SlowMist descubre una billetera ImToken fraudulenta en tiendas de terceros

SlowMist descubre una billetera ImToken fraudulenta en tiendas de terceros

SlowMist descubre una billetera ImToken fraudulenta en tiendas de terceros PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.
  • SlowMist investigó billeteras Web3 falsas de tiendas de aplicaciones de terceros.
  • La firma de seguridad descubrió una versión fraudulenta de la billetera imToken en apkcombo con descargas sustanciales.
  • Collin Wu informó que el anuncio principal en Google chino para imToken era un sitio web de phishing.

El equipo de seguridad de SlowMist ha investigado y analizado monederos Web3 falsos de tiendas de aplicaciones de terceros, advirtiendo a los usuarios sobre los peligros de descargar aplicaciones de monederos de fuentes cuestionables.

En un tweet reciente, el equipo compartió sus hallazgos e instó a los usuarios a mantenerse alerta para mejorar su conciencia de seguridad cuando usan billeteras en el espacio blockchain.

Según el equipo, las tiendas de aplicaciones de terceros como apkcombo y uptodown presentan riesgos significativos, ya que cualquiera puede publicar aplicaciones con un costo mínimo, lo que hace que los ataques de phishing sean más accesibles. El equipo encontró una versión fraudulenta de la conocida billetera imToken en apkcombo, que transmite datos confidenciales, como mnemónicos, al servidor del atacante.

El informe decía:

Encontramos una versión fraudulenta generalizada de la conocida billetera imToken en apkcombo. Tiene un número de versión alto, posiblemente para enmascararse como la última versión. El conteo de descargas también es sustancial, probablemente proveniente de la información de Google Play.

La firma de seguridad alienta a los usuarios a usar siempre los canales de descarga oficiales para billeteras e intercambios, mantenerse alerta y mejorar su conciencia de seguridad.

La semana pasada, un conocido reportero chino, Collin Wu, reveló que el principal anuncio de imToken en la búsqueda china de Google era un sitio web de phishing que usa Google Docs para cometer fraude. Wu destacó que muchas billeteras falsas estaban inundando los motores de búsqueda y formando una cadena industrial, lo que representaba una amenaza para los usuarios desprevenidos.

SlowMist expresó su sorpresa por la posibilidad de que se produjera una estafa de este tipo y advirtió a los usuarios que tuvieran cuidado, y señaló que el ataque de phishing era un nuevo tipo que utiliza Google Docs para engañar a los usuarios.

Publicar Vistas: 1

Sello de tiempo:

Mas de Edición de moneda