Home
» Wiki
»
Bagaimana Apl Gedung Google Play Berniat Hasad Mencuri $70,000
Bagaimana Apl Gedung Google Play Berniat Hasad Mencuri $70,000
Gedung Google Play ialah salah satu cara paling selamat untuk memuat turun apl, tetapi itu tidak bermakna ia kebal. Sekali-sekala, satu penipuan besar berjaya menyelinap melalui celah-celah dan membuat satu sen yang lumayan untuk pembangun perisian hasad. Kini, terdapat aplikasi yang telah berjaya memintas pertahanan Google dan menyedut $70,000 daripada mangsa.
Apl Berniat Hasad di Gedung Google Play Mencuri Beribu-ribu Dolar daripada Pengguna
Apl WalletConnect Palsu
Menurut laporan oleh Check Point Research, Gedung Google Play menyaksikan serangan yang dahsyat selepas pelakon jahat memuat naik aplikasi WalletConnect palsu. WalletConnect ialah protokol yang digunakan oleh pemegang kripto untuk membantu menyambungkan dompet mereka kepada aplikasi terdesentralisasi di Web3. Walaupun pelbagai teknologi menggunakan WalletConnect untuk membuat transaksi, perkhidmatan itu sendiri tidak mempunyai aplikasi rasmi.
Orang jahat mengetahui perkara ini dan telah mencipta aplikasi WalletConnect palsu yang mendakwa dapat menyelesaikan banyak masalah dengan protokol. Mereka kemudian meningkatkan reputasi apl dengan ulasan positif palsu untuk mewujudkan rasa selamat. Walaupun ulasan nampaknya merujuk kepada apl yang sama sekali berbeza, itu sudah cukup untuk menolak rating yang cukup tinggi untuk menjadikan apl itu kelihatan boleh dipercayai.
Wallet PalsuKumpul ulasan apl palsu
Check Point Research melaporkan bahawa kira-kira 10,000 orang memuat turun aplikasi palsu, tetapi hanya 150 melampirkan aplikasi itu pada dompet mata wang kripto mereka. Walau bagaimanapun, angka itu sudah mencukupi untuk pembangun berniat jahat mengeluarkan $70,000 daripada dompet yang terjejas sebelum apl itu ditutup.
Cara untuk kekal selamat daripada apl berniat jahat di Gedung Google Play
Dalam kes ini, serangan hanya memberi kesan kepada orang yang mempunyai dompet mata wang kripto. Walau bagaimanapun, apl berniat jahat di Gedung Google Play menyasarkan orang dari semua lapisan masyarakat; Walaupun anda tidak pernah memiliki sebarang mata wang kripto, anda perlu meluangkan masa untuk memahami betapa selamatnya Gedung Google Play sebenarnya.
Terdapat banyak cara untuk mengelakkan apl berbahaya pada Android, tetapi apl khusus ini menggunakan beberapa helah jahat untuk memperdaya orang. Orang ramai tidak boleh menggunakan tarikh keluaran baru-baru ini untuk mengenal pasti apl palsu, kerana ia adalah apl baharu sepenuhnya yang telah dikeluarkan oleh WalletConnect. Selain itu, banjir ulasan positif palsu telah menaikkan rating apl, walaupun kandungan sebenar mereka tidak bermakna sama sekali.
Dalam kes ini, jika anda melihat apl yang nampaknya rasmi, telah dikeluarkan baru-baru ini, mempunyai nombor muat turun yang rendah dan ulasan yang kelihatan cukup boleh dipercayai, semak semula dengan syarikat itu sendiri. Semak tapak web dan media sosial syarikat untuk sebarang pengumuman tentang apl itu, dan jika anda tidak menjumpai apa-apa, mesej mereka bertanya tentang apl baharu itu. Jika ia adalah apl palsu, syarikat boleh melakukan segala yang boleh untuk memberi amaran kepada pengguna dan mengalih keluar apl itu.