揭秘在雙十一“摸魚(yú)”的山寨App:開(kāi)發(fā)費(fèi)數(shù)萬(wàn)元 保證過(guò)審
“雙十一”將至,隨著交易量的年年攀升,受到利益驅(qū)使的山寨App也紛至杳來(lái)。
早在2018年就有報(bào)告顯示,2018年10月份的監(jiān)測(cè)數(shù)據(jù)里,虛假仿冒主流購(gòu)物App數(shù)量近4000個(gè),覆蓋設(shè)備超過(guò)30萬(wàn)個(gè)。
今年以來(lái),工信部多次強(qiáng)調(diào)要重點(diǎn)整治App上架審核不嚴(yán)格的問(wèn)題。尤其今年工信部通報(bào)第四批存在侵害用戶(hù)權(quán)益行為的App名單時(shí),點(diǎn)名指出應(yīng)用寶、豌豆莢、小米應(yīng)用商店等部分移動(dòng)應(yīng)用分發(fā)平臺(tái)管理主體責(zé)任缺位。
10月27日,工信部公布的第五批問(wèn)題App名單更是讓“山寨App”的問(wèn)題再次受到大眾關(guān)注。一款名為“上海迪士尼樂(lè)園”的App在列并登上微博熱搜,不料,上海迪士尼度假區(qū)隨后官方回應(yīng)稱(chēng)上述App為假。
南都記者調(diào)查發(fā)現(xiàn),制作山寨App的產(chǎn)業(yè)鏈仍大量存在,平均每款假冒高仿App的開(kāi)發(fā)費(fèi)在兩萬(wàn)至八萬(wàn)元之間,不少商家宣稱(chēng)“全部都能上架成功”。山寨App為何屢禁不止?應(yīng)用商店審核是否把關(guān)不嚴(yán)?應(yīng)該如何進(jìn)一步監(jiān)管?

現(xiàn)狀

除電商App外,民生、借貸類(lèi)也是高發(fā)區(qū)
除了依靠“蹭熱度”賺取廣告費(fèi),有些山寨App還會(huì)竊取個(gè)人信息、惡意扣費(fèi)偷流量、誘導(dǎo)實(shí)施欺詐等。
據(jù)工人日?qǐng)?bào)報(bào)道,去年“雙十一”期間,沈陽(yáng)的張先生在瀏覽網(wǎng)頁(yè)時(shí)不小心點(diǎn)到廣告,下載了一款名為“淘寶天貓優(yōu)惠券”的App。因與淘寶頁(yè)面設(shè)計(jì)類(lèi)似,App下載量也不小,有大量看起來(lái)“真實(shí)”的評(píng)論,且經(jīng)常被“每日半價(jià)”、“無(wú)門(mén)檻通用50元券”等推送消息刷屏,張先生還是不幸“中招”了。
他在該App上下單后,十天之內(nèi)都顯示“已攬件”,十五天后顯示商品“已下架”。隨后,張先生選擇了投訴,卻被品牌商家告知根本沒(méi)有此筆訂單,而且日后還接到了大量推銷(xiāo)的騷擾電話。
同樣在去年臨近“雙十一”的時(shí)候,家住深圳寶安區(qū)的毛先生收到一條短信,上面寫(xiě)著可以幫他貸款,貸款10000元一個(gè)月的利息低至68元。信以為真的他點(diǎn)擊了短信上的網(wǎng)站并下載了一個(gè)App。雖然下載時(shí)瀏覽器曾提醒該下載行為存在風(fēng)險(xiǎn),但對(duì)方客服告知這是正?,F(xiàn)象,App屬于測(cè)試階段并不影響貸款操作。
“既然是度小滿XXX,大企業(yè)的那就應(yīng)該不會(huì)有太多的風(fēng)險(xiǎn)吧?!泵壬阍贏pp上填寫(xiě)了自己的個(gè)人信息和銀行卡賬號(hào)。同日,客服以手續(xù)費(fèi)、保證金、銀行賬號(hào)解凍費(fèi)提現(xiàn)費(fèi)用等名目要求毛先生先轉(zhuǎn)賬8000元。不料,到了晚上毛先生仍未收到貸款,而且再次發(fā)信息給客服時(shí),發(fā)現(xiàn)自己已經(jīng)被刪除。這時(shí),毛先生才意識(shí)到自己被騙了。
近一兩年以來(lái),和上述案情類(lèi)似的案件頻發(fā)。詐騙團(tuán)伙通過(guò)假冒知名借貸類(lèi)App,以短信、網(wǎng)頁(yè)廣告等形式廣撒網(wǎng),通過(guò)放貸前收取工本費(fèi)、解凍費(fèi)、擔(dān)保金等費(fèi)用名目詐騙用戶(hù)錢(qián)財(cái)。
在毛先生報(bào)警后,今年4月,深圳寶安區(qū)警方從假冒貸款A(yù)pp技術(shù)員入手,打掉了系列網(wǎng)貸詐騙技術(shù)支撐團(tuán)伙,從中核實(shí)涉及全國(guó)多個(gè)省份的貸款詐騙案件兩千余宗。
據(jù)警方通報(bào),該團(tuán)伙核心人員陳某彬曾開(kāi)過(guò)網(wǎng)絡(luò)公司,創(chuàng)建一個(gè)山寨App對(duì)他來(lái)說(shuō)易如反掌,創(chuàng)建內(nèi)容包括服務(wù)器、源代碼、域名、服務(wù)商、內(nèi)嵌的客服系統(tǒng)、短信通道等等。其中服務(wù)器、服務(wù)商等都可以從網(wǎng)上租賃,憑借著過(guò)往的技術(shù),陳某彬在網(wǎng)上找到一些網(wǎng)友為這些App進(jìn)行包裝、加工。
南都記者梳理發(fā)現(xiàn),除了購(gòu)物電商和金融貸款類(lèi)App,民生、游戲類(lèi)也是山寨App的高發(fā)區(qū)。山寨App常常以更換App圖標(biāo)小部分底色、更改字體或字體顏色等方式掩人耳目,或者會(huì)在原有圖標(biāo)上添加幾個(gè)字,大圖標(biāo)幾乎一致;而且,山寨App也常常利用刷下載量和評(píng)論的方法來(lái)提高被推薦的幾率。


調(diào)查

山寨App開(kāi)發(fā)費(fèi)數(shù)萬(wàn)元,承諾保證通過(guò)應(yīng)用商店審核
南都記者在某電商平臺(tái)上以“App定制開(kāi)發(fā)”為關(guān)鍵詞進(jìn)行搜索,發(fā)現(xiàn)經(jīng)營(yíng)此類(lèi)業(yè)務(wù)的商家非常多。雖然平臺(tái)上顯示的報(bào)價(jià)在幾百至幾千元以?xún)?nèi),但當(dāng)實(shí)際問(wèn)詢(xún)幾家商家后發(fā)現(xiàn),每款假冒高仿App的開(kāi)發(fā)費(fèi)在兩萬(wàn)至八萬(wàn)元之間。
南都記者向一家商家明確表示要制作一款一模一樣的某文件傳輸App,該客服表示可以做到,預(yù)估費(fèi)用是四到八萬(wàn)元,具體數(shù)目還要根據(jù)功能開(kāi)發(fā)復(fù)雜程度和時(shí)間來(lái)定。對(duì)于原App中新聞資訊和游戲下載的附加功能,該商家表示都能找到網(wǎng)絡(luò)接口。
該商家還表示,也會(huì)負(fù)責(zé)后續(xù)的上架(應(yīng)用商店)和推廣服務(wù)。當(dāng)南都記者問(wèn)到如何避開(kāi)應(yīng)用商店的審核時(shí),該商家稱(chēng),只需要App名字稍作修改就可以了,比如換一個(gè)字或者前后加一個(gè)字,其他任何都不需要換。

為了打消記者的疑慮,該商家還向南都記者強(qiáng)調(diào),雖然不同應(yīng)用商店審核力度不同,但還是可以保證過(guò)審的。
其他幾家商家也向南都記者表示,App的后續(xù)上架完全不是問(wèn)題。一位商家稱(chēng),應(yīng)用市場(chǎng)上架的App一般有機(jī)器審核和人工審核兩個(gè)步驟,App內(nèi)容、Logo等的相似度是通過(guò)機(jī)器來(lái)審核的,上架前做代碼混淆,上架后更新一下即可;人工審核主要是審查資料的真實(shí)性,比如賬號(hào)、公司照片、法人信息等等。

還有另一位商家告訴南都記者,應(yīng)用市場(chǎng)的機(jī)器審核只進(jìn)行病毒和兼容性測(cè)試,人工審核只審名稱(chēng)、內(nèi)容是否違規(guī),而對(duì)App名稱(chēng)、圖標(biāo)、宣傳語(yǔ)等內(nèi)容是否存在模仿,多數(shù)應(yīng)用市場(chǎng)管得比較松。

延伸

如何界定、誰(shuí)來(lái)界定山寨App?
由中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局委托成立的App違法違規(guī)收集使用個(gè)人信息專(zhuān)項(xiàng)治理工作組(下稱(chēng)“App專(zhuān)項(xiàng)治理工作組”)曾撰文表示,界定什么是“高仿/山寨”App一直是個(gè)難題。
文中指出,如果是從名稱(chēng)、功能、圖標(biāo)、界面、宣傳方式等角度發(fā)現(xiàn)App之間是否存在相似性來(lái)看,恐怕很難給出一個(gè)相對(duì)固定的標(biāo)準(zhǔn);如果從商標(biāo)、產(chǎn)權(quán)等角度去衡量,問(wèn)題的復(fù)雜性可能更高,因?yàn)榇罅緼pp的功能、服務(wù)模式等本身就是高度同質(zhì)化的狀態(tài)。
南都記者在《華為應(yīng)用市場(chǎng)2019年度安全報(bào)告》中看到,2019年華為應(yīng)用市場(chǎng)共收到69萬(wàn)次應(yīng)用上架申請(qǐng),其中26萬(wàn)次未通過(guò)審核,整體通過(guò)率僅為62.35%。其中未審核通過(guò)的原因主要為“版權(quán)資質(zhì)缺失”、“應(yīng)用版本滯后”等。
報(bào)告顯示,華為會(huì)讓開(kāi)發(fā)者進(jìn)行實(shí)名認(rèn)證,此外也會(huì)通過(guò)惡意行為檢測(cè)、安全漏洞掃描、隱私泄露檢查和人工實(shí)名復(fù)檢等四重檢測(cè)過(guò)程。
一家主流手機(jī)廠商應(yīng)用商店的工作人員告訴南都記者,他們內(nèi)部建立了一套盜版應(yīng)用的掃描系統(tǒng),系統(tǒng)會(huì)構(gòu)建一個(gè)正版應(yīng)用的特征數(shù)據(jù)庫(kù)。每款新上架的應(yīng)用都會(huì)和數(shù)據(jù)庫(kù)進(jìn)行開(kāi)發(fā)者標(biāo)識(shí)比對(duì)、App圖標(biāo)比對(duì)、App名稱(chēng)比對(duì)、代碼相似度比對(duì)等。
但該工作人員也表示,目前上架審核的難點(diǎn)還是在于數(shù)據(jù)庫(kù)信息的完整度,一般廠商也沒(méi)有太多手段去獲取這些信息,而通常采用讓App自檢的方式。如果發(fā)現(xiàn)被侵權(quán)的情況,App需要自己通過(guò)提供所有權(quán)證明的方式來(lái)自證清白。
另一方面,App專(zhuān)項(xiàng)治理工作組還談到,雖然應(yīng)用商店會(huì)根據(jù)國(guó)家有關(guān)法律法規(guī)以及相關(guān)監(jiān)管要求,對(duì)App進(jìn)行審核和管理。但同時(shí),出于應(yīng)用商店之間的市場(chǎng)競(jìng)爭(zhēng)機(jī)制,不斷充實(shí)、豐富應(yīng)用市場(chǎng)中App的類(lèi)型、數(shù)量,吸引更多用戶(hù)使用往往成為其核心經(jīng)營(yíng)思路。
南都記者了解到,盡管以保護(hù)用戶(hù)隱私著稱(chēng)的蘋(píng)果曾聲稱(chēng)相比于安卓智能手機(jī)應(yīng)用平臺(tái),它的詳細(xì)審核是一大優(yōu)勢(shì),可以防止不當(dāng)使用其他公司知識(shí)產(chǎn)權(quán)的軟件。但是在當(dāng)時(shí)的實(shí)踐中,蘋(píng)果公司更關(guān)注屏蔽惡意軟件,而不會(huì)常規(guī)檢查每天提交到iTunes商店的數(shù)千個(gè)手機(jī)應(yīng)用同它們所列出的品牌名稱(chēng)之間是否存在合法聯(lián)系。
因此,App專(zhuān)項(xiàng)治理工作組認(rèn)為,一旦從“是否為高仿/山寨”角度進(jìn)行審核,一則審核機(jī)制誰(shuí)來(lái)定,誰(shuí)來(lái)審,其過(guò)程很難保證公正性,操作不當(dāng)很有可能會(huì)被淪為競(jìng)爭(zhēng)對(duì)手互相打壓的工具;二則是否因?yàn)閷徍说仍驎?huì)導(dǎo)致原有的市場(chǎng)競(jìng)爭(zhēng)機(jī)制被破壞?會(huì)對(duì)鼓勵(lì)創(chuàng)新等的氛圍和環(huán)境造成影響?缺乏了新鮮血液循環(huán),是否會(huì)導(dǎo)致應(yīng)用市場(chǎng)活力、競(jìng)爭(zhēng)力等下降等都是個(gè)未知數(shù),利弊很難評(píng)判。
此外,除了讓?xiě)?yīng)用商店深度參與治理,App專(zhuān)項(xiàng)治理工作組還建議在持續(xù)開(kāi)展App違法違規(guī)收集使用個(gè)人信息的治理工作過(guò)程中,深入研究和完善相關(guān)標(biāo)準(zhǔn)規(guī)范、協(xié)作程序、技術(shù)手段,形成常態(tài)化監(jiān)督管理機(jī)制。