注意
小心手機上的廣告彈窗 點擊會被莫名扣費
據央視3·15晚會爆料,不少手機用戶手機上出現了包含惡意扣費程式的廣告彈窗,這些彈窗會讓手機用戶在不知不覺中跳進“付費廣告”的圈套。
近日,國家網際網路應急中心發現了大量手機用戶被莫名扣費的現象。經過分析,技術人員發現,這是因為手機上出現了包含了惡意扣費程式的廣告彈窗。而這些廣告的數據都來自於一個叫DDAPP.CN的域名,這個域名就是道有道科技公司註冊的。央視記者在該公司發現,這裡的惡意程式竟然明碼標價出售,會讓手機用戶在不知不覺中跳進“付費廣告”的圈套。
案例
家住湖南長沙的羅先生最近發現自己的手機話費有點不正常。他查詢了近半年的話費詳單後發現,從2015年11月起,每月多出了一筆15元的彩信費用。不僅如此,2016年2月份,話費詳單中又多了一筆10元錢的移動套用商場信息費。他又查詢了這部手機上的聯通話費,沒想到,在2016年1月份,增值業務費高達51.7元。
羅先生:“我本人不會使用,為什麼會有這個東西呢?”
羅先生回憶說,在手機上偶爾會彈出充滿誘惑的美女圖片,想要關閉這些圖片,只能點擊上面的確定按鈕。
那么話費里出現的增值業務是不是和這些彈出的圖片有關係呢?
國家網際網路應急中心行動網路安全小組負責人告訴記者,他們在日常監察中,也發現了大量手機用戶被莫名扣費的現象。
這是一款專門為搶購火車票而設計的應用程式,記者注意到,在使用這個軟體的過程中,會彈出提示框,上面排列著一些與應用程式類似的圖示,技術人員點擊美女視頻的圖示,手機立即出現了一個安裝界面。
很快,安裝完成後,螢幕上彈出了一個產品說明對話框,下面還有一個確定按鈕,技術人員告訴記者,這時候要格外小心了,因為這個彈窗暗藏玄機。果然在密密麻麻的小字里,隱藏著這樣一句話:本產品信息費10元每月。點擊確定後,對話框消失。隨後,話費詳單顯示,這次操作實際上被定製了20元的增值業務費。
按照工信部的要求,用戶申請訂製包月類、訂閱類移動信息服務業務時,必須經過用戶“二次確認”,可是,讓記者感到不解的是,在整個測試過程中,手機上卻沒有收到任何讓用戶確認的簡訊提醒和通知。
那么,為什麼在一個搶票軟體中隱藏著一些暗中扣費的惡意程式呢?經過分析,技術人員發現,在這款軟體中內置了一個外掛程式,正是因為它,才使手機上出現了包含了惡意扣費程式的廣告彈窗。
國家網際網路應急中心 運行部 高級工程師 何能強:“我們發現這些廣告的數據都來自於一個叫DDAPP.CN的域名,這個域名就是道有道科技公司註冊的。”
在官方網站上,道有道科技有限公司自稱是最大的自有媒體網際網路移動行銷服務商,專注向客戶提供移動網際網路技術及廣告服務。
官網上的QQ客服在聊天中也承認,藉助這個外掛程式,他們的確為一些帶有色情意味的扣費軟體做推廣。
在北京市健翔大廈的道有道公司,記者見到了客戶部總監陳女士。當記者提出想要通過外掛程式推廣收費應用程式時,陳女士馬上給出了公司的要求和收費標準。
道有道科技有限公司陳勤:“我們不管你包月點播所有資費提示需要清楚,用戶點確認之前,資費提示需要放在確認提示的上面或者下面,很近,比較清楚這樣是1塊2。”
可是記者注意到,道有道公司推送到
手機螢幕上的收費程式,對資費的提示不僅離著確定按鈕很遠,甚至要想找到這句重要的提示也並非易事,這是為什麼呢?
道有道科技有限公司陳勤:“如果稍微模糊點或者(安裝包)大一點的價格都不一樣但是有的是為了追求高利潤、高回報,雖然它成本也高,但是它資費提示模糊一點,但是他覺得還值,也有1塊5買的。”
看來,只要肯多交錢,道有道公司就可以放寬要求,允許扣費程式把資費提示放在大段的文字當中或者不起眼的位置,進行所謂“模糊”處理,讓用戶不能輕易發現。
除了資費提示,要想實現扣費還要過“二次確認”這一關,這該怎么辦呢?
道有道科技有限公司陳勤:“你如果有二次確認的,我們都建議你不要做。你的收益沒有那么高,可能你連成本都掙不回來。”
那么這些收費應用程式又是如何瞞過用戶悄悄扣費的呢?
技術人員通過分析後發現,原來運營商的通知和確認簡訊都被惡意扣費程式暗中禁止了!
不僅如此,這些扣費程式還通過後台偷偷地替用戶回復了一條確認簡訊。
國家網際網路應急中心 運行部副主任 丁麗:“我們通過檢測還發現,通過道有道外掛程式推廣的扣費程式至少還有幾十款,這些程式會攔截反饋的確認簡訊,擅自替用戶傳送確認簡訊,根據工信部關於惡意程式的定義,這些程式屬於擅自調用用戶的付費系統,屬於惡意程式。”
記者還注意到,這些觸發收費的按鈕也是五花八門,有的是“我知道了”,有的是對年滿18歲進行確認,而有的想關閉程式也很困難,用戶只能點擊確定。
彈窗定義
影響力
彈窗多數以一種廣告推廣的形式出現,可以為網站獲取流量,為網頁遊戲取得更多人氣。
實質
彈窗腳本,實質上也屬於一種惡意流氓、代碼。
彈窗困擾
彈窗幾乎遍布各大網站的彈窗,極大程度上影響了網友的上網體驗,成為一種困擾。
彈窗形式
A、普通彈出式:用戶上線時分時段主動推送廣告視窗(網頁、flash、流媒體)。
B、定向性彈出式:用戶訪問特定的網址時彈出廣告視窗。
強制性彈窗 艾普彈窗形式
1.
DNS劫持,彈出廣告頁面(DNS強制彈窗) 用戶訪問網頁時,運營商已經在DNS域名系統上做了手腳,
DNS伺服器會先給用戶發一個廣告IP位址,5到10秒後才重新傳送真正應該返回的IP位址。
2. 會話劫持(TCP彈窗) 它的出現沒有時間規律,經常在用戶上網的無意之間出現這類廣告。這種強制廣告會根據用戶上網的活躍度自動增減彈出數
主要事件
2016年3月15日
國家網際網路應急中心發現了大量手機用戶被莫名扣費的現象。經過分析,技術人員發現,這是因為手機上出現了包含了惡意扣費程式的廣告彈窗。
而這些廣告的數據都來自於一個叫DDAPP.CN的域名,這個域名就是道有道科技公司註冊的。記者在該公司發現,這裡的惡意程式竟然明碼標價出售,會讓你在不知不覺中跳進“付費廣告”的圈套。
存在問題
2022年6月2日訊息,近日廣東省消費者委員會公眾號“廣東消委會”發布了《2022年度網際網路彈窗信息對消費者的影響調查報告》。調查結果顯示,消費者普遍反映,彈窗頻繁出現、關閉難帶來較大困擾。具體問題如下:
一是關閉難。彈窗信息“關閉”標誌不清晰/不顯著(占36%)、需要等倒計時結束才能關閉(占35%)、出現多個“關閉”按鈕(占33%)、需經多次點擊才能關閉(占31%)、沒有“關閉”標識(占28%)。
二是容易誤點。標註不清晰造成誤點(占28%),及以“搖一搖”方式極容易觸發跳轉(占28%)。
三是頻繁出現。同一頁面中,關閉彈窗後繼續彈出(占33%)、一次性彈出數量過多(占32%)、位置無法移動或彈窗尺寸過大(占30%)。
四是內容虛假低俗。彈窗信息內容存在虛假宣傳(占35%)、以欺騙方式誘使點擊彈窗(占34%)、內容低俗(占31%)。
社會評價
人民日報:彈窗“擾民”:治理彈窗泛濫,平台責無旁貸
“彈窗廣告”肆意而為,不僅影響上網者的心情和工作效率,還會帶來木馬植入、信息詐欺、強制消費等問題。治理彈窗泛濫,監管必不可少。相關部門應明確監管責任,加大執法力度,強化精準執法,不能讓彈窗廣告想彈就彈。對惡劣彈窗給用戶造成傷害和損失的問題,也應明確具體的主體責任。在這方面,不妨參照治理垃圾簡訊的措施來加強對彈窗廣告的監管:任何實體和個人未經接收者同意或者請求,不得向其傳送彈窗廣告;接收者同意後又明確表示拒絕接收彈窗廣告的,應當停止向其傳送。
治理彈窗泛濫,平台責無旁貸。有關平台應珍惜聲譽、控制彈窗。對發布違規廣告的網路經營者,應與其及時終止合作關係。只有最佳化行業生態、加強業界自律、形成管理合力,才是治本之策。
2020“清朗”未成年人暑期網路環境專項整治
2020年國家網信辦決定7月初起開展為期2個月的“清朗”未成年人暑期網路環境專項整治,專項整治時間為7月初起至8月末。從嚴整治青少年常用的瀏覽器、輸入法等工具類應用程式惡意彈窗問題。嚴厲打擊誘導用戶點擊、跳轉至淫穢色情、賭博詐欺等有害頁面的行為。禁止利用彈窗推送低俗庸俗、導向不良、格調不高的小說、遊戲和廣告。大力整治未設定明顯關閉按鈕,無法一鍵關閉的彈窗頁面。嚴控彈窗頁面頻次、大小,防止影響學生正常線上學習上網。
專項整治
國家網信辦
2021年8月27日,針對網民反映強烈的移動應用程式PUSH彈窗違規推送、過濫推送等擾亂網路傳播秩序問題,國家網信辦決定啟動“清朗·移動應用程式PUSH彈窗突出問題專項整治”,聚焦突出問題靶向施策,推動PUSH彈窗傳播秩序短期內實現明顯好轉。
據介紹,國家網信辦此次專項整治,重點面向新聞客戶端、手機瀏覽器、公眾賬號平台、工具類套用等4類移動應用程式,分類施策,明確六項整改要求:一是禁止PUSH彈窗推送商業網站平台和“自媒體”賬號違規采編髮布、轉載的新聞信息,推送新聞信息必須採用規範稿源。二是PUSH彈窗推送新聞信息不得渲染炒作輿情熱點,斷章取義、篡改原意吸引眼球、誤導網民。三是未取得網際網路新聞信息服務許可的工具類套用不得PUSH彈窗推送新聞信息。四是禁止PUSH彈窗推送娛樂八卦、明星緋聞、血腥暴力、奇聞異事、低俗惡俗等有悖社會主義核心價值觀內容。五是禁止通過PUSH彈窗渠道放大傳播失德藝人、負面爭議人物的有關言論。六是遇突發事件、災難事故,不得渲染血腥現場、過度強調案件血腥細節等,不得扎堆PUSH彈窗推送相關信息。
工信部
2021年10月28日,工業和信息化部信息通信管理局組織召開行政指導會,規範企業電腦PC端套用軟體彈窗信息行為。阿里巴巴、騰訊、百度、360、金山軟體、愛奇藝、魯大師、迅雷等企業代表參會。
會議指出,經過專項整治,主要網際網路企業(TOP100)在移動APP端開屏彈窗信息行為進一步規範,“關不掉”“亂跳轉”問題基本解決。但在電腦PC端,部分套用軟體未經用戶同意開機自啟動彈窗騷擾用戶、設定障礙難以關閉、強制捆綁安裝其他軟體等問題突出,嚴重侵害用戶合法權益。
2022年3月,工業和信息化部信息通信管理局召開行政指導會,督促相關網際網路企業進行整改,強調不得以摺疊顯示、主動彈窗等方式強迫、誤導用戶下載APP。
會議指出,隨著移動網際網路的快速發展,各類APP蓬勃興起,給用戶提供了豐富的套用服務。但部分信息資訊、網路社區等網站在用戶瀏覽網頁時,頻繁彈窗推薦APP,要求下載APP才能查看全文,不用APP不能看評論等,妨礙用戶使用網頁瀏覽信息,侵害用戶合法權益,強制用戶下載使用APP,民眾反映強烈。
會議要求,相關網際網路企業要堅持以人民為中心的發展思想,嚴格遵守相關法律法規要求,時刻把維護用戶權益和改善服務體驗作為贏得用戶的根本,自查自糾、立行立改,堅決糾正存在的問題。在用戶瀏覽頁面內容時,
未經用戶同意或主動選擇,不得自動或強制下載APP;推薦下載APP時,應同步提供明顯的“取消”選項,切實保障用戶的知情權、選擇權。
無合理正當理由,不得要求用戶不下載APP就不給看,或者不讓看全文。
不得以摺疊顯示、主動彈窗、頻繁提示、降低體驗等方式強迫、誤導用戶下載、打開APP,或跳轉至套用商店,影響用戶正常瀏覽信息。
法律法規
2022年9月,國家網際網路信息辦公室、工業和信息化部、國家市場監督管理總局聯合發布《
網際網路彈窗信息推送服務管理規定》,自2022年9月30日起施行。國家網際網路信息辦公室有關負責人表示,《規定》旨在加強對彈窗信息推送服務的規範管理,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,促進網際網路信息服務健康有序發展。