Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום ראשון, דצמבר 14
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית אפליקציות מזויפות למסחר בביטקוין מנצלות את הבהלה לזהב הוירטואלי
    חדשות

    אפליקציות מזויפות למסחר בביטקוין מנצלות את הבהלה לזהב הוירטואלי

    מערכת AVMASTERBy מערכת AVMASTER24 במאי 2021אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    חושבים לסחור במטבעות קריפטוגרפיים? חברת סופוס זיהתה מערך של 167 אפליקציות מזויפות אשר גונבות כסף מהמשתמשים. התוקפים פונים אל הגולשים באתרי היכרויות ומפתים אותם להתקין אפליקציות גונבות כסף המתחזות למותגים מוכרים

     
    תמונה - יח"צ

    סופוס, מובילה גלובלית באבטחת סייבר של הדור הבא, זיהתה מערך של 167 אפליקציות iOS ואנדרואיד מזויפות המשמשות עבריינים כדי לגנוב כסף מאנשים המתפתים לחשוב שמדובר באפליקציות של ארגונים מוכרים ואמינים למסחר פיננסי, בנקאות או מסחר במטבעות קריפטוגרפיים. דוח אודות ממצאים אלו, בשם "אפליקציות אנדרואיד ו- iOS מזויפות מתחפשות לאפליקציות מסחר ומטבעות קריפטוגרפיים", מציג כיצד התוקפים משתמשים בטכניקות של הנדסה חברתית, אתרים מזויפים, עמוד מזויף של חנות iOS, ובאתר לבדיקת אפליקציות iOS, כדי להפיץ את אפליקציות מזויפות למשתמשים תמימים.

    חוקרי סופוס חקרו את האפליקציות המזויפות וגילו שרבות מהן דומות מאוד. חלקן כוללות אפשרות לתמיכה ב"צ'אט". כאשר החוקרים ניסו לתקשר עם צוותי התמיכה באפליקציות השונות, התשובות התקבלו בשפה כמעט-זהה. החוקרים גם חשפו שרת בודד המכיל 167 אפליקציות מסחר ומטבעות קריפטוגפיים. יחדיו, הממצאים מצביעים על כך שההונאות מופעלות על ידי קבוצה יחידה. 

    באחת מההונאות שנחקרו, העבריינים התחברו למשתמשים באפליקציית היכרויות, כשהם מחליפים הודעות עם המשתמשים לפני שהם מנסים לפתות אותם להתקין ולטעון כסף ומטבעות קריפטוגרפיים באפליקציה המזויפת. אם אחד מהקורבנות מנסה למשוך כסף או לסגור את החשבון, התוקפים פשוט חוסמים את הגישה שלו.

    במקרים אחרים, הקורבנות נלכדו דרך אתרים שהתחזו למותגים מוכרים, כגון בנקים. המפעילים אף הקימו עמוד מזויף של "חנות אפליקציות iOS", המציג חוות דעת של לקוחות כדי לשכנע את הקורבנות כי הם מתקינים את האפליקציה המקורית. אם אנשים לחצו על קישור להורדת האפליקציה המזויפת, עבור אנדרואיד או iOS, הם הגיעו למשהו שנראה כמו אפליקציה ניידת ברשת, אבל למעשה מדובר באייקון קיצור דרך המקושר לאתר מזויף.

    המפעילים גם הפיצו חלק מאפליקציות ה-iOS המזויפות דרך אתרים אשר מסייעים למפתחים לבחון את האפליקציות שהם בונים על גבי מספר מוגבל של מכשירי אפל לפני שהם מגישים את האפליקציות שלהם לחנות אפל הרשמית. 

    "אנשים בוטחים במותגים ואנשים שהם מכירים – או בכאלה שהם חושבים שהם מכירים. המפעילים של הונאות הזיוף האלה מנצלים זאת באכזריות", אמר ג'ייגדיש קהנדריאן, חוקר איומים בכיר בסופוס. "אפליקציות מזויפות שחשפנו מחקות אפליקציות פיננסיות פופלאריות ואמינות מכל העולם, והעוקץ באתרי ההיכרויות מתחיל בהודעה ידידותית שבונה את האמון עם הקורבן לפני שמבקשים ממנו להתקין אפליקציה מזויפת. טקטיקות כאלו הופכות את ההונאה לאמינה מאוד".

    "כדי להימנע מליפול קורבן לאפליקציות זדוניות כאלה, משתמשים צריכים להתקין אפליקציות אך ורק ממקורות אמינים כגון Google Play ו-Apple App Store. מפתחים של אפליקציות פופולאריות לרוב מחזיקים אתר אינטרנט, אשר מוביל את הגולשים לאפליקציה האמיתית. מומלץ למשתמשים לוודא כי האפליקציה שהם עומדים להתקין פותחה על ידי המפתח האמיתי. ואחרון, אך לא פחות חשוב, אם משהו נראה מסוכן או טוב מידי מכדי להיות אמיתי –אז כנראה זה לא אמיתי".

    סופוס גם מייעצת למשתשמים להתקין אפליקציית אנטי וירוס במכשיר הנייד, כגון Intercept X for Mobile כדי להגן על מכשירי iOS ואנדרואיד מפני איומי סייבר.

     
    קריפטו
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleחברת סנטריקל הטמיעה את פלטפורמת הנתונים של Fivetran
    Next Article IAC משלימה את פיצול (ספין אוף) VIMEO
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    הופכת כל פינה במלון לנקודת שיפור חווית האירוח – הכירו את Wi-Charge 

    קרא עוד

    החידושים של Webex ו-AWS בכנס re:Invent

    קרא עוד

    מנהלים התקנים רבים? הכירו את Poly Lens

    קרא עוד

    מהפכה נגללת- הכירו את סדרת ReVolve LED של Primeview

    קרא עוד

    לראשונה בישראל- פורטינט קיימה את אירוע Flag the Hack המדמה הגנת סייבר בזמן אמת

    קרא עוד

    הרכישה שהרעידה את הוליווד: נטפליקס רוכשת את אולפני וורנר

    קרא עוד

    רד האט מציגה את היוזמה החדשה המספקת לשותפים כלים לליווי לקוחות במסע ה-AI שלהם באירוע השותפים השנתי

    קרא עוד

    לראשונה בישראל: קורס חובה בתואר ראשון במדעי המחשב שמכשיר מתכנתים לכתוב קוד באמצעות בינה מלאכותית

    קרא עוד

    נערכים לסכנות: בזק בינלאומי ואניגמטוס קיימו מפגש למנהלי בטיחות בתחום התחבורה אודות סכנות הסייבר לרכבים

    קרא עוד

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    מהפכה בנגישות לאירועים חיים: AI-Media ו-AVE משתפות פעולה בשותפות השכרה בלעדית באוסטרליה

    קרא עוד

    קבוצת הקמעונאות מולטי ריטייל השלימה מהלך לשדרוג תשתיות הסייבר באמצעות בזק בינלאומי וסיסקו

    קרא עוד

    מתי בישראל?? שיתוף פעולה פורץ דרך בין Google ל-HP Poly מציב רף חדש לעולמות הווידאו והקולבורציה. 

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.