Usuários perderam seus fundos de criptomoedas após baixarem um aplicativo falso de carteira virtual. Sob o nome de ‘WalletConnect’, e com mais de 10 mil downloads na Google Play Store, golpistas efetuaram um roubo de aproximadamente US$ 70 mil em criptomoedas.
O aplicativo fraudulento se passou pelo protocolo original, de mesmo nome, uma ferramenta usada para conectar carteiras de criptomoedas a aplicativos descentralizados. Segundo um relatório da Check Point Research (CPR), empresa de segurança cibernética que expôs o golpe, este é o primeiro grande esquema voltado exclusivamente para usuários móveis.
Os criminosos por trás do falso aplicativo de carteira de criptomoedas promoveram-no como uma solução para problemas comuns no universo Web3. Como desafios de compatibilidade e a ausência de aplicativos oficiais do WalletConnect para plataformas móveis.
Veja como se proteger de golpes do mercado cripto.
Portanto, usaram e abusaram de marketing enganoso, avaliações falsas e uma aparência profissional. Desse modo, os golpistas conseguiram convencer mais de 10 mil usuários a baixar o aplicativo.
Golpe do aplicativo falso de criptomoedas
Após a instalação, o aplicativo solicitava aos usuários a vincular suas carteiras de criptomoedas com a promessa de permitir o acesso a aplicativos Web3. No entanto, o app redirecionava os usuários para um site malicioso, projetado para roubar os dados das carteiras e autorizações de transações.
Os golpistas exploraram a mecânica de smart contracts para iniciar transferências não autorizadas. Assim, desviando criptomoedas das carteiras dos usuários. O golpe comprometeu mais de 150 carteiras.
Apesar de mais de 10 mil pessoas terem baixado o aplicativo, apenas 20 vítimas deixaram avaliações negativas na Google Play Store. Apesar disso, foram rapidamente ofuscadas por comentários positivos falsos enaltecendo o serviço. O aplicativo conseguiu permanecer no ar por cinco meses.
O Google respondeu removendo todas as versões conhecidas do aplicativo fraudulento e lembrou aos usuários que seu recurso Google Play Protect foi desenvolvido para proteger os usuários do Android contra essas ameaças.
$100 de bônus de boas vindas. Crie sua conta na melhor corretora de traders de criptomoedas. Acesse ByBit.com