Aplikasi Skype Palsu
Sebuah aplikasi Skype yang menipu yang beredar di Cina telah menyebabkan penipuan phishing, yang mengakibatkan pencurian mata uang kripto, demikian peringatanSlowMist, perusahaan keamanan blockchain terkemuka .
Gambar diambil dari SlowMist:
Skema ini, yang ditemukan setelah seorang korban melaporkan bahwa dananya dicuri setelah mengunduh aplikasi Skype palsu, telah dikaitkan dengan insiden phishing sebelumnya yang meniru Binance.
Aplikasi Skype palsu, yang menampilkan kemungkinan berasal dari Tiongkok, berbeda dengan rilis resminya.
Setelah mendekompilasi aplikasi tersebut, tim keamanan menemukan modifikasi pada kerangka kerja jaringan Android yang banyak digunakan,"okhttp3", "okhttp3"; dirancang untuk menargetkan pengguna mata uang kripto.
Meskipun kerangka kerja okhttp3 default biasanya mengelola permintaan lalu lintas Android, versi yang diadaptasi lebih dari itu, mengambil gambar dari berbagai direktori di ponsel dan secara aktif memantau gambar yang baru ditambahkan secara real-time.ata.
Setelah diberikan izin, aplikasi mengunggah informasi sensitif seperti gambar, detail perangkat, ID pengguna, dan nomor telepon ke backend phishing.
Peniruan terhadap Binance Muncul Kembali
Penyelidikan mengungkap hubungan dengan upaya phishing sebelumnya yang melibatkan kelompok kriminal yang sama.
Domain backend, 'bn-download3.com,' awalnya berpura-pura menjadi Binance pada tanggal 23 November 2022.
Aplikasi-aplikasi ini mengutak-atik lalu lintas jaringan untuk mengganti alamat dompet mata uang kripto yang sah dengan alamat yang dikendalikan oleh para penyerang.
Dampak pada Pengguna Kripto
Analisis SlowMist mengungkapkan kerugian finansial yang cukup besar, dengan alamat rantai TRON yang menerima 192.856 USDT melalui 110 transaksi.
Alamat rantai ETH lainnya melihat sekitar 7.800 USDT dicuri dalam 10 transaksi, terutama melalui layanan Swap BitKeep, menggunakan OKX untuk biaya transaksi.
Mendesak untuk meningkatkan kewaspadaan, SlowMist menyarankan pengguna untuk berhati-hati, terutama ketika mengunduh aplikasi dari sumber yang tidak terverifikasi.
Mengandalkan sumber aplikasi resmi mengurangi risiko menjadi korbanskema penipuan .