不要过于相信谷歌的安全机制 谷歌应用商店出现22款加密货币钓鱼钱包应用

不要过于相信谷歌的安全机制 谷歌应用商店出现22款加密货币钓鱼钱包应用

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

研究人员在 Google Play 发现22款钓鱼应用,假冒知名应用诱导用户输入钱包助记词或恢复密钥。尽管大部分恶意应用已被下架,仍有少量存在,用户需谨慎,切勿输入敏感信息。

🎯

关键要点

  • 研究人员在 Google Play 中发现 22 款钓鱼应用,假冒知名应用诱导用户输入钱包助记词或恢复密钥。

  • 大部分恶意应用已被下架,但仍有少量存在,用户需谨慎。

  • 恶意应用通过 Median 框架构建,嵌入钓鱼网站并要求用户输入敏感信息。

  • 部分恶意应用的开发者账号并非新注册,可能是被盗或购买的账号。

  • 谷歌通过 Play Protect 机制扫描用户已安装的恶意应用,用户需注意谷歌的提醒。

  • 列出了 22 款恶意应用的名称和包 ID。

🔎

延伸解读

警惕钓鱼应用的伪装

恶意应用通过模仿知名加密货币平台的界面,诱导用户输入敏感信息。用户在下载应用时应仔细检查应用的开发者信息和评论,避免上当受骗。

谷歌安全机制的局限性

尽管谷歌通过 Play Protect 机制进行安全扫描,但仍有部分恶意应用未被及时发现。用户应保持警惕,定期检查已安装应用,并关注谷歌的安全提醒。

开发者账号的安全隐患

部分恶意应用使用的开发者账号并非新注册,可能是被盗或购买的。这意味着即使是看似正常的开发者,也可能发布恶意软件,用户需提高警惕。

延伸问答

谷歌应用商店中发现了多少款钓鱼应用?

发现了22款钓鱼应用。

这些钓鱼应用是如何诱导用户的?

它们假冒知名应用,诱导用户输入钱包助记词或恢复密钥。

谷歌对这些恶意应用采取了什么措施?

大部分恶意应用已被下架,谷歌通过Play Protect机制扫描用户已安装的恶意应用。

用户应该如何保护自己的加密货币资产?

用户应避免主动输入钱包助记词或恢复密钥,以防资产被盗。

恶意应用是如何构建的?

恶意应用通过Median框架构建,嵌入钓鱼网站并要求用户输入敏感信息。

这些钓鱼应用的开发者账号有什么问题?

部分开发者账号并非新注册,可能是被盗或购买的账号。

🏷️

标签

➡️

继续阅读