Καταρχάς, οι χάκερ θα μιμούνται αξιόπιστες εταιρείες για να στέλνουν email ενημερώνοντας τους χρήστες ότι η τρέχουσα εφαρμογή ψηφιακού πορτοφολιού τους είναι ξεπερασμένη ή αντιμετωπίζει προβλήματα και χρειάζεται ενημέρωση. Στο email επισυνάπτεται ένας κακόβουλος σύνδεσμος που οδηγεί τους χρήστες στον ιστότοπο της ψεύτικης εφαρμογής. Με αυτόν τον τρόπο, οι εισβολείς μπορούν να παρακάμψουν τα συστήματα αξιολόγησης του App Store και του Google Play.
Για να εξαπατήσουν τους χρήστες, οι ψεύτικες ιστοσελίδες αντιγράφουν ολόκληρο το λογότυπο και τη διεπαφή της πραγματικής ιστοσελίδας, αλλάζοντας μόνο το όνομα τομέα κατά 1-2 χαρακτήρες. Αυτές οι δόλιες εφαρμογές περιλαμβάνουν τα imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket, κ.λπ.
Επιπλέον, κακόβουλοι παράγοντες διαδίδουν συχνά επιβλαβείς συνδέσμους σε πλατφόρμες κοινωνικής δικτύωσης, υπόσχοντας να δώσουν κρυπτονομίσματα σε όσους κατεβάσουν την εφαρμογή, παρασύροντας έτσι πολλούς ανθρώπους στην παγίδα τους.
Αυθεντικός ιστότοπος ψηφιακού πορτοφολιού (αριστερά) και ψεύτικος ιστότοπος.
Ο κύριος στόχος του χάκερ είναι να κλέψει τη μνημονική φράση του πορτοφολιού κρυπτονομισμάτων. Πρόκειται για μια σειρά από άσχετες λέξεις, μήκους 12-14 χαρακτήρων, που χρησιμοποιούνται για την ανάκτηση του πορτοφολιού σε περίπτωση απώλειας ή δυσλειτουργίας.
Μόλις λάβουν τη μνημονική φράση, οι χάκερ αποσύρουν τα χρήματα του θύματος και τα μεταφέρουν σε πολλά διαφορετικά πορτοφόλια. Η ερευνητική ομάδα της Trend Micro τονίζει ότι το ποσό των χρημάτων που έχουν ξεπλύνει οι χάκερ θα μπορούσε να είναι πάνω από 4,3 εκατομμύρια δολάρια, επειδή πολλές υποθέσεις δεν έχουν ακόμη εντοπιστεί.
Επιπλέον, οι απατεώνες πωλούν επίσης τα συστήματα διαχείρισης εφαρμογών κρυπτονομισμάτων και κακόβουλων ιστότοπων στο Telegram. Ισχυρίζονται μάλιστα ότι μπορούν να παρέχουν ψεύτικες εκδόσεις όλων των εφαρμογών πορτοφολιού κρυπτονομισμάτων σύμφωνα με τις απαιτήσεις του αγοραστή.
Για να αποφύγουν να πέσουν θύματα αυτής της απάτης, οι χρήστες θα πρέπει να κατεβάζουν εφαρμογές μόνο από το Google Play και το App Store. Εάν παρατηρήσετε οποιαδήποτε ύποπτη συμπεριφορά σε μια εφαρμογή, διακόψτε αμέσως την ενημέρωση και απεγκαταστήστε την.
[διαφήμιση_2]
Σύνδεσμος πηγής






Σχόλιο (0)