20 تطبيقاً مزيفاً تسرق العملات الرقمية من هواتف أندرويد احذفها فوراً

0 213

تحذير من خبراء الأمن السيبراني: تطبيقات خبيثة تنتحل صفة محافظ شهيرة وتسرق العبارات السرية

حذّر خبراء الأمن السيبراني من تهديد متزايد يستهدف مستخدمي العملات الرقمية عبر أجهزة أندرويد، بعد رصد 20 تطبيقاً مزيفاً على متجر جوجل بلاي تنتحل هوية محافظ رقمية شهيرة لسرقة بيانات حساسة من المستخدمين.

وأفاد تقرير صادر عن شركة Cyble المتخصصة في الأمن السيبراني، بأن هذه التطبيقات المزيفة تستخدم أسماء وشعارات مشابهة جداً لتلك الخاصة بالتطبيقات الأصلية، ما يُصعّب على المستخدمين التفرقة بينها وبين النسخ الرسمية، خاصة مع قلة الخبرة التقنية لدى البعض.

كيف تحدث عملية السرقة؟

تعتمد هذه التطبيقات الخبيثة على خداع المستخدمين لإدخال “العبارة المميزة” أو Seed Phrase، وهي عبارة عن 12 كلمة تُستخدم لاستعادة محافظ العملات الرقمية. وبمجرد سرقة هذه العبارة، يمكن للقراصنة السيطرة الكاملة على المحفظة وسحب الأصول الرقمية دون أي إمكانية للاسترجاع، نظراً لطبيعة شبكات البلوك تشين التي لا تسمح بإلغاء المعاملات.

كيف تكتشف التطبيقات المزيفة؟

يوصي الخبراء بعدة طرق لتجنّب الوقوع في الفخ:

  • تحقق من اسم المطور: غالباً ما تحمل التطبيقات المزيفة أسماء لمطوّرين غير معروفين أو عشوائية.
  • راجع عدد التنزيلات والتقييمات: التطبيقات الأصلية تحظى بعدد تحميلات كبير وتقييمات عالية، على عكس التطبيقات الوهمية.
  • لا تثق بروابط خارجية: يجب تحميل التطبيقات من المصادر الرسمية فقط، وتجنّب الروابط المنتشرة على وسائل التواصل.
  • افحص الحزمة Package Name: وهي إحدى الطرق الدقيقة لتحديد مصداقية التطبيق، إذ تكون مزيفة إذا كانت الحزمة لا تطابق الحزمة الرسمية للتطبيق الأصلي.

انتهاكات أمنية خطيرة

وأظهرت التحقيقات أن بعض هذه التطبيقات تم نشرها من خلال حسابات لمطوّرين شرعيين تم اختراقها، مما أضفى مصداقية زائفة على التطبيقات الخبيثة وسهّل انتشارها.

غوغل تتحرك.. ولكن!

رغم قيام شركة جوجل بإزالة معظم هذه التطبيقات بعد تلقي بلاغات، إلا أن بعضها لا يزال متوفراً على المتجر، ما يُحتم على المستخدمين فحص أجهزتهم بانتظام، والتأكد من حذف أي تطبيق مشبوه.


🛑 قائمة التطبيقات المزيفة التي يجب حذفها فوراً:

التطبيقاسم الحزمة (Package Name)
Pancake Swapco.median.android.pkmxaj
Suiet Walletco.median.android.ljqjry
Hyperliquidco.median.android.jroylx
Raydiumco.median.android.yakmje
Hyperliquidco.median.android.aaxblp
BullX Cryptoco.median.android.ozjwka
OpenOcean Exchangeco.median.android.ozjjkx
Suiet Walletco.median.android.mpeaaw
Meteora Exchangeco.median.android.kbxqaj
Raydiumco.median.android.epwzyq
SushiSwapco.median.android.pkezyz
Raydiumco.median.android.pkzylr
SushiSwapco.median.android.brlljb
Hyperliquidco.median.android.djerqq
Suiet Walletco.median.android.epeall
BullX Cryptoco.median.android.braqdy
Harvest Finance blogco.median.android.ljmeob
Pancake Swapco.median.android.djrdyk
Hyperliquidco.median.android.epbdbn
Suiet Walletco.median.android.noxmdz
Comments
Loading...