Criminosos lançaram aplicativos falsos na Google Play que imitam carteiras digitais conhecidas, roubando frases-semente dos usuários. Mais de 20 apps fraudulentos foram identificados, levando ao ac...
Criminosos lançaram aplicativos falsos na Google Play que imitam carteiras digitais conhecidas, roubando frases-semente dos usuários. Mais de 20 apps fraudulentos foram identificados, levando ao acesso total dos criptoativos das vítimas. Medidas de prevenção são essenciais para garantir a segurança dos ativos digitais.
Criminosos estão se aproveitando do aumento no uso de carteiras digitais, lançando aplicativos falsos na Google Play que imitam as interfaces de carteiras conhecidas. Esses aplicativos são projetados para roubar as frases-semente dos usuários.
Mais de 20 aplicativos fraudulentos, como SushiSwap, PancakeSwap, Hyperliquid e Raydium, foram encontrados com layouts praticamente idênticos aos originais. Ao solicitar a frase-semente de recuperação de 12 palavras, esses apps permitem acesso total aos criptoativos das vítimas.
Pesquisadores identificaram que os fraudadores usaram contas com boa reputação, como distribuidoras de jogos e ferramentas, para publicar em massa esses aplicativos. Isso enganou centenas de milhares de usuários.
Os apps fraudulentos utilizavam nomes e ícones idênticos às carteiras legítimas, indicando uma automação na criação e publicação. Mesmo após a remoção de muitos aplicativos pela Google, algumas versões ainda permanecem ativas, aguardando análise.
Além da coleta de frases-semente, muitos aplicativos continham políticas de privacidade falsas e redirecionamentos para sites de phishing, destacando a sofisticação da campanha.
Fique atento aos seguintes sinais que podem indicar um aplicativo fraudulento:
Para se proteger contra esses golpes, siga as seguintes orientações:
Golpes com carteiras falsas na Google Play mostram que até lojas oficiais não estão isentas de riscos. Algumas boas práticas incluem:
Baixar aplicativos de fontes não oficiais aumenta o risco de instalar software malicioso, que pode comprometer a segurança dos seus dados e ativos digitais.
Verifique a reputação do desenvolvedor, leia avaliações de outros usuários e confirme se o número de downloads é significativo.
Desinstale o aplicativo imediatamente e, se possível, altere suas senhas e monitore suas contas para atividades suspeitas.
Sim, desde que você utilize carteiras de fontes confiáveis e siga as boas práticas de segurança digital.
A LC Sec oferece avaliação de segurança mobile, implantação de políticas MDM, soluções antivírus e programas de conscientização para proteger sua equipe e os ativos digitais da empresa.
Entre em contato com nossos especialistas e descubra como podemos ajudar a proteger seus ativos digitais e evitar fraudes.