Ứng dụng lừa đảo làm cạn kiệt người dùng iPhone' tiền kỹ thuật số

fraudulent app drains iphone users digital money 6600fdc286b55 | Dang Ngoc Duy

"Không thể tin được. Ngày tồi tệ. Tôi đã tải xuống ứng dụng Ví da giả từ Cửa hàng ứng dụng và bị lừa đảo,” người dùng Von Doom viết trên Twitter vào ngày 11 tháng 3. Trong phần bình luận, người dùng Redemption Arc cho biết anh ta cũng đã cạn kiệt số Ethereum mà mình đã tích lũy được trong nhiều năm bằng cách tải xuống một ứng dụng giả mạo tương tự.

Dựa theo Máy tính đang ngủ, Leather Wallet là một ứng dụng lừa đảo được đầu tư công phu. Nó được phát triển bởi LetalComRu, được đánh giá 4,9/5 sao, sử dụng logo của công ty ví lạnh Leather để đánh lừa người dùng. Trên kho ứng dụng của Apple, ứng dụng này có hơn 200 bình luận. Đấu trường điện thoại đánh giá đa số bình luận đều có nội dung tương tự nhau, được tạo ra để khiến con mồi mất cảnh giác.

Leather Wallet scam app on Apple store. Photo: Bleeping Computer

Ứng dụng lừa đảo Leather Wallet trên cửa hàng Apple. Hình chụp: Máy tính đang kêu bíp bíp

Những người sở hữu tiền kỹ thuật số thường quản lý tài sản của họ bằng ví tiền điện tử. Họ có thể sử dụng ví nóng (ví có kết nối mạng liên tục), ví lạnh (hay còn gọi là ví phần cứng, không cần kết nối mạng, thường ở dạng USB) hoặc ví ấm (lai giữa ví nóng và ví lạnh, thường được kết nối sử dụng NFC) để lưu trữ các khóa bảo mật được sử dụng cho các giao dịch.

Leather là ví lạnh được nhiều người lựa chọn để quản lý token và các tài sản kỹ thuật số khác như NFT. Ví da nổi tiếng vì sự tiện lợi và an toàn. Nó nhỏ gọn như một chiếc USB với màn hình đi kèm để hiển thị thông tin và xác nhận giao dịch. Đến nay Leather vẫn chưa cung cấp ứng dụng trên App Store và người dùng cần vào trang chủ của hãng để tải phần mềm ví về thiết bị của mình.

Trước việc người dùng liên tục báo mất tiền do tải nhầm ứng dụng giả trên iPhone, Leather đã thông báo trên X rằng họ vẫn chưa đưa ứng dụng này lên App Store. Người dùng không bao giờ nên tải xuống ứng dụng hoặc nhập cụm từ khóa bí mật. Trường hợp bạn đã tải và điền đầy đủ thông tin thì cần chuyển ngay tiền sang ví mới. Nếu cụm từ khóa bí mật của họ bị tiết lộ, số tiền trong ví của họ sẽ bị kẻ gian rút hết.

Leather cho biết anh đã liên hệ với Apple cách đây một tuần nhưng không được giải quyết ngay nên nhiều người tiếp tục tải các ứng dụng lừa đảo và bị đánh cắp. Chiều ngày 12/3, người phát ngôn của Apple cho biết Máy tính đang kêu bíp bíp rằng ứng dụng này đã bị xóa khỏi App Store sau hai tuần tồn tại. Nhà phát triển cũng bị đưa vào danh sách bị cấm.

Apple không hiển thị số lượt tải ứng dụng nên không thể đo lường được mức độ thiệt hại. Tuy nhiên, việc xuất hiện Ví da giả trên App Store từ lâu là dấu hiệu cho thấy iPhone không phải lúc nào cũng an toàn hơn thiết bị Android.

Với trường hợp của Leather Wallet, kẻ gian lợi dụng một công ty chưa có ứng dụng trên App Store để lừa người dùng. Cách đây một tháng, một ứng dụng giả mạo có tên LassPass cũng đã bắt chước ứng dụng quản lý mật khẩu phổ biến LastPass để đánh lừa người dùng. Kẻ gian cũng đã đánh bại Apple khi đưa ứng dụng này lên App Store nhưng nhanh chóng bị xóa sau khi được LastPass báo cáo.

Khương Nha

Trả lời

viVI