SlowMist scopre portafoglio ImToken fraudolento su negozi di terze parti

SlowMist scopre portafoglio ImToken fraudolento su negozi di terze parti

SlowMist scopre il portafoglio fraudolento ImToken nei negozi di terze parti PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.
  • SlowMist ha indagato su falsi portafogli Web3 da app store di terze parti.
  • La società di sicurezza ha scoperto una versione fraudolenta del portafoglio imToken su apkcombo con download sostanziali.
  • Collin Wu ha riferito che l'annuncio principale su Google cinese per imToken era un sito Web di phishing.

Il team di sicurezza di SlowMist ha indagato e analizzato falsi portafogli Web3 da app store di terze parti, avvertendo gli utenti sui pericoli del download di app portafogli da fonti discutibili.

In un recente tweet, il team ha condiviso le proprie scoperte e ha esortato gli utenti a rimanere vigili nel migliorare la loro consapevolezza della sicurezza quando utilizzano i portafogli nello spazio blockchain.

Secondo il team, gli app store di terze parti come apkcombo e uptodown presentano rischi significativi in ​​quanto chiunque può pubblicare app con un costo minimo, rendendo gli attacchi di phishing più accessibili. Il team ha trovato una versione fraudolenta del noto portafoglio imToken su apkcombo, che trasmette dati sensibili, come mnemonici, al server dell'attaccante.

Il rapporto diceva:

Abbiamo trovato una diffusa versione fraudolenta del noto wallet imToken su apkcombo. Ha un numero di versione elevato, forse per mascherarsi come l'ultima versione. Anche il conteggio dei download è notevole, probabilmente derivato dalle informazioni di Google Play.

La società di sicurezza incoraggia gli utenti a utilizzare sempre canali di download ufficiali per portafogli e scambi, rimanere vigili e migliorare la loro consapevolezza della sicurezza.

La settimana scorsa, un noto reporter cinese, Collin Wu, ha rivelato che l'annuncio principale di imToken nella ricerca cinese di Google era un sito Web di phishing che utilizza Google Docs per commettere frodi. Wu ha sottolineato che molti portafogli falsi stanno inondando i motori di ricerca e formando una catena industriale, rappresentando una minaccia per gli ignari utenti.

SlowMist ha espresso shock per il fatto che una simile truffa possa verificarsi e ha avvertito gli utenti di prestare attenzione, osservando che l'attacco di phishing era un nuovo tipo che utilizza Google Docs per ingannare gli utenti.

Messaggi: 1

Timestamp:

Di più da Edizione a moneta