Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Aplikasi Dompet Palsu Diunduh 10.000 Kali di Google Play, Curi $70K dalam Crypto

Aplikasi Dompet Palsu Diunduh 10.000 Kali di Google Play, Curi $70K dalam Crypto

CryptoNewsCryptoNews2024/09/29 11:51
Oleh:CryptoNews

Pemberitahuan: Penting untuk diingat bahwa investasi di crypto memiliki risiko tinggi. Artikel ini disediakan sebagai informasi dan bukan sebagai saran investasi. Dengan menggunakan situs ini, Anda menyetujui syarat dan ketentuan kami. Kami mungkin saja menggunakan tautan afiliasi dalam konten kami dan menerima komisi.

Aplikasi Dompet Palsu Diunduh 10.000 Kali di Google Play, Curi $70K dalam Crypto image 0

Sebuah aplikasi dompet cryptocurrency palsu di Google Play dilaporkan telah mencuri $70.000 dari pengguna melalui penipuan canggih yang disebut sebagai yang pertama di dunia dalam menargetkan pengguna ponsel secara eksklusif.

Aplikasi berbahaya tersebut, bernama WalletConnect, meniru protokol WalletConnect yang terkemuka, namun sebenarnya merupakan skema canggih untuk menguras dompet crypto.

Aplikasi ini berhasil menipu lebih dari 10.000 pengguna untuk mengunduhnya, menurut Check Point Research (CPR) , perusahaan keamanan siber yang berhasil mengungkap penipuan ini.

Penipu Pasarkan Aplikasi Palsu Sebagai Solusi untuk Masalah Web3

Penipu di balik aplikasi ini sangat memahami tantangan yang sering dihadapi oleh pengguna web3, seperti masalah kompatibilitas dan kurangnya dukungan WalletConnect di berbagai dompet crypto.

Mereka secara cerdik memasarkan aplikasi palsu ini sebagai solusi untuk masalah tersebut, memanfaatkan fakta bahwa tidak ada aplikasi resmi WalletConnect di Play Store.

Dengan ditambahnya serangkaian ulasan positif palsu, aplikasi ini tampak sah di mata pengguna yang tidak curiga.

Meskipun aplikasi tersebut diunduh lebih dari 10.000 kali, penyelidikan CPR mengidentifikasi transaksi yang terkait dengan lebih dari 150 dompet crypto, menunjukkan jumlah korban yang benar-benar tertipu oleh skema ini.

Setelah diinstal, aplikasi ini meminta pengguna untuk menautkan dompet mereka, mengklaim memberikan akses yang aman dan mudah ke aplikasi web3.

Namun, saat pengguna mengotorisasi transaksi, mereka diarahkan ke situs web berbahaya yang mengambil detail dompet mereka, termasuk jaringan blockchain dan alamat yang diketahui.

Dengan memanfaatkan mekanisme kontrak pintar, para penyerang dapat memulai transfer tidak sah, menguras token cryptocurrency berharga dari dompet korban.

Total hasil dari operasi ini diperkirakan sekitar $70.000.

Meskipun aplikasi ini memiliki niat jahat, hanya 20 korban yang meninggalkan ulasan negatif di Play Store, yang dengan cepat tertutupi oleh banyaknya ulasan positif palsu.

Hal ini memungkinkan aplikasi tetap tidak terdeteksi selama lima bulan hingga sifat sebenarnya terungkap dan dihapus dari platform pada bulan Agustus.

“Insiden ini menjadi peringatan bagi seluruh komunitas aset digital,” kata Alexander Chailytko, manajer penelitian, keamanan siber, dan inovasi di CPR.

Ia menekankan pentingnya solusi keamanan yang lebih maju untuk mencegah serangan canggih semacam ini, serta mengimbau baik pengguna maupun pengembang untuk mengambil langkah proaktif dalam mengamankan aset digital mereka.

Google Hapus Versi Berbahaya Aplikasi CPR

Google, dalam menanggapi temuan ini, menyatakan bahwa semua versi aplikasi berbahaya yang diidentifikasi oleh CPR telah dihapus sebelum laporan dipublikasikan.

Raksasa teknologi ini menyoroti bahwa fitur Google Play Protect dirancang untuk secara otomatis melindungi pengguna Android dari ancaman yang diketahui, bahkan ketika ancaman tersebut berasal dari luar Play Store.

Insiden ini mengikuti kampanye baru-baru ini yang diungkapkan oleh Kaspersky, di mana 11 juta pengguna Android tanpa sadar mengunduh aplikasi yang terinfeksi malware Necro, yang mengakibatkan biaya berlangganan yang tidak sah.

Dalam upaya lain, penipu keamanan siber menggunakan balasan email otomatis untuk membahayakan sistem dan menyebarkan malware penambangan crypto yang sulit terdeteksi.

Hal ini terjadi setelah ancaman malware lain yang teridentifikasi pada bulan Agustus.

“Cthulhu Stealer,” yang menyerang sistem MacOS , juga menyamar sebagai perangkat lunak sah dan menargetkan informasi pribadi, termasuk kata sandi MetaMask, alamat IP, dan kunci pribadi dompet dingin.

Jika Anda tertarik untuk menemukan koin baru yang mungkin akan booming setelah peluncuran, jangan lewatkan daftar coin baru yang akan launching ini. Temukan informasi terbaru dan potensi keuntungan dari setiap peluncuran. Klik di sini untuk mengetahui lebih banyak tentang coin yang sedang dipersiapkan untuk listing!

Jangan sampai ketinggalan peluang besar di pasar crypto! Lihat presale crypto terbaru dan temukan cara terbaik untuk berinvestasi di tahap awal. Dapatkan keuntungan maksimal dengan mengikuti informasi presale terkini. Baca lebih lanjut sekarang!

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Produsen dompet perangkat keras Ledger mengalami peretasan Discord pada Sabtu malam setelah seorang penyerang mengkompromikan akun moderator, kata perusahaan tersebut. Ledger berhasil mendapatkan kembali kendali dan mengatakan bahwa mereka mengambil tindakan pencegahan tambahan untuk memperkuat keamanannya. Beberapa pelanggan Ledger baru-baru ini menerima surat penipuan fisik yang meminta frasa seed mereka.

The Block2025/05/11 21:23
Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Ringkasan Singkat Sekelompok 20 Senator Demokrat telah memperkenalkan undang-undang yang akan melarang penciptaan dan promosi mata uang kripto oleh Presiden, Wakil Presiden, Kongres, dan anggota Kabinet yang dikonfirmasi oleh Senat, di antara beberapa lainnya. Undang-undang ini diperkenalkan di tengah meningkatnya ketegangan atas RUU stablecoin Senat, setelah sejumlah Demokrat menarik dukungan mereka dari versi RUU saat ini. RUU tersebut akan mencoba melarang Trump dan Melania untuk mendapatkan keuntungan dari memecoin mereka, meskipun itu

The Block2025/05/11 21:23
Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Dua remaja menghadapi dakwaan kejahatan dewasa setelah diduga menculik seorang pria dengan todongan senjata di Las Vegas dan mencuri $4 juta dalam bentuk cryptocurrency dan NFT, menurut laporan media lokal. Seorang remaja ketiga, yang juga menghadapi dakwaan, diyakini tidak lagi berada di negara tersebut. Salah satu remaja tersebut telah menyewa pengacara pembela terkenal, menurut catatan.

The Block2025/05/11 04:34
Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025

Goldman Sachs kini menjadi pemegang saham terbesar IBIT, ETF bitcoin spot milik BlackRock, setelah meningkatkan kepemilikannya sebesar 28% selama kuartal pertama tahun 2025. Rentetan 20 hari aliran masuk bersih IBIT adalah yang terpanjang untuk ETF bitcoin spot mana pun di tahun 2025, menarik lebih dari $5 miliar selama periode tersebut.

The Block2025/05/11 03:23
Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025