تطبيق محفظة مزيفة يسرق 70 ألف دولار من 10,000 آلاف مستخدم لمتجر Google Play

في واحدة من أكثر عمليات الاحتيال تعقيدًا، كشفت نتائج التحقيقات عن تطبيق محفظة مزيف على جوجل بلاي. والجدير بالذكر أن شركة أمن الإنترنت الشهيرة "تشيك بوينت ريسيرش" (CPR) أخذت على عاتقها لفت انتباه المستخدمين غير المنتبهين إلى هذا التطبيق الاحتيالي. وحددت الشركة التطبيق الخبيث باسم "WalletConnect". وللتوضيح، تجدر الإشارة إلى وجود تطبيق "WalletConnect" أصلي. ومع ذلك، ظهر هذا التطبيق المزيف على جوجل بلاي، وجذب أكثر من 10,000 مستخدم قاموا بتنزيله. قبل إزالة التطبيق الاحتيالي من جوجل بلاي، نجح في سرقة ما يُقدر بـ 70,000 دولار أمريكي من ضحايا غير منتبهين. انتحل مطورو المحافظ المزيفة صفة مقدمي حلول لتحديات مستخدمي Web3. بالإضافة إلى استغلال غياب تطبيق WalletConnect الأصلي على جوجل بلاي، حدد مرتكبو الاحتيال معظم مشاكل مستخدمي Web3 وتظاهروا بأنهم مُبشرون بالحلول. والجدير بالذكر أن الجناة استغلوا مشاكل التوافق المتعلقة بربط WalletConnect عبر محافظ مختلفة. كما أن بعض التقييمات الإيجابية الزائفة للتطبيق جعلت عملية الاحتيال أكثر إغراءً. وكما ذُكر سابقًا في هذه الدراسة، سلط تحقيق CPR الضوء على 10,000 عملية تنزيل. ومع ذلك، كشفت نتائج أخرى عن معاملات مرتبطة بأكثر من 150 محفظة. وبالتالي، يُحدد هذا عددًا أكثر دقة للمستخدمين المتأثرين. آلية استغلال المحفظة المزيفة: بعد تنزيل المحفظة المزيفة وتثبيتها، يطلب التطبيق الاحتيالي من المستخدمين ربط محافظهم للاستمتاع بـ Web3 المتقدم وميزات تداول أخرى. بعد ربط عناوين محافظهم بالمحفظة المزيفة، فإن أي معاملة تُفعّل ستُعيد توجيه المستخدمين إلى موقع ويب ضار. يسرق الموقع الاحتيالي تفاصيل أمان محفظة الضحايا المؤمنة، مما يُمكّنه من استغلال المستخدمين عبر العقود الذكية. باستخدام المعلومات التي تم الحصول عليها، يتمكن المُحتالون من الوصول إلى محافظ ضحاياهم وتخزينها الآمن، مما يُؤدي إلى تحويلات مالية غير مصرح بها. يستمر هذا المخطط الاحتيالي منذ خمسة أشهر. ومع ذلك، لم يظهر سوى عشرين تقييمًا سلبيًا على Google Play. وقد حرص المحتالون على طمس التعليقات المُضللة بالعديد من التقييمات الإيجابية الزائفة. وبالتالي، ظلت الممارسات الخبيثة للتطبيق غائبة عن الأنظار لما يقرب من خمسة أشهر حتى أغسطس. وظهرت نتائج التحقيقات الاحتيالية. وردًا على ذلك، أزالت جوجل بلاي التطبيق، بما في ذلك مكوناته الخبيثة التي حددها نظام CPR، من متجر أندرويد بلاي.
