[ad_1]
L’escroquerie suit généralement un script particulier
L’escroquerie suit généralement un script particulier. La « femme » à qui la cible envoie un message dit qu’elle a un « oncle » dans le secteur des investissements et invite la cible à installer une application de crypto-monnaie particulière sur l’App Store ou le Google Play Store qui permettra à la cible d’échanger des crypto-monnaies. Après avoir guidé la future victime tout au long du processus d’installation de la « fausse » application, la « femme » aide également la victime à effectuer un dépôt en utilisant l’application de crypto-monnaie légitime Binance et aide la marque à transférer la somme vers la fausse application.
Application MBM_Bitscan sur l’App Store
Sophos indique que les applications malveillantes utilisées sur l’App Store sont appelées « Ace Pro » et « MBM_BitScan » et « BitScan » sur le Google Play Store. Les applications permettent à la victime de retirer de petits montants de son compte dans un premier temps pour gagner la confiance de la cible, mais verrouillent le compte pour empêcher le retrait de montants plus importants.
Pour passer à travers les défenses de l’App Store. les mauvais acteurs impliqués dans l’escroquerie soumettent une application signée avec un certificat valide délivré par Apple. C’est une nécessité pour toute application qui apparaît sur la vitrine de l’application iOS. Jusqu’à ce que l’application obtienne l’approbation d’Apple, elle agit normalement. une fois l’approbation reçue, le nom de domaine est modifié et l’application se connecte à un serveur malveillant.
Comment fonctionne cette arnaque
Bien que différents noms de fournisseurs apparaissent pour les versions iOS et Android des fausses applications, elles se connectent au même serveur de commande et de contrôle (qui envoie des instructions aux systèmes contrôlés par des logiciels malveillants), à partir d’un domaine qui semble imiter un échange de crypto-monnaie japonais légitime appelé bitFlyer. .
Faites preuve de bon sens et vous devriez pouvoir éviter de vous faire arnaquer
Maintenant, vous voyez qui le « cochon » se fait massacrer. Le « cochon » est la victime qui est entraînée dans l’escroquerie par de longues conversations. En permettant qu’une petite partie du dépôt initial soit accessible à la cible, cette dernière fait confiance à l’ensemble du processus et a adhéré au schéma. Bien que nous détestions vous frapper continuellement sur la tête avec cela, vous devez vérifier la section des commentaires de toutes les applications que vous envisagez d’installer sur vos appareils par des développeurs dont vous n’avez jamais entendu parler. Si vous voyez des drapeaux rouges, n’installez pas l’application et fuyez… rapidement.
Et parce que seules quelques victimes deviennent accro (il s’agit d’une arnaque à haut rendement qui dépend d’un faible pourcentage de succès pour rapporter beaucoup d’argent aux attaquants), il n’y a pas trop de plaintes concernant les applications. Pourtant, si vous utilisez votre bon sens et pensez avec votre cerveau au lieu d’une autre partie de l’anatomie masculine, vous devriez pouvoir éviter de vous faire arnaquer.
[ad_2]
Source link -12