В Google Play обнаружены фальшивые приложения криптовалютной биржи Poloniex

Делитесь и голосуйте:

В понедельник компания ESET, международный разработчик антивирусного программного обеспечения и решений в области компьютерной безопасности для корпоративных и домашних пользователей, сообщила, что пользователям биржи Poloniex не посчастливилось иметь дело с фейковыми приложениями, доступными в Google Play. ESET обнаружил по крайней мере два «приложения для кражи учетных данных», маскирующихся под официальное мобильное приложение криптовалютной биржи Poloniex.

23 октября 2017 года компания ESET опубликовала в своем блоге информацию о том, как "липовые" мобильные приложения Poloniex, доступные в Google Play (магазин приложений для Android), обманывают ни о чем не подозревающих пользователей криптовалютной биржи.

Сообщается, что приложения загружают учетные данные пользователя для входа в Poloniex и пытаются заполучить учетные записи Gmail для обхода двухфакторной аутентификации (2FA). Для справки. Двухфакторная аутентификация (2FA) - это довольно распространенный метод идентификации пользователя, который использует два различных типа подтверждения данных. Введение дополнительного уровня безопасности обеспечивает более эффективную защиту аккаунта от несанкционированного доступа.

На текущий момент у Poloniex нет официального мобильного приложения. Пока что остается большим вопросом, сколько пользователей уже успели стать жертвами этих мошенников. Даже если Вы стали жертвой обмана, оценить потери сразу не получится, так как количество украденной криптовалюты видно лишь через какое-то время. Согласно заявлению Лукаса Стефанко, аналитика вирусных программ компании ESET, на сегодня было обнаружено лишь два вредоносных приложения Poloniex.

Первое "фейковое" приложение было доступно в Google Play под названием  «POLONIEX», при этом в строке "разработчик" было указано «Poloniex». Его успели скачать около 5 000 пользователей. Второе приложение было доступно под названием «POLONIEX EXCHANGE», в строке "разработчик" было указано «POLONIEX COMPANY». Это приложение было скачано около 500 раз. Эти два приложения были немедленно удалены из просторов Google Play после уведомления ESET о происходящей ситуации. В данный момент под подозрением в мошенничестве находится еще одно приложение - «Poloniex - Bitcoin / Digital Asset Exchange» от компании «MIT Service».

Это приложение было обновлено 18 октября 2017 года, его успели скачать от 1000 до 5000 пользователей. Компанию «MIT Service» представляет Массачусетский технологический институт, который имеет достаточно хорошую репутацию разработчика качественных приложений. Поэтому пока нет веских оснований полагать, что эта компания связана каким-либо образом с происходящим. Однако, одним из признаков сомнительной подлинности приложения является большая концентрация однозвездочных и пятизвездочных оценок со стороны пользователей. Пока что пока официального заключения по результатам проверки этого приложения нет.

Что должны знать пользователи, чтобы не попасться на удочку мошенников Компания ESET не оставила своих пользователей в беде и опубликовала кроме всего прочего некоторые рекомендации, которых должен придерживаться каждый, чтобы защитить себя от мошенничества:Убедитесь, что сервис, который вы используете, действительно предлагает мобильные приложения. Если это действительно так, приложение должно быть указано на официальном сайте компании.  

Обратите внимание на рейтинги, отзывы и обзоры приложений. Будьте осторожны с приложениями сторонних разработчиков, запускающими всплывающие оповещения и окна, которые исходят вроде как от Google. Использование доверия пользователей к Google — популярный трюк среди киберпреступников. Используйте 2FA в качестве дополнительного, а лучше основного средства обеспечения безопасности своих данных. Используйте надежные антивирусные приложения для защиты вашего телефона. Компания ESET распознает и помечает "фейковое" приложения как "Android/FakeApp.GV". 

Государство и общество

События и встречи

Ждем новостей

Нет новых страниц

Следующая новость