SlowMist deckt betrügerische ImToken Wallets in Drittanbieter-Stores auf

SlowMist deckt betrügerische ImToken Wallets in Drittanbieter-Stores auf

SlowMist deckt betrügerische ImToken-Wallet in Drittanbieter-Stores auf PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.
  • SlowMist untersuchte gefälschte Web3-Wallets aus App-Stores von Drittanbietern.
  • Die Sicherheitsfirma entdeckte eine betrügerische Version der imToken-Wallet auf apkcombo mit erheblichen Downloads.
  • Collin Wu berichtete, dass die Top-Werbung auf chinesischem Google für imToken eine Phishing-Website war.

Das SlowMist-Sicherheitsteam hat gefälschte Web3-Wallets aus App-Stores von Drittanbietern untersucht und analysiert und Benutzer vor den Gefahren des Herunterladens von Wallet-Apps aus fragwürdigen Quellen gewarnt.

In einem kürzlich veröffentlichten Tweet teilte das Team seine Ergebnisse mit und forderte die Benutzer auf, wachsam zu bleiben und ihr Sicherheitsbewusstsein bei der Verwendung von Wallets im Blockchain-Bereich zu verbessern.

Laut dem Team stellen Drittanbieter-App-Stores wie apkcombo und uptodown erhebliche Risiken dar, da jeder Apps mit minimalen Kosten veröffentlichen kann, wodurch Phishing-Angriffe leichter zugänglich werden. Das Team fand auf apkcombo eine betrügerische Version des bekannten imToken-Wallets, das sensible Daten wie Mnemotechnik an den Server des Angreifers übermittelt.

Der Bericht lautete:

Wir haben eine weit verbreitete betrügerische Version der bekannten imToken-Wallet auf apkcombo gefunden. Es hat eine hohe Versionsnummer, möglicherweise um sich als neueste Version zu tarnen. Die Anzahl der Downloads ist ebenfalls beträchtlich und stammt wahrscheinlich aus den Informationen von Google Play.

Die Sicherheitsfirma ermutigt Benutzer, immer offizielle Downloadkanäle für Wallets und Börsen zu verwenden, wachsam zu bleiben und ihr Sicherheitsbewusstsein zu stärken.

Letzte Woche sagte ein bekannter chinesischer Reporter, Collin Wu, enthüllte, dass die Top-Anzeige für imToken in der chinesischen Google-Suche eine Phishing-Website war, die Google Docs verwendet, um Betrug zu begehen. Wu betonte, dass viele gefälschte Geldbörsen Suchmaschinen überschwemmten und eine industrielle Kette bildeten, die eine Bedrohung für ahnungslose Benutzer darstellten.

SlowMist äußerte sich schockiert darüber, dass ein solcher Betrug auftreten könnte, und warnte die Benutzer, Vorsicht walten zu lassen, und stellte fest, dass der Phishing-Angriff eine neue Art sei, die Google Docs verwendet, um Benutzer zu täuschen.

Beiträge: 1

Zeitstempel:

Mehr von Münzausgabe