Gefälschte Wallet-App stiehlt 70 US-Dollar von 10,000 Google Play-Nutzern

In einem der raffiniertesten Betrugsfälle wurde eine gefälschte Wallet-App im Google Play Store entlarvt. Das renommierte Internet-Sicherheitsunternehmen Check Point Research (CPR) machte ahnungslose Nutzer auf die betrügerische App aufmerksam. Die schädliche Anwendung wurde als WalletConnect identifiziert. Es sei angemerkt, dass es eine authentische WalletConnect-App gab. Die gefälschte Version tauchte jedoch im Google Play Store auf und wurde von über 10,000 Nutzern heruntergeladen. Bevor die betrügerische App aus dem Google Play Store entfernt wurde, erbeutete sie schätzungsweise 70,000 US-Dollar von ahnungslosen Opfern. Die Entwickler der gefälschten Wallet gaben sich als Lösungsanbieter für die Probleme von Web3-Nutzern aus. Neben der Ausnutzung der fehlenden Original-WalletConnect im Google Play Store erkannten die Betrüger die Probleme vieler Web3-Nutzer und gaben sich als Lösungsanbieter aus. Besonders auffällig war, dass die Täter die Kompatibilitätsprobleme bei der Verknüpfung von WalletConnect mit verschiedenen Wallets ausnutzten. Zudem machten einige gefälschte positive Bewertungen der App den Betrug noch attraktiver. Wie bereits erwähnt, ergab die Untersuchung von CPR 10,000 Downloads. Weitere Erkenntnisse deckten jedoch Transaktionen auf, die mit über 150 Wallets verknüpft waren. Dadurch lässt sich die genaue Anzahl der betroffenen Nutzer ermitteln. Funktionsweise der gefälschten Wallet: Nach dem Herunterladen und Installieren der gefälschten Wallet fordert die betrügerische Anwendung die Nutzer auf, ihre Wallets zu verbinden, um erweiterte Web3- und andere Handelsfunktionen nutzen zu können. Sobald die Wallet-Adressen mit der gefälschten Wallet verknüpft sind, werden die Nutzer bei jeder Transaktion auf eine schädliche Website weitergeleitet. Diese Website stiehlt die Sicherheitsdaten der Wallets der Opfer und kann sie so über Smart Contracts ausnutzen. Mit den erlangten Informationen erhalten die Betrüger Zugriff auf die Wallets und die sicheren Speicher der Opfer und veranlassen unautorisierte Geldtransfers. Diese Betrugsmasche läuft bereits seit fünf Monaten. Im Google Play Store erschienen jedoch nur zwanzig negative Bewertungen. Die Betrüger sorgten dafür, dass die negativen Kommentare durch zahlreiche gefälschte positive Bewertungen überlagert wurden. Die schädlichen Aktivitäten der App blieben daher fast fünf Monate lang bis August unentdeckt. Die betrügerischen Erkenntnisse kamen erst im Zuge von Untersuchungen ans Licht. Daraufhin entfernte Google Play die App, einschließlich der von der CPR identifizierten schädlichen Komponenten, aus dem Android Play Store.