في واحدة من أكثر عمليات الاحتيال تعقيدًا، كشفت التحقيقات عن تطبيق محفظة مزيف على جوجل بلاي. والجدير بالذكر أن شركة أمن الإنترنت المرموقة "تشيك بوينت ريسيرش" (CPR) أخذت على عاتقها لفت انتباه المستخدمين غير المنتبهين إلى هذا التطبيق الاحتيالي.
حددت شركة أمن الإنترنت التطبيق الخبيث باسم WalletConnect. وللتوضيح، تجدر الإشارة إلى وجود تطبيق WalletConnect أصلي. ومع ذلك، ظهر هذا التطبيق المزيف على متجر Google Play، وجذب أكثر من 10,000 مستخدم قاموا بتنزيله. قبل إزالة التطبيق الاحتيالي من متجر Google Play، نجح في سرقة ما يُقدر بـ 70,000 دولار أمريكي من ضحايا غير منتبهين.
مطورو المحافظ المزيفة يتظاهرون بأنهم مقدمو حلول لتحديات مستخدمي Web3
وبعيدًا عن الاستفادة من غياب تطبيق WalletConnect الأصلي على Google Play، حدد مرتكبو عملية الاحتيال معظم مشاكل مستخدمي Web3 وتظاهروا بأنهم بمثابة مبشرين بالحلول.
تجدر الإشارة إلى أن الجناة استغلوا مشاكل التوافق المتعلقة بربط WalletConnect بين محافظ مختلفة. كما أن بعض التقييمات الإيجابية الزائفة للتطبيق زادت من إغراء عملية الاحتيال.
كما ذُكر سابقاً في هذا التقرير، سلط تحقيق مركز أبحاث السياسات الضوء على 10,000 عملية تنزيل. ومع ذلك، كشفت نتائج أخرى عن معاملات مرتبطة بأكثر من 150 محفظة رقمية. وبالتالي، يُحدد هذا التحقيق عدداً أكثر دقة للمستخدمين المتضررين.
آلية استغلال المحفظة المزيفة
بعد تنزيل المحفظة المزيفة وتثبيتها، يطلب التطبيق الاحتيالي من المستخدمين ربط محافظهم للاستمتاع بـ Web3 المتقدم وميزات التداول الأخرى.
بعد ربط عناوين محافظهم الإلكترونية بالمحفظة المزيفة، سيؤدي تنفيذ أي معاملة إلى إعادة توجيه المستخدمين إلى موقع ويب خبيث. يقوم هذا الموقع الاحتيالي بسرقة بيانات أمان محافظ الضحايا، مما يُمكّنه من استغلال المستخدمين عبر العقود الذكية.
باستخدام المعلومات التي تم الحصول عليها، يتمكن المجرمون الخبيثون من الوصول إلى محافظ ضحاياهم وتخزينها الآمن، مما يؤدي إلى تحويلات مالية غير مصرح بها. استمر هذا المخطط الاحتيالي لمدة خمسة أشهر، ومع ذلك، لم تظهر سوى عشرين مراجعة سلبية على متجر جوجل بلاي.
حرص المحتالون على طمس التعليقات الضمنية بالعديد من التقييمات الإيجابية المزيفة. وبالتالي، ظلت الممارسات الخبيثة للتطبيق غائبة عن الأنظار لما يقرب من خمسة أشهر حتى أغسطس. وظهرت نتائج التحقيقات الاحتيالية. ردًا على ذلك، أزالت جوجل بلاي التطبيق، بما في ذلك مكوناته الضارة التي حددها نظام CPR، من متجر أندرويد بلاي.
