2024-10-26 18:43来源:本站编辑
网络安全公司Group-IB的最新研究显示,网络犯罪分子在谷歌Play和苹果应用商店中大量使用虚假交易应用。这些虚假平台是被称为“杀猪”的邪恶全球骗局的一部分,这是一种投资欺诈,骗子说服受害者进行大笔投资,只是为了在之后耗尽他们的资金。
这种骗局之所以有这个不同寻常的名字,是因为骗子在最终拿走一切之前,先建立信任,“养肥”受害者。虽然它主要围绕加密货币投资,但骗局并不只是针对加密货币爱好者。
事实上,Group-IB的研究发现,这些犯罪分子使用复杂的社会工程技术——通常在约会或社交媒体平台上建立关系——来引诱受害者。一旦建立了信任,受害者就会被说服下载看似合法的虚假交易应用程序。
自5月以来,Group-IB已经发现了许多伪装成交易平台的欺诈应用程序。这些应用程序使用UniApp框架构建,被归类为UniShadowTrade恶意软件家族的一部分,在Google Play和App Store上都被发现。
其中一款假冒应用甚至伪装成“代数数学公式和3D图形体积面积计算”的工具。“一旦用户创建了一个账户并提供了敏感信息,他们就会被鼓励存款——最终被迫投入更多资金。不幸的是,这些资金永远无法提取。
Group-IB报告称,尽管其中一些假冒应用程序已被撤下,但网络犯罪分子仍在通过网络钓鱼网站传播这些应用程序,目标是苹果和安卓用户。Google Play上的另一款欺骗性应用声称提供与股票相关的新闻,并在被下架之前吸引了超过1000次的下载。
这些计划的受害者遍布多个地区,包括亚太、欧洲和中东。据报道,在过去四年中,有超过750亿美元被盗,这一骗局凸显了网络犯罪分子越来越老练。
这些虚假应用程序的兴起,为投资领域欺诈者使用的越来越多的策略增加了一笔。网络犯罪分子还欺骗人们通过比特币自动取款机转账,并冒充知名零售网站作为他们骗局的一部分。
Group-IB的研究结果强调了在下载应用程序时保持警惕的重要性,尤其是那些与金融相关的应用程序。随着骗子不断找到利用信任的新方法,用户需要保持谨慎,在分享个人或财务信息之前核实平台。