В преддверии чемпионата Европы по футболу исследователи Avast выяснили, что футбольные приложения — аналоги популярной игры FIFA, доступные в Google Play Store — представляют опасность для пользователей. Исследование проводилось на базе четырех футбольных приложений — Football 2016, Football 2015 и двух версий Soccer 2016. Скорее всего, все они были созданы одним разработчиком, хотя ссылок на его сайт приложение не предоставляет.
При первом запуске игры необходимо согласиться с политикой конфиденциальности и рекламных материалов Airpush, Inc — а это значит, что программа автоматически начинает собирать информацию о пользователе — его ID, IP адрес, список приложений в телефоне, точную геолокацию, историю просмотров в браузере и даже email адрес. Также это позволяет Airpush, Inc ассоциировать ID пользователя в Google advertiser с другими данными, которые он собирает с телефона — включая постоянные идентификаторы устройства и персональную идентификационную информацию.
Кроме того, все приложения изобилуют всплывающей рекламой. В Football 2016-2015, например, есть реклама, которая обманным путем подталкивает пользователя установить потенциально вредоносные программы. Во время игры в Football 2016-2015 одно из всплывающих окон извещает геймера о том, что на телефоне обнаружено 13 вирусов и, если в ближайшие минуты ничего не предпринять, то вирусы повредят сим-карту. Далее система предлагает установить 360 Security и удалить вирусы, после чего переводит пользователя в Google Play. Самое интересное, что в Google Play предлагается установить не антивирус, а продукт Clean Up для очищения кеша, который не имеет никакого отношения к удалению вирусов. Этот классический трюк социальной инженерии часто используется для того, чтобы обманным путем убедить людей установить программное обеспечение. Представители Avast уже связались по этому поводу с 360 Security и Google.