Google Play и фишинг/скамы/кардеры
Шерстил я тут намедни Google Play на предмет приложений-кошельков поддерживающих добавление банковских карт и оплату через NFC не требующих не рутованное устройство и проверки SafetyNet. Понятно, что таких скорее всего нет, но, внезапно, я наткнулся на вот этот вот экземпляр:
https://play.google.com/store/apps/details?id=com.cardsapp.android
При первом рассмотрении, приложение вроде-бы даже выглядит весьма прилично: много установок - более миллиона, есть свежие и хорошие отзывы, приложение в магазине уже с 2013 года, само приложение не заброшено, сторонние сервисы по статистике рисуют вполне приличную картину:
https://www.appbrain.com/app/cards-mobile-wallet/com.cardsapp.android
Но вот после установки и пятиминутного использования - сразу начали закрадываться сомнения что данное приложение какой-то хитрый скам.
Для начала - я, ВНЕЗАПНО, практически ничего не смог про него нагуглить - никаких отзывов, никаких историй успеха. Только парочку вопросов про него на stackoverflow (и все они про то что в приложении не работает оплата через NFC).
Интерфейс у приложения крайне убогий, одни сплошные баги, функций минимум. русский интерфейс переведён «промтом». Совершенно непонятно, как такое убожество могло получиться за 7 лет наличия приложения в гуглоплее. Приложение выглядит просто как какая-то поделка школьника.
Дальше - больше. У приложения есть «открытый» API на гитхабе, позволяющий добавлять в систему свои типы карт. Но, внезапно, все примеры были выложены один коммитом и не обновлялись уже 3 года, всё API содержится в бинарниках (библиотеках) - то есть никаких исходников по сути нет.
Решил я значит ради интереса добавить свою банковскую карточку в приложение. И внезапно в нём нашлось не менее сотни «провайдеров» для карт mastercard. Но вот незадача, все они неофициальные, то есть добавлены «сообществом» через вышеописанный API. Нашел я значит, самый «популярный» провайдер с наибольшим числом пользователей - просканировал через NFC свою банковскую карту, номер он её успешно определил. Полагаю что вся эта инфа ушла владельцу «провайдера», информацию о котором приложение не выдаёт, и он ей возможно попробует воспользоваться. Разумеется, никакая оплата по NFC из приложения не работает, т.к для этого действа требуется получение специального токена (который иногда ещё надо обновлять) от банка, а ни один банк с такой мутной системой сотрудничать не будет, конечно.
Ну и, собственно, вопросы которые я бы хотел задать местным знатокам: Что вы думаете об этом конкретном софте ? Скам или не скам ? Как такое отвратительно неюзабельное говно собирает по миллион установок, хорошие отзывы, хорошую историю, и при этом о нём практически нет никакой информации в интернете ? Как гугол это вообще пускает в магазин ? У него совсем нет никакого контроля качества ?
Незнаю, может, я конечно, чего-то не понимаю. Там ещё была регистрация аккаунта без которого, как я понял, часть карточек не работает, проблема только в том, что регистрация не работает, их сервак выдаёт какую-то ошибку. Может на ЛОРе есть пользователи этой поделки, которые смогут прояснить что вообще это приложение делает и какие карты поддерживает ?
PS: за карту можно не волноваться, я там установил такие лимиты что хватит разве только на доширак 1 раз в день, а в следующем месяце ей уже срок выходит. Да и по той информации что считывается с NFC вроде AID и номера карты, что-то по ней купить в интернете сложно.