SlowMist descoperă portofelul ImToken fraudulent în magazinele terțe

SlowMist descoperă portofelul ImToken fraudulent în magazinele terțe

SlowMist descoperă portofelul ImToken fraudulent în magazinele terțe PlatoBlockchain Data Intelligence. Căutare verticală. Ai.
  • SlowMist a investigat portofelele false Web3 din magazinele de aplicații terțe.
  • Firma de securitate a descoperit o versiune frauduloasă a portofelului imToken pe apkcombo cu descărcări substanțiale.
  • Collin Wu a raportat că principalul anunț de pe Google chinezesc pentru imToken a fost un site web de phishing.

Echipa de securitate SlowMist a investigat și analizat portofelele false Web3 din magazinele de aplicații terțe, avertizând utilizatorii despre pericolele de a descărca aplicații de portofel din surse discutabile.

Într-un tweet recent, echipa și-a împărtășit constatările și a îndemnat utilizatorii să rămână vigilenți pentru a-și spori gradul de conștientizare a securității atunci când folosesc portofele în spațiul blockchain.

Potrivit echipei, magazinele de aplicații terțe, cum ar fi apkcombo și uptodown, prezintă riscuri semnificative, deoarece oricine poate publica aplicații cu costuri minime, făcând atacurile de phishing mai accesibile. Echipa a găsit pe apkcombo o versiune frauduloasă a binecunoscutului portofel imToken, care transmite date sensibile, cum ar fi mnemonice, către serverul atacatorului.

Raportul a spus:

Am găsit o versiune frauduloasă pe scară largă a binecunoscutului portofel imToken pe apkcombo. Are un număr mare de versiune, posibil pentru a se masca ca cea mai recentă versiune. Numărul de descărcări este, de asemenea, substanțial, probabil provenit din informațiile Google Play.

Firma de securitate încurajează utilizatorii să folosească întotdeauna canalele oficiale de descărcare pentru portofele și schimburi, să rămână vigilenți și să își sporească gradul de conștientizare în materie de securitate.

Săptămâna trecută, un cunoscut reporter chinez, Collin Wu, a dezvăluit că principalul anunț pentru imToken în căutarea Google din China a fost un site web de phishing care folosește Google Docs pentru a comite fraude. Wu a subliniat că multe portofele false inundau motoarele de căutare și formau un lanț industrial, reprezentând o amenințare pentru utilizatorii nebănuiți.

SlowMist și-a exprimat șocul că ar putea apărea o astfel de înșelătorie și a avertizat utilizatorii să fie precauți, menționând că atacul de phishing este un tip nou care folosește Google Docs pentru a înșela utilizatorii.

Mesaje: 1

Timestamp-ul:

Mai mult de la Ediția de monede