在新窗口中打開
更新 2024 年 5 月 14 日

四年來,Apple 共阻截逾 70 億美元懷疑欺詐交易

自 2008 年推出 App Store 以來,Apple 持續投資及開發領先業界的技術,旨在為用戶提供最安全可靠的 app 下載體驗;為開發者提供活力與創新兼俱的平台,以發行其軟件。 如今,App Store 處於 app 發行的領先地位,為安全度、可靠度及用户體驗樹立標準。
多年來,隨著數碼威脅的範圍及複雜程度不斷變化,Apple 擴大其反欺詐措施,以應對這些挑戰並協助保護用户。Apple 團隊每日都會監察及調查 App Store 上的欺詐活動,運用先進工具與技術清除不良分子,同時協助提升 App Store 生態系統。
2020 年至 2023 年,Apple 阻截逾 70 億美元懷疑欺詐交易,單單在 2023 年便阻截逾 18 億美元。同一時期,Apple 封鎖逾 1,400 萬張失竊信用卡和逾 330 萬個帳户,使其無法再交易。
Apple 今日發佈的第四年度防欺詐分析指出,Apple 於 2023 年拒絕逾 170 萬份 app 申請,這些申請未能符合 App Store 對私隱、安全和內容的嚴謹標準。 此外,Apple 持續努力阻截及減少 App Store 中的欺詐行為,因而終止近 3.74 億個開發者與顧客帳户;刪除近 1.52 億個有欺詐風險的評分與評論。

帳户欺詐

Apple 開發完備系統,快速有效地根除涉嫌欺詐的顧客與開發者帳户,以防止這類人士欺騙用户。2023 年,Apple 終止近 118,000 個開發者帳户,相較前一年的 428,000 個,終止數量有所減少,這歸功於 Apple 不斷改進,從源頭防止潛藏詐欺風險的帳户出現。另外,逾 91,000 份開發者註冊申請因有欺詐風險而被拒絕,同時阻截其向 App Store 提交有問題 app。
顧客帳户亦可能出現有害活動,Apple 因而採取多種措施,保護用户與開發者免受不良意圖一方的侵害。這些帳户往往是為了傳送垃圾訊息或操縱評分與評論、圖表及搜尋結果而建立的機械人,這危及 App Store 及其用户與開發者的可信度。2023 年,Apple 阻截涉嫌欺詐顧客建立帳户逾 1.53 億次,並停用近 3.74 億個涉欺詐及濫用的帳户。
一張名為「保護 App Store 用户 : 2023 年帳户欺詐」(Protecting App Store Users: Account Fraud in 2023) 的資訊圖,包含下列數據 : 1) 終止近 118,000 個具潛藏詐欺風險的開發者帳户;2) 阻截逾 91,000 個具欺詐風險的開發者建立帳户;3) 封鎖近 3.74 億個涉嫌欺詐的顧客帳户。
Apple 對信任與安全的承諾不僅限 App Store。過去 12 個月,Apple 偵測及封鎖盜版商店上逾 47,000 個非法 app 接觸用户。封鎖盜版商店的 app 亦有利於開發者,因為其 app 可能會被修改或用於偽裝惡意軟件,以便在這些平台上發行。
此外,Apple 上個月阻截近 380 萬次企圖透過開發者企業計劃 (Developer Enterprise Program,供大型機構開發及發行內部 app 供員工使用的計劃) 安裝或啟動非法發行 app 的行為。

App Review

Apple 的 App Review 團隊集合逾 500 位專家,在世界各地的開發者提交 app 申請後,團隊負責評估每一個 app,方允許其接觸用户。 團隊平均每星期審核約 132,500 個 app。 2023 年,團隊審核近 690 萬份提交的 app 申請,同時協助逾 192,000 名開發者在 App Store 發行其第一個 app。
任何 app 於 App Store 上架前,App Review 團隊均會作多次檢查,運用自動化流程及人手審核,偵測可能損害或欺騙用户的 app,並採取行動。2023 年,有逾 170 萬份提交的 app 申請因各種原因被拒絕申請,包括侵犯私隱及欺詐活動。
一張名為「保護 App Store 用户 : 2023 年 App Review」(Protecting App Store Users: App Review in 2023) 的資訊圖,包含下列數據 : 1) 逾 170 萬份 app 申請被拒絕;2) 逾 248,000 份 app 申請因傳送垃圾訊息、抄襲或誤導用户被拒絕;3) 逾 38,000 份 app 申請因有隱藏或未記錄功能被拒絕;4) 逾 375,000 份 app 申請因侵犯隱私而被拒。
不良分子採取欺騙策略傷害用户,包括將有潛藏風險的 app 偽裝成無害的 app。過去一年,App Review 團隊發現,有 app 最初偽裝成無害產品 (例如相片編輯工具或益智遊戲) 的情況眾多;經審核後,這些 app 為盜版電影串流平台、非法賭博 app 或欺詐及掠奪性貸款發行人。
某些極端情況下,App Review 團隊亦識別並刪除涉及複雜及惡意社交工程的金融服務 app,這些 app 旨在欺騙用户,包括冒充已知服務以推進網絡釣魚活動,以及提供欺詐金融及投資服務 app。經持續審核每份提交的 app 申請,同時調查 App Store 上有問題 app,App Review 團隊於 2023 年刪除或拒絕 40,000 個 app,這些 app 均來自涉及誘餌及調包活動的開發者。
不良分子亦會設計旨在欺詐和詐騙用户的 app。2023 年,App Store 拒絕的 app 申請中,有逾 248,000 份是因為違反 Apple 的反垃圾訊息政策、公然抄襲其他 app,或以其他方式誤導用户;亦有逾 38,000 份申請,因有隱藏或未記錄功能而被拒絕。App Store 同時禁止未經用戶許可或不知情下,存取其私人、個人資料的 app。單是去年,便有逾 375,000 份 app 申請因侵犯私隱而被拒絕。
App Review 團隊致力調查在 Apple 的「報告問題」工具中受舉報為欺詐或惡意的 app,且採取行動。欺詐 app 會立即從 App Store 中下架,開發者會面臨終止 Apple Developer Program 的風險,這亦會導致其帳户之下任何未經審核的 app 不得在 App Store 上架。2023 年,App Review 團隊採取行動,阻截近 98,000 個潛藏詐欺風險的 app 接觸 App Store 用户。

評分及評論

評分與評論是用户尋找 app 的重要資源,也是開發者的寶貴工具,以接收其產品相關的實用用户意見。2023 年,Apple 處理逾 11 億則評分與評論,同時從 App Store 刪除近 1.52 億則欺詐評分與評論。
一張名為「保護 App Store 用户 : 2023 年評分與評論」(Protecting App Store Users: Ratings and Reviews in 2023) 的資訊圖,包含下列數據 : 1) 處理逾 11 億則評分與評論; 2) 刪除逾 1.52 億則欺詐評分與評論。

付款和信用卡詐騙

從家居用品至娛樂服務,app 已成為用户購物的主流方式。Apple 致力以 Apple Pay 和 StoreKit 等安全付款技術,保護用户的財務資料,有近 100 萬個 app 依賴這些技術在 App Store 上出售商品和服務。 全球欺詐損失創下新高的同時,Apple 於 2023 年在其平台上協助阻截逾 18 億美元懷疑欺詐交易。
Apple 非常重視信用卡欺詐事件,並持續致力保護 App Store 及用户免受侵害。例如,消費者使用 Apple Pay 購物時,Apple Pay 會使用內置號碼及獨有的交易編碼,因此卡號絕不會儲存於消費者的裝置或 Apple 伺服器上。 此外,信用卡及扣賬卡資料絕不會與開發者分享,以排除支付交易過程中的其一潛在風險。
一張名為「保護 App Store 用户 : 2023 年支付與信用卡詐騙」(Protecting App Store Users: Payment and Credit Card Fraud in 2023) 的資訊圖,包含下列數據 : 1) 阻截逾 18 億美元潛藏欺詐交易; 2) 阻截使用逾 350 萬張失竊信用卡;3) 禁止 逾 110 萬個帳户再交易。
消費者使用 Apple Pay 網上交易或 app 內購買時,於防欺詐方面具特定增強功能的付款卡,會讓消費者的裝置得以評估相關資訊,例如其 Apple ID、裝置和位置 (如他們已啟用「銀包」app 的定位服務),以便建立內置防欺詐評估。
Apple 同時運用先進技術與人手審核,偵測失竊信用卡用於非法目的的狀況。單是 2023 年,Apple 阻截逾 350 萬張失竊信用卡被用於潛在欺詐的購買行為,同時禁止逾 110 萬個帳户再交易。

確保 App Store 安全

Apple 提供一套先進工具及資源,專責確保 App Store 成為用戶與開發者值得信賴的平台。 憑藉阻截不良分子的欺詐行為,Apple 確保用户可在其個人裝置上安裝軟件,因為 Apple 知道眾多保護措施可保護用户;同時確保開發者亦有信譽良好的可靠平台發行其 app 與遊戲。
Apple 將繼續致力履行其長期承諾,保護 App Store 的質素與安全,以保障所有用户與開發者的最佳利益。
分享文章

Media

  • 新聞文章

  • 文章內的圖片

傳媒聯絡人

Marcus Wong

Apple

[email protected]

+852-25068831

Apple 媒體聯絡

[email protected]