Une application de portefeuille frauduleuse vole 70 000 $ à 10 000 utilisateurs de Google Play.

Dans l'une des escroqueries les plus sophistiquées jamais découvertes, une enquête a permis de démanteler une fausse application de portefeuille électronique sur Google Play. Notamment, la société de sécurité informatique réputée Check Point Research (CPR) a pris l'initiative d'alerter les utilisateurs non avertis sur cette application frauduleuse. CPR a identifié l'application malveillante comme étant WalletConnect. Il est important de noter qu'une application WalletConnect authentique existait bel et bien. Cependant, la contrefaçon est apparue sur Google Play, attirant plus de 10 000 utilisateurs qui l'ont téléchargée. Avant son retrait de Google Play, l'application frauduleuse avait réussi à dérober environ 70 000 dollars à des victimes. Les développeurs de cette fausse application de portefeuille se sont fait passer pour des fournisseurs de solutions aux problèmes des utilisateurs de Web3. Outre le fait de profiter de l'absence de l'application WalletConnect originale sur Google Play, les auteurs de l'escroquerie ont identifié la plupart des problèmes rencontrés par les utilisateurs de Web3 et se sont présentés comme des solutions miracles. Ils ont notamment exploité les problèmes de compatibilité liés à la connexion de WalletConnect à différents portefeuilles électroniques. De plus, de faux avis positifs concernant l'application ont rendu l'escroquerie plus attrayante. Comme indiqué précédemment, l'enquête du CPR a mis en lumière 10 000 téléchargements. Cependant, des investigations complémentaires ont révélé des transactions liées à plus de 150 portefeuilles. Cela permet d'établir un nombre plus précis d'utilisateurs touchés. Mécanisme d'exploitation du faux portefeuille : après avoir téléchargé et installé le faux portefeuille, l'application frauduleuse invite les utilisateurs à connecter leurs portefeuilles pour profiter de fonctionnalités Web3 avancées et d'autres fonctionnalités de trading. Une fois leurs adresses de portefeuille connectées au faux portefeuille, toute transaction redirige les utilisateurs vers un site web malveillant. Ce site web frauduleux vole les informations de sécurité des portefeuilles des victimes, ce qui lui permet de les exploiter via des contrats intelligents. Grâce aux informations obtenues, les cybercriminels accèdent aux portefeuilles et aux espaces de stockage sécurisés de leurs victimes, et effectuent des transferts de fonds non autorisés. Cette escroquerie sévit depuis cinq mois. Pourtant, seuls vingt avis négatifs sont apparus sur Google Play. Les escrocs se sont assurés de noyer ces commentaires suspects sous de nombreux faux avis positifs. Ainsi, les agissements malveillants de l'application sont restés inaperçus pendant près de cinq mois, jusqu'en août. Les fraudes ont été mises au jour suite à des investigations. En conséquence, Google Play a retiré l'application, ainsi que ses composants malveillants identifiés par le CPR, du Google Play Store.