近期,要挟猎人karma危险情报渠道捕获到Fake Location改定位新款东西,东西适用于Android渠道,能够终究靠Root环境对手机所在的方位做模仿,并支撑模仿时方位的快速切换,从而到达修正定位的意图。对黑灰产而言,Fake Location本钱更低、隐蔽性更强,无疑是天然的“作案东西”。要挟猎人情报研讨员在部分地图类使用和打车类使用中经过该东西进行地理方位篡改测验,均能篡改成功。
进一步研讨查询发现,Fake Location能够随意篡改体系地理方位信息,可被大范围的使用于如下事务场景:营销活动薅羊毛:电商、银行类App常常会在指定城市展开营销活动。合作Fake Location能够敏捷切换到方针城市,取得参加营销活动资历;虚拟站街:经过Fake Location篡改地理方位信息,经过在交际软件设置虚拟定位,完成虚拟站街行为,招引不明真相的交际用户,进一步施行色情欺诈等行为;游戏外挂:凭借Fake Location篡改地理方位信息,对一些依靠地理方位信息的App施行进犯行为,很典型有宝可精灵,一起来捉妖这两款游戏,经过篡改定位,能够瞬移到精灵坐标处,严重破坏游戏平衡,不利于游戏事务健康有序开展。
可见,只要是依靠于地理方位信息的App事务场景,都是Fake Location的潜在进犯目标。据有关新闻报道,2021年,多名不法分子使用公司货运渠道缝隙,用Fake Location改定位东西进行虚伪跑单来骗得渠道赠送的优惠券金额差价,经细致侦办,涉案金额达100万余元。近期,要挟猎人情报研讨员查阅Fake Location相关线报,在部分交际群聊中发现不少使用Fake Location进行进犯活动的评论记载。