ou o Apple Developer Support.
Classificações e avaliações fraudulentas
As classificações e análises da App Store são um recurso para usuários e desenvolvedores. Muitos usuários do iOS passaram a depender desses recursos para decidir se devem ou não baixar um app, ou para escolher a opção que melhor atende a suas necessidades. Essas classificações e análises também ajudam a facilitar a descoberta desses apps na App Store e a oferecer opiniões relevantes para desenvolvedores que querem melhorar os recursos e as ofertas de seus apps com base na opinião dos usuários.
Classificações e análises ilegítimas representam um sério risco à App Store, pois podem levar usuários a baixar e, em alguns casos, comprar apps que tentam burlar o sistema com representações falsas, em vez de proporcionarem a qualidade de experiência que os usuários esperam da App Store. A confiança nesse sistema é fundamental, e as iniciativas antifraude da Apple ajudam a manter sua integridade. Um sistema refinado que une tecnologia e análise humana por parte de equipes especializadas permite que a Apple modere as classificações e as análises.
Com mais de um bilhão de classificações e análises processadas em 2021, a Apple detectou e impediu sistematicamente que mais de 94 milhões de análises e mais de 170 milhões de classificações fossem publicadas por não atenderem aos padrões de moderação. Outras 610 mil análises também foram removidas depois de serem publicadas com base em denúncias de usuários e avaliação humana mais aprofundada.
Fraude de contas
Toda conta de desenvolvedor usada para fins fraudulentos de forma enganosa ou flagrante é encerrada no Apple Developer Program. Embora essas pessoas e entidades usem técnicas elaboradas para esconder suas ações, a Apple as monitora para garantir que as contas associadas sejam eliminadas com rapidez. Como resultado, a Apple encerrou mais de 802 mil contas de desenvolvedores em 2021. Outras 153 mil inscrições de desenvolvedores foram rejeitadas por suspeita de fraude, evitando que agentes mal-intencionados colocassem um app na loja.
Para tentar proteger usuários que baixam apps fora da segurança da App Store, nos últimos 12 meses, a Apple encontrou e bloqueou mais de 63,5 mil apps ilegais em lojas piratas. Essas lojas distribuem softwares maliciosos muitas vezes projetados para se assemelhar a apps populares, ou que modificam apps populares sem a autorização de seus desenvolvedores, enquanto driblam as proteções de segurança da App Store.
Só no mês anterior, a Apple bloqueou mais de 3,3 milhões de casos de distribuição ilegal de apps por meio do Enterprise Developer Program, criado para permitir que grandes organizações desenvolvam e distribuam de maneira privada seus apps internos. Agentes mal-intencionados buscam explorar o programa para contornar a análise de apps ou envolver uma empresa legítima enganando pessoas com informações privilegiadas para que divulguem as credenciais necessárias para publicar conteúdos ilícitos.
A Apple também age contra usuários fraudulentos. Em 2021, a Apple desativou mais de 170 milhões de contas de usuários associados a atividades fraudulentas e abusivas. Qualquer conta que tenha atividades semelhantes às dos envolvidos em abusos anteriormente será desativada antes que possa ser usada. Além disso, mais de 118 milhões de tentativas de criação de contas foram rejeitadas por apresentarem padrões consistentes com atividades fraudulentas e abusivas.
Acabar com a fraude de contas ajuda a conter esse tipo de atividade desonesta e a apresentar aos usuários informações mais precisas sobre a popularidade e a qualidade relativa de um app na App Store.
Fraude com pagamento e cartão de crédito
Para muitas pessoas, não há dados mais sensíveis que as informações financeiras. É por isso que a Apple investiu muito na criação de tecnologias de pagamento mais seguras como Apple Pay e StoreKit. Elas são usadas por mais de 905 mil apps para vender bens e serviços na App Store. Por exemplo, com o Apple Pay, os números de cartão de crédito nunca são compartilhados com os comerciantes, eliminando um fator de risco no processo de transação do pagamento.
Assim como faz com todas as formas de fraude, a Apple leva a fraude de cartão de crédito muito a sério e se comprometeu a proteger a App Store e seus usuários desse tipo de engano. Só em 2021, como resultado da tecnologia e da análise humana, evitamos que mais de 3,3 milhões de cartões roubados fossem usados para compras suspeitas e banimos as transações de mais de 600 mil contas. No total, a Apple protegeu os usuários de mais de US$ 1,5 bilhão em transações suspeitas em 2021.
Os esforços da Apple conseguem manter a App Store um lugar seguro para usuários encontrarem e baixarem apps e para desenvolvedores continuarem fazendo o que fazem melhor: criar. Para ajudar a garantir que o ecossistema se mantenha confiável pelos próximos anos, a Apple continuará trabalhando para detectar atividades e contas fraudulentas e evitar crimes financeiros.
Compartilhar o artigo
Media
-
Texto desse artigo
-
Imagens neste artigo