.
Os usuários de iPhone e Android precisam ter certeza de que não possuem nenhum dos 249 aplicativos falsos de Crypto Wallet mencionados pela Trend Micro em seus telefones. Esses aplicativos fingem ser aplicativos legítimos de carteira de criptomoeda, mas levaram ao roubo de mais de US$ 4,3 milhões. Fingindo ser de empresas legítimas de aplicativos de carteira criptografada, e-mails são enviados para vítimas em potencial contendo “links maliciosos” que levam usuários de iOS e Android a visitar listagens de aplicativos falsos dos invasores.


Este e-mail tenta fazer com que a vítima clique em um link para um site falso
Os hackers também criaram sites falsos projetados para se parecerem com os usados por aplicativos de carteira criptográfica reais e têm nomes de domínio ligeiramente diferentes dos reais. Esses sites falsos aparecem no topo dos resultados de pesquisa e são outra forma de os criminosos capturarem suas vítimas sem precisar listar aplicativos na App Store ou Google Play Store. Outra estratégia usada é postar links falsos em sites de mídia social que mostram mensagens de apoio falsas. Novamente, o objetivo é fazer com que as vítimas visitem um site falso.


Site de carteira criptografada real à esquerda, um falso criado pelos hackers está à direita
A equipe da Trend Micro Threat Research encontrou 249 aplicativos de carteira criptográfica falsos, incluindo imToken, Bitpie, MetaMask, Trust Wallet e TokenPocket. Os aplicativos foram encontrados em telefones usados por vítimas nos Estados Unidos, França, Alemanha, Austrália, Nova Zelândia e Japão.
Quando a frase mnemônica é roubada, o hacker transfere a criptomoeda da vítima para diversas carteiras descartáveis. A equipe de pesquisa de ameaças da Trend Micro descobriu que US$ 4,3 milhões passaram por uma das carteiras descartáveis. Como a maioria dos hackers tem múltiplas carteiras que são usadas nesses empreendimentos, podemos presumir que mais de US$ 4,3 milhões foram roubados.
Então, o que você pode fazer para evitar ser vítima desse golpe? A Trend Micro faz as seguintes sugestões:
- Baixe apenas aplicativos da Google Play Store e da Apple App Store.
- Se você observar qualquer comportamento suspeito ao atualizar um aplicativo de carteira criptografada, encerre imediatamente a atualização e desinstale o aplicativo.
- Para confirmar a legitimidade de um aplicativo de carteira criptográfica, na primeira vez que você transferir dinheiro, envie apenas uma pequena quantia.
.