SlowMist descobre carteira fraudulenta de ImToken em lojas de terceiros

SlowMist descobre carteira fraudulenta de ImToken em lojas de terceiros

SlowMist descobre carteira ImToken fraudulenta em lojas de terceiros PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.
  • O SlowMist investigou carteiras Web3 falsas de lojas de aplicativos de terceiros.
  • A empresa de segurança descobriu uma versão fraudulenta da carteira imToken no apkcombo com downloads substanciais.
  • Collin Wu relatou que o principal anúncio no Google chinês para imToken era um site de phishing.

A equipe de segurança do SlowMist investigou e analisou carteiras Web3 falsas de lojas de aplicativos de terceiros, alertando os usuários sobre os perigos de baixar aplicativos de carteira de fontes questionáveis.

Em um tweet recente, a equipe compartilhou suas descobertas e instou os usuários a permanecerem vigilantes para aumentar sua conscientização de segurança ao usar carteiras no espaço blockchain.

De acordo com a equipe, lojas de aplicativos de terceiros, como apkcombo e uptodown, representam riscos significativos, pois qualquer pessoa pode publicar aplicativos com custo mínimo, tornando os ataques de phishing mais acessíveis. A equipe encontrou uma versão fraudulenta da conhecida carteira imToken no apkcombo, que transmite dados confidenciais, como mnemônicos, para o servidor do invasor.

O relatório dizia:

Encontramos uma versão fraudulenta generalizada da conhecida carteira imToken no apkcombo. Ele tem um número de versão alto, possivelmente para se mascarar como a versão mais recente. A contagem de downloads também é substancial, provavelmente proveniente das informações do Google Play.

A empresa de segurança incentiva os usuários a sempre usar canais oficiais de download para carteiras e trocas, permanecer vigilantes e aumentar sua conscientização sobre segurança.

Na semana passada, um conhecido repórter chinês, Collin Wu, revelou que o principal anúncio do imToken na pesquisa chinesa do Google era um site de phishing que usa o Google Docs para cometer fraudes. Wu destacou que muitas carteiras falsas estavam inundando os mecanismos de busca e formando uma cadeia industrial, representando uma ameaça para usuários desavisados.

O SlowMist expressou choque com a possibilidade de tal golpe ocorrer e alertou os usuários a terem cautela, observando que o ataque de phishing era um novo tipo que usa o Google Docs para enganar os usuários.

Publicar vistas: 1

Carimbo de hora:

Mais de Edição de moedas