Home
» Wiki
»
Come unapp dannosa del Google Play Store ha rubato 70.000 dollari
Come unapp dannosa del Google Play Store ha rubato 70.000 dollari
Il Google Play Store è uno dei modi più sicuri per scaricare app, ma ciò non significa che sia invulnerabile. Ogni tanto, qualche truffa di grandi dimensioni riesce a sfuggire e a fruttare un bel po' di soldi agli sviluppatori di malware. Ora c'è un'app che è riuscita a eludere le difese di Google e a sottrarre 70.000 dollari alle vittime.
Un'app dannosa sul Google Play Store ruba migliaia di dollari agli utenti
App Fake WalletConnect
Secondo un rapporto di Check Point Research, il Google Play Store ha subito un attacco devastante dopo che alcuni malintenzionati hanno caricato una falsa app WalletConnect. WalletConnect è un protocollo utilizzato dai possessori di criptovalute per collegare i propri portafogli ad applicazioni decentralizzate su Web3. Sebbene diverse tecnologie utilizzino WalletConnect per effettuare transazioni, il servizio in sé non dispone di un'app ufficiale.
I malintenzionati lo sanno e hanno creato una falsa app WalletConnect che sostiene di risolvere molti dei problemi del protocollo. Poi gonfiano la reputazione dell'app con false recensioni positive per creare un senso di sicurezza. Anche se le recensioni sembrano riferirsi a un'app completamente diversa, ciò è sufficiente per alzare la valutazione abbastanza da far sembrare l'app affidabile.
Recensione dell'app falsa Fake WalletCollect
Check Point Research riferisce che circa 10.000 persone hanno scaricato l'app falsa, ma solo 150 l'hanno associata ai loro wallet di criptovalute. Tuttavia, quella cifra è stata sufficiente agli sviluppatori malintenzionati per prelevare 70.000 dollari dai portafogli compromessi prima che l'app venisse chiusa.
Come proteggersi dalle app dannose sul Google Play Store
In questo caso, l'attacco colpisce solo le persone con portafogli di criptovalute. Tuttavia, le app dannose presenti sul Google Play Store prendono di mira persone di ogni ceto sociale; Anche se non hai mai posseduto alcuna criptovaluta, vale la pena prendersi del tempo per capire quanto sia sicuro il Google Play Store.
Esistono molti modi per evitare le app pericolose su Android, ma questa app in particolare utilizzava alcuni trucchi poco raccomandabili per ingannare gli utenti. Gli utenti non possono utilizzare la data di rilascio recente per identificare l'app falsa, perché si tratta di un'app completamente nuova rilasciata da WalletConnect. Oltre a ciò, una valanga di false recensioni positive ha fatto salire le valutazioni dell'app, nonostante il loro contenuto reale fosse completamente privo di significato.
In questi casi, se vedi un'app che sembra ufficiale, è stata rilasciata di recente, ha un basso numero di download e recensioni che sembrano sufficientemente affidabili, verifica direttamente con l'azienda stessa. Controlla il sito web e i social media dell'azienda per eventuali annunci riguardanti l'app e, se non ne trovi, invia loro un messaggio chiedendo informazioni sulla nuova app. Se si tratta di un'app falsa, l'azienda può fare tutto il possibile per avvisare gli utenti e rimuoverla.