SlowMist Mengungkap Dompet ImToken Penipuan di Toko Pihak Ketiga

SlowMist Mengungkap Dompet ImToken Penipuan di Toko Pihak Ketiga

SlowMist Mengungkap Dompet ImToken Penipuan di Toko Pihak Ketiga Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.
  • SlowMist menyelidiki dompet Web3 palsu dari toko aplikasi pihak ketiga.
  • Perusahaan keamanan menemukan versi palsu dari dompet imToken di apkcombo dengan unduhan besar.
  • Collin Wu melaporkan bahwa iklan teratas di Google China untuk imToken adalah situs web phishing.

Tim Keamanan SlowMist telah menyelidiki dan menganalisis dompet Web3 palsu dari toko aplikasi pihak ketiga, memperingatkan pengguna tentang bahaya mengunduh aplikasi dompet dari sumber yang dipertanyakan.

Dalam tweet baru-baru ini, tim membagikan temuan mereka dan mendesak pengguna untuk tetap waspada dalam meningkatkan kesadaran keamanan mereka saat menggunakan dompet di ruang blockchain.

Menurut tim, toko aplikasi pihak ketiga seperti apkcombo dan uptodown menimbulkan risiko yang signifikan karena siapa pun dapat memublikasikan aplikasi dengan biaya minimal, membuat serangan phishing lebih mudah diakses. Tim menemukan versi penipuan dari dompet imToken terkenal di apkcombo, yang mengirimkan data sensitif, seperti mnemonik, ke server penyerang.

Laporan itu berbunyi:

Kami menemukan versi penipuan yang tersebar luas dari dompet imToken terkenal di apkcombo. Ini memiliki nomor versi yang tinggi, mungkin untuk menutupi dirinya sebagai versi terbaru. Jumlah unduhan juga besar, kemungkinan besar bersumber dari info Google Play.

Perusahaan keamanan mendorong pengguna untuk selalu menggunakan saluran unduhan resmi untuk dompet dan pertukaran, tetap waspada, dan tingkatkan kesadaran keamanan mereka.

Pekan lalu, seorang reporter China terkenal, Collin Wu, mengungkapkan bahwa iklan teratas untuk imToken di pencarian Google China adalah situs web phishing yang menggunakan Google Docs untuk melakukan penipuan. Wu menyoroti bahwa banyak dompet palsu membanjiri mesin pencari dan membentuk rantai industri, menimbulkan ancaman bagi pengguna yang tidak menaruh curiga.

SlowMist mengungkapkan keterkejutannya bahwa penipuan semacam itu dapat terjadi dan memperingatkan pengguna untuk berhati-hati, mencatat bahwa serangan phishing adalah jenis baru yang menggunakan Google Docs untuk menipu pengguna.

Tampilan Posting: 1

Stempel Waktu:

Lebih dari Edisi Koin