

Google Play Store es el empleo principal para que los usuarios de Android descarguen aplicaciones. Si proporcionadamente Google tiene reglas y políticas estrictas para revisar aplicaciones, algunas aplicaciones maliciosas de alguna forma pasan de alguna forma de todos modos. Mientras tanto, cuando se manejo de aplicaciones de billetera criptográfica, tanto los auditores de aplicaciones de Google como los usuarios de la tienda deben ser aún más cautelosos.
Laboratorios de investigación e inteligencia cmástica ha identificado al menos 20 aplicaciones de phishing de cripto en la tienda Google Play que se hace advenir por aplicaciones de billetera criptográfica legítimas y populares e intentan robar las credenciales de criptografía de los usuarios. Por suplantación, estas aplicaciones maliciosas engañan a los usuarios para que los descarguen y luego comiencen a capturar los datos de inicio de sesión reales del legatario.
“Lo que hace que esta campaña sea particularmente peligrosa es el uso de aplicaciones aparentemente legítimas, alojadas en cuentas de desarrolladores previamente benignas o comprometidas, combinadas con una infraestructura de phishing a gran escalera vinculada a más de 50 dominios. Esto extiende el valor de la campaña y reduce la probabilidad de detección inmediata por las defensas tradicionales”. Cyble escribe.
Algunas de estas aplicaciones maliciosas tienen el mismo nombre, pero vienen con un nombre de paquete diferente. Luego de eliminar los nombres duplicados, aquí está la cinta de 9 aplicaciones de phishing de cripto recientemente descubiertas en Play Store:
- Intercambio de panqueques
- Billetera de suite
- Hiperlíquido
- Raydium
- Crypto Bullx
- Intercambio de OpenOcean
- Intercambio de meteoritos
- Sushiswap
- Blog de finanzas de cosecha
Según Cyble, estas aplicaciones solicitan a los usuarios que ingresen su frase mnemónica de 12 palabras para ingresar a la billetera criptográfica falsa. Adicionalmente, los estafadores usan cuentas que se usaban anteriormente para distribuir aplicaciones legítimas para minimizar el aventura de ser atrapados por Google. Es más probable que estas cuentas se vean comprometidas y luego tomadas por estafadores.
Si ha descargado alguna de estas aplicaciones falsas de billetera criptográfica de Play Store, asegúrese de eliminarlas lo antaño posible. En 2024, los ingresos de las estafas criptográficas se estimó en cerca de de $ 9.9 mil millones. Se retraso que este negocio de estafa de criptográfico de mil millones de dólares crezca masivamente en 2025 gracias a la IA.