Google Play Store App Falsa Robo

Los actores maliciosos están aprovechando el reciente aumento del precio del Bitcoin para hacer de las suyas, que cada vez usan estrategias más elaboradas, como agregar billeteras de criptomonedas falsas a la tienda de Google, Play Store.

El equipo de investigación encontró que estafadores habían subido una imitación de la billetera de hardware Trezo a la plataforma de Google. Si bien la página de la aplicación en Google Play parecía legítima, los investigadores dijeron que el software en sí no contiene ninguna marca de Trezor, con una pantalla genérica de inicio de sesión de phishing para obtener credenciales.

Al analizar dicha aplicación, encontraron que no se puede hacer ningún daño a los usuarios de Trezor dadas las múltiples capas de seguridad de la billetera; está conectada a una aplicación de billetera de criptomoneda falsa llamada “Billetera de la moneda – Bitcoin, Ripple, Ethereum, Tether“, que es capaz de estafar a los usuarios confiados; y ambas aplicaciones fueron creadas en base a una plantilla de aplicación vendida en línea.

4 trucos que mejorarán tu experiencia en la Playstore

Los investigadores encontraron que más de 1,000 usuarios habían descargado una de las aplicaciones poco fiables. “Si Bitcoin continúa con su tendencia de crecimiento, podemos esperar que surjan más aplicaciones de estafa de criptomoneda en la tienda de aplicaciones oficial de Android y en cualquier otro lugar“, señalaron.

Asimismo, instaron a los usuarios de criptomonedas a solo descargar aplicaciones de los sitios oficiales de las mismas, actualiza sus dispositivos regularmente y ser cautelosos con sus datos confidenciales.

Respecto al incidente, Trezor comentó que la aplicación falsa no parecía representar una amenaza para la seguridad de sus usuarios. Pero la compañía dijo que le preocupaba que las direcciones de correo electrónico recopiladas a través del software pudieran usarse para intentos de phishing en el futuro.

Afortunadamente, Google Play ya eliminó estás aplicaciones de su plataforma, sin embargo, debemos permanecer atentos a nuevas amenazas.

Más en TekCrispy