یک کیف پول اسکم که به مدت چهار ماه در فروشگاه گوگل پلی در دسترس بود، موفق شد بیش از ۷۰ هزار دلار ارز دیجیتال را از کاربران سرقت کند. این بدافزار که خود را به عنوان WalletConnect، یکی از پروتکلهای محبوب وب۳، معرفی کرده بود، کاربران ناآگاه را به سمت وبسایتی هدایت میکرد که با فریب آنها، دسترسی به داراییهای دیجیتالشان را به دست میآورد.
بر اساس گزارش منتشر شده توسط Checkpoint Research، این اپلیکیشن جعلی در مجموع ۱۰ هزار بار دانلود شد، اما تنها ۱۵۰ نفر قربانی این حمله فیشینگ شدند. WalletConnect اصلی یک پروتکل امن برای برقراری ارتباط بین کیف پولهای ارز دیجیتال و برنامههای غیرمتمرکز (dApps) از طریق کدهای QR است که به کاربران اجازه میدهد بدون افشای کلیدهای خصوصی خود، تراکنشها را تأیید کنند و با dAppها تعامل داشته باشند.

مایکل مکلافلین، از رهبران گروه امنیت سایبری و حریم خصوصی داده در شرکت حقوقی Buchanan Ingersoll & Rooney، در این باره اظهار داشت:
رعایت اصول اولیه بهداشت سایبری، حتی در دستگاههای تلفن همراه، بسیار حیاتی است. اگر از یک پلتفرم معاملاتی ارز دیجیتال استفاده میکنید – چه کوینبیس (Coinbase) باشد، چه کراکن (Kraken) یا هر پلتفرم دیگری – آنها حتی در اپلیکیشنهای موبایل خود احراز هویت چند عاملی را ارائه میدهند و شما باید حتماً از چنین چیزی استفاده کنید.
مکلافلین بر ضرورت بررسی دقیقتر اپلیکیشنهای ارز دیجیتال، به ویژه در فروشگاههای دیجیتالی که به هر کسی اجازه بارگذاری سریع برنامهها را میدهند، تأکید کرد. او به کاربران توصیه کرد قبل از دانلود یک اپلیکیشن، به تعداد ستارهها و نظرات آن توجه کنند. او گفت:
اگر اپلیکیشنی تنها سه کاربر دارد و هیچ ستارهای نگرفته، نباید به آن اعتماد کنید.
همچنین مکلافلین توصیه کرد کاربران تاریخچه اپلیکیشن را برای هرگونه تغییر مشکوک یا ناگهانی بررسی کنند. او به عنوان مثال به یک اپلیکیشن چراغ قوه اشاره کرد که هزاران کاربر دارد اما ناگهان به یک اپلیکیشن ارز دیجیتال تغییر کرده است.
او توضیح داد:
در این حالت، اپلیکیشن همچنان تعداد کاربران و امتیاز قبلی را خواهد داشت، اما فقط نام آن تغییر کرده است. بنابراین دیگر یک اپلیکیشن چراغ قوه نیست، بلکه یک اپلیکیشن معامله ارز دیجیتال شده است. در این صورت، اپلیکیشن مشروع به نظر میرسد، در حالی که در واقع اینطور نیست.
برای مشاهده لیست هشدارهای کلاهبرداری میتوانید به وبسایت ایران بروکر مراجعه کنید.
نظرات کاربران