Carteira falsa Phantom viola a loja de aplicativos da Apple, drenando ativos criptográficos

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética e tecnologia blockchain, considero o relato de uma carteira Phantom falsa na loja de aplicativos da Apple drenando fundos dos usuários um desenvolvimento preocupante. A grande semelhança deste aplicativo falso com a carteira Phantom original publicada pela Phantom Technologies Incorporated é alarmante, especialmente porque é categorizado como um aplicativo educacional em vez de um utilitário.


Como analista de segurança, encontrei relatos de um aplicativo de carteira Phantom supostamente fraudulento na App Store da Apple. Parece que os usuários que recuperam o acesso às suas contas utilizando suas chaves privadas estão enfrentando uma drenagem não autorizada de seus fundos.

Como analista, percebi que o aplicativo em questão tem uma notável semelhança com a autêntica carteira Phantom desenvolvida pela Phantom Technologies Incorporated. Surpreendentemente, quando procuro a carteira Phantom genuína, este aplicativo aparece como um anúncio, antes mesmo do aplicativo original.

Carteira falsa Phantom viola a loja de aplicativos da Apple, drenando ativos criptográficos

Como pesquisador, me deparei com uma observação interessante durante minha investigação. O aplicativo autêntico foi classificado na categoria de utilitário, enquanto o falsificado é rotulado como aplicativo educacional da Meta Voxify. Surpreendentemente, apenas o aplicativo fraudulento aparece nas listagens do Meta Voxify.

Como pesquisador, me deparei com uma descoberta intrigante sobre um aplicativo chamado Voxify AI. De acordo com sua descrição, parece ser uma ferramenta de conversão de texto em fala. No entanto, quando procurei por esse aplicativo na App Store, fui inadvertidamente levado a um aplicativo de carteira Phantom falso.

Como investidor em criptografia, encontrei um aplicativo com inúmeras classificações de uma estrela na seção de avaliação. Alguns usuários compartilharam experiências preocupantes em que perderam fundos ao tentar carregar suas carteiras digitais no que parece ser um aplicativo fraudulento.

Carteira falsa Phantom viola a loja de aplicativos da Apple, drenando ativos criptográficos

Quando o aplicativo foi lançado, ele não estava mais disponível para download na app store. Porém, uma busca por “Meta Voxify” ou “Voxify ai” na plataforma retornou resultados com o aplicativo ainda presente.

Este não é o primeiro caso de aplicativos maliciosos que se infiltram na loja da Apple. 

Como pesquisador que investiga crimes cibernéticos, me deparei com um caso intrigante no ano passado. Atores maliciosos criaram uma versão falsificada da Rabbit Wallet, que enganosamente apareceu como o principal resultado de pesquisa ao consultar “Rabby Wallet”. Esta carteira clone foi projetada para induzir usuários desavisados ​​a transferir suas criptomoedas para o endereço errado.

Como analista financeiro, eu diria o seguinte: naquele momento, o software da carteira só poderia ser acessado por meio de um aplicativo de desktop ou de uma extensão do Google Chrome.

Nos últimos anos, os golpistas têm aumentado, concentrando seus ataques em usuários de smartphones. Um estudo recente conduzido pela empresa de segurança cibernética Sophos em 2023 descobriu uma nova tendência entre esses fraudadores: golpistas que matam porcos estão encontrando maneiras de contornar as proteções das lojas de aplicativos do Google e da Apple para distribuir software prejudicial.

Os golpistas exploraram certificados legítimos emitidos pela Apple para obter aprovação para seu aplicativo. Mais tarde, eles vincularam este aplicativo a servidores malévolos sob seu comando com o propósito de enganar vítimas inocentes.

Ainda não está claro se os maus atores usaram ou não uma tática semelhante neste caso.

No meio de tudo isso, Mende Matthias, cofundador do centro blockchain de Dubai, supostamente sofreu uma perda significativa de aproximadamente US$ 100.000 de sua carteira digital Phantom. Ele enfatizou que mesmo com múltiplas precauções de segurança em vigor, seus fundos foram transferidos para um endereço de carteira diferente.

Além disso, ele afirmou que não se envolveu com nenhum link ou plataforma online prejudicial. Ele levantou a hipótese de que a divulgação pública do valor do investimento poderia tê-lo tornado um alvo.

Matthias nos garantiu que seus fundos não foram roubados por meio do golpe fraudulento da carteira Phantom. Mesmo assim, ele manteve silêncio sobre como os criminosos conseguiram comprometer sua carteira digital.

A equipe do Phantom ainda não respondeu ao problema.

2024-06-28 14:46