Aplikasi Dompet Palsu Diunduh 10.000 Kali di Google Play, Curi $70K dalam Crypto
Pemberitahuan: Penting untuk diingat bahwa investasi di crypto memiliki risiko tinggi. Artikel ini disediakan sebagai informasi dan bukan sebagai saran investasi. Dengan menggunakan situs ini, Anda menyetujui syarat dan ketentuan kami. Kami mungkin saja menggunakan tautan afiliasi dalam konten kami dan menerima komisi.

Sebuah aplikasi dompet cryptocurrency palsu di Google Play dilaporkan telah mencuri $70.000 dari pengguna melalui penipuan canggih yang disebut sebagai yang pertama di dunia dalam menargetkan pengguna ponsel secara eksklusif.
Aplikasi berbahaya tersebut, bernama WalletConnect, meniru protokol WalletConnect yang terkemuka, namun sebenarnya merupakan skema canggih untuk menguras dompet crypto.
Aplikasi ini berhasil menipu lebih dari 10.000 pengguna untuk mengunduhnya, menurut Check Point Research (CPR) , perusahaan keamanan siber yang berhasil mengungkap penipuan ini.
Penipu Pasarkan Aplikasi Palsu Sebagai Solusi untuk Masalah Web3
Penipu di balik aplikasi ini sangat memahami tantangan yang sering dihadapi oleh pengguna web3, seperti masalah kompatibilitas dan kurangnya dukungan WalletConnect di berbagai dompet crypto.
Mereka secara cerdik memasarkan aplikasi palsu ini sebagai solusi untuk masalah tersebut, memanfaatkan fakta bahwa tidak ada aplikasi resmi WalletConnect di Play Store.
Dengan ditambahnya serangkaian ulasan positif palsu, aplikasi ini tampak sah di mata pengguna yang tidak curiga.
Meskipun aplikasi tersebut diunduh lebih dari 10.000 kali, penyelidikan CPR mengidentifikasi transaksi yang terkait dengan lebih dari 150 dompet crypto, menunjukkan jumlah korban yang benar-benar tertipu oleh skema ini.
Setelah diinstal, aplikasi ini meminta pengguna untuk menautkan dompet mereka, mengklaim memberikan akses yang aman dan mudah ke aplikasi web3.
Namun, saat pengguna mengotorisasi transaksi, mereka diarahkan ke situs web berbahaya yang mengambil detail dompet mereka, termasuk jaringan blockchain dan alamat yang diketahui.
Dengan memanfaatkan mekanisme kontrak pintar, para penyerang dapat memulai transfer tidak sah, menguras token cryptocurrency berharga dari dompet korban.
Total hasil dari operasi ini diperkirakan sekitar $70.000.
Meskipun aplikasi ini memiliki niat jahat, hanya 20 korban yang meninggalkan ulasan negatif di Play Store, yang dengan cepat tertutupi oleh banyaknya ulasan positif palsu.
Hal ini memungkinkan aplikasi tetap tidak terdeteksi selama lima bulan hingga sifat sebenarnya terungkap dan dihapus dari platform pada bulan Agustus.
“Insiden ini menjadi peringatan bagi seluruh komunitas aset digital,” kata Alexander Chailytko, manajer penelitian, keamanan siber, dan inovasi di CPR.
Ia menekankan pentingnya solusi keamanan yang lebih maju untuk mencegah serangan canggih semacam ini, serta mengimbau baik pengguna maupun pengembang untuk mengambil langkah proaktif dalam mengamankan aset digital mereka.
Google Hapus Versi Berbahaya Aplikasi CPR
Google, dalam menanggapi temuan ini, menyatakan bahwa semua versi aplikasi berbahaya yang diidentifikasi oleh CPR telah dihapus sebelum laporan dipublikasikan.
Raksasa teknologi ini menyoroti bahwa fitur Google Play Protect dirancang untuk secara otomatis melindungi pengguna Android dari ancaman yang diketahui, bahkan ketika ancaman tersebut berasal dari luar Play Store.
Insiden ini mengikuti kampanye baru-baru ini yang diungkapkan oleh Kaspersky, di mana 11 juta pengguna Android tanpa sadar mengunduh aplikasi yang terinfeksi malware Necro, yang mengakibatkan biaya berlangganan yang tidak sah.
Dalam upaya lain, penipu keamanan siber menggunakan balasan email otomatis untuk membahayakan sistem dan menyebarkan malware penambangan crypto yang sulit terdeteksi.
Hal ini terjadi setelah ancaman malware lain yang teridentifikasi pada bulan Agustus.
“Cthulhu Stealer,” yang menyerang sistem MacOS , juga menyamar sebagai perangkat lunak sah dan menargetkan informasi pribadi, termasuk kata sandi MetaMask, alamat IP, dan kunci pribadi dompet dingin.
Jika Anda tertarik untuk menemukan koin baru yang mungkin akan booming setelah peluncuran, jangan lewatkan daftar coin baru yang akan launching ini. Temukan informasi terbaru dan potensi keuntungan dari setiap peluncuran. Klik di sini untuk mengetahui lebih banyak tentang coin yang sedang dipersiapkan untuk listing!
Jangan sampai ketinggalan peluang besar di pasar crypto! Lihat presale crypto terbaru dan temukan cara terbaik untuk berinvestasi di tahap awal. Dapatkan keuntungan maksimal dengan mengikuti informasi presale terkini. Baca lebih lanjut sekarang!
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Menteri Dalam Negeri Prancis akan bertemu dengan para pemimpin kripto setelah gelombang 'serangan kunci inggris' yang brutal
Menteri Dalam Negeri Prancis Bruno Retailleau mengatakan bahwa dia akan bertemu dengan para pemimpin industri kripto di negara tersebut untuk membahas gelombang serangan wrench baru-baru ini setelah upaya penculikan yang sangat berani pada hari Selasa. Menurut Jameson Lopp, setidaknya ada lima percobaan penyerangan terhadap tokoh kripto publik dan swasta di Prancis dan 25 insiden yang dilaporkan di seluruh dunia.

FTX akan memulai pembayaran $5 miliar kepada kreditur pada 30 Mei di bawah rencana kebangkrutan
Ringkasan Cepat Pertukaran kripto yang bangkrut, FTX, akan mendistribusikan lebih dari $5 miliar kepada kreditur mulai 30 Mei melalui mitra distribusi BitGo dan Kraken. Langkah ini merupakan bagian dari fase kedua rencana reorganisasi Bab 11 FTX.

Negosiasi sudah '90% selesai' saat pembuat undang-undang melanjutkan pembicaraan tentang RUU stablecoin Senat
Tinjauan Cepat "Bos saya secara khusus bersedia untuk memberikan suara untuk cloture," kata sumber yang akrab. Meskipun pembicaraan beredar tentang kemungkinan mengadakan pemungutan suara cloture pada hari Kamis, hal itu telah dibatalkan.

Produsen pakaian berbasis di China mengatakan sedang mempertimbangkan pembelian BTC dan TRUMP senilai $800 juta — semacam itu
Tinjauan Singkat Dalam siaran pers yang menarik, Addentax Group Corp. yang berbasis di China, produsen pakaian yang diperdagangkan di pasar Nasdaq OTC, mengatakan telah berbicara dengan pemegang Bitcoin dan mata uang kripto lainnya, termasuk memecoin Trump, tentang kemungkinan membeli aset digital senilai "sekitar" $800 juta. Perusahaan ingin melanjutkan strategi mengumpulkan dan menyimpan mata uang kripto sambil juga memperkuat "jaringan" dengan mengambil pemegang kripto berpengaruh sebagai pemegang saham.

Berita trending
LainnyaHarga kripto
Lainnya








