Un mio amico aveva appena fatto quanto segue:
- Ha visitato un sito Web con il telefono cellulare utilizzando Chrome Mobile su Android
- È stata visualizzata una pubblicità che copriva l'intera pagina
- Non c'era un pulsante di chiusura, e mentre si scorreva l'annuncio, avrebbe potuto fare clic su un pulsante
- Subito dopo, ha ricevuto un SMS da droidboost che gli sarà addebitato 4,99 € per un abo di droidboost.
Nota come c'è solo un'interazione con un singolo utente lì, facendo clic sul pulsante. (Secondo quanto riferito, ha solo scrollato, ma non riesco a eleminare la possibilità che possa aver accidentalmente cliccato su un pulsante, dato che accidentalmente registrando sul touchscreen può accadere facilmente)
La mia domanda è ora, come può essere possibile? È possibile che un sito Web invii un SMS o acceda al numero di cellulare del telefono visitando questo sito Web, utilizzando JavaScript o simile? Avrei pensato che un'azione del genere non fosse possibile attraverso un browser web mobile.
Ho già controllato con link che il dispositivo mobile non sta inviando il suo numero di telefono nelle intestazioni delle richieste.