安全应用程序的假核评表为我们提供了一个窗口进入'App Store Optimization'

2021-03-22 23:51:10

黑客攻击。伪造。监视。网络是主板'播客和在互联网的黑暗底层上报告。

根据主板获得的泄露电子邮件,帮助用户可以帮助用户加密其电子邮件的电子邮件应用程序,该公司可以帮助用户加密其电子邮件。

PEP的首席执行官是卢森堡的公司,为Android和iOS制作PEP电子邮件加密应用程序,委托了一个营销公司,为他自己在去年夏天写的假审查。 Leon Schumacher要求营销公司Mobiaso在谷歌播放商店邮寄40个五星级评论。 Schumacher包括一个Excel电子表格,其中包含他想要Mobiaso使用的特定文本。

"超级容易隐私,"一个假审查说。 "最好的邮件应用程序之一。我从来没有问题,我向朋友们建议它,"另一个说。

"我们今天可以加快加速,每天做12个评分,每天进行7条评论(请在右国使用以下文本(我已经在早期电子邮件转发),"舒马赫写在一个电子邮件到Mobiaso。

PEP,简称为非常容易的隐私,为iOS和Android开发电子邮件加密应用程序,根据Google Play商店的统计数据,它有超过10,000个安装。该公司通过其基础,还资助了一个新图书馆来使用PGP加密电子邮件,这是允许用户加密电子邮件和其他文件的旧技术。

Mobiaso广告" iOS评论"和#34; Android安装"在它的网站上。其中一项服务公司提供的是App Store Optimization或ASO,其中包括假审查。该服务有几个价格,从160美元到450美元。只有两个最昂贵的层都包括假评价。

"每个App开发人员/广告客户都应该记住,没有良好的搜索优化,您的目标受众甚至不会找到或打开您的应用程序页面,"莫比索说。

泄露的电子邮件中的几个评论显示在PEP'应用程序的Google Play商店页面中逐字逐字,并于2020年6月28日发布,舒马赫向Mobiaso发送了电子邮件。 PEP甚至使应用程序免费成为一个星期,使Mobiaso更容易根据电子邮件发布虚假评论。

舒马赫告诉主板,以325美元购买了50美元的假审查,但只有20个实际发布。

"我犯了这个错误。推荐给我尝试ASO [App Store Optimization],所以我做了试运行。我以为我不得不尝试。我不应该。它没有按照广告工作。这就是为什么我在完成试用清单之前停止它,"舒马赫告诉主板在电子邮件中。 "我忘了询问如何删除发布的条目。"

在他在七月和八月到去年8月与MobiaSo的谈话中,舒马赫似乎似乎尚未后悔。

"我回来了,这样我们就可以完成最后一个订单,我想添加一个新订单。该应用程序将在7月30日再次免费,#34;他在另一封电子邮件中写道。

你,还是曾经曾经工作过,在PEP上工作?您是否知道公司和#39的操作?我们' d喜欢收到你的来信。使用非工作手机或计算机,您可以在[email protected]聊天的+1 917 257 1382,在洛伦佐夫,OTR聊天,或电子邮件至洛伦茨@vice.com。

最初,当主板首先到达PEP,Volker Birk,公司' S联合创始人和CTO时,他说他并不了解虚假的评论。

" PEP安全性不想要假审查,但真实的评论,"博克在电子邮件中写道。

在Schumacher告诉我们他买了虚假的评论之前,主板通过验证电子邮件DKIM签名来确认泄露的电子邮件的真实性,这是一个验证电子邮件地址的唯一字符串并未欺骗,电子邮件'在运输途中没有改变。

该电子邮件更多地显示有关伪造应用程序评论市场的更多信息,并显示一家整个商业模式依赖信任的公司试图获得带有虚假评论的船员。

"那'肯定是一个新的'零步信,'" Eva Galperin,电子前沿基金会和网络安全主任,在线聊天告诉主板。 "我不相信他们。"

Michał" Rysiek" WOźNIAK,ISNIC的信息安全官员,该组织管理冰岛'首层国家域名,也谴责公司'行动。

" PEP'行为不可削弱,没有小部分,因为它可能被恶意行为者滥用滥用其他自由软件项目的声誉," WOźNIAK在线聊天中说。 "我没有使用PEP'我的产品,但我已经继续使用独立的自由软件项目PEP赞助。这些独立项目仍然值得信赖,以及其他自由软件项目有助于建立更安全,更公平的数字社会。"