Theo một công ty bảo mật có trụ sở tại California, hàng nghìn người dùng đã bị lừa mua các ứng dụng khai thác tiền điện tử Android giả mạo. Các ứng dụng này được quảng cáo là một cách kiếm tiền thông qua khai thác tiền điện tử, nhưng trên thực tế, chúng không thực hiện bất kỳ chức năng nào. Thay vào đó, họ tính phí người dùng cho các cải tiến và nâng cấp được cho là để cải thiện thông lượng tiền tệ của họ.
93 nghìn người dùng bị lừa đảo
Những kẻ lừa đảo đã lừa hơn 93 nghìn người dùng bằng cách bán cho họ các ứng dụng tiền điện tử giả mạo thông qua Cửa hàng Google Play. Những con số này đến từ báo cáo mới nhất của Lookout, một công ty bảo mật có trụ sở tại California. Theo báo cáo, các ứng dụng bắt chước giao diện người dùng cho các nền tảng khai thác trên đám mây. Mô hình kinh doanh của các ứng dụng này là lừa người dùng nghĩ rằng họ đang thực sự khai thác tiền điện tử.
Trên thực tế, các ứng dụng không làm gì cả. So với các ứng dụng tương tự lấy dữ liệu cá nhân từ người mua của họ, những ứng dụng này tinh tế hơn. Đây là điều cho phép một số trong số chúng vẫn không bị phát hiện trong Cửa hàng Play của Google. Trong số 175 ứng dụng được Lookout phát hiện, 25 ứng dụng trong số đó có sẵn trong Cửa hàng Play và ứng dụng còn lại có thể được tải từ các thị trường của bên thứ ba.
Tất cả các ứng dụng trả phí này đều bao gồm các nâng cấp tốn kém và các mô hình đăng ký bề ngoài để cải thiện hiệu suất khai thác. Đây là cách những kẻ lừa đảo đang kiếm tiền từ các ứng dụng này. Người dùng bị lừa khi nghĩ rằng các ứng dụng thực sự đang khai thác tiền tệ bằng cách hiển thị số giả. Nhưng sau đó họ nhận được thông báo lỗi khi cố gắng rút tiền.
Hai lớp: Cloudscam và Bitscam
Lookout chia các ứng dụng này thành hai nhóm chính: Clouscam và Bitscam. Sự khác biệt chính giữa hai ứng dụng này là các ứng dụng Bitscam cũng chấp nhận thanh toán bằng tiền điện tử như bitcoin và ethereum. Ứng dụng Cloudscam chỉ chấp nhận thanh toán của Google. Lookout ước tính rằng khách hàng đã mất ít nhất 350 nghìn đô la khi đầu tư vào các ứng dụng này.
Google đã xóa các ứng dụng được báo cáo khỏi Cửa hàng Play. Tuy nhiên, chúng vẫn có sẵn từ các thị trường của bên thứ ba. Sự bùng nổ mới mà ngành công nghiệp tiền điện tử đang trải qua đang khiến những người thiếu kinh nghiệm trở thành mục tiêu dễ dàng cho những kẻ lừa đảo. Mặc dù Google đã biết về điều này, nhưng hàng chục hoặc thậm chí hàng trăm ứng dụng vẫn có thể ẩn nấp trong Cửa hàng Google Play.
Lookout khuyên các nhà đầu tư mới nên thẩm định trước khi mua một ứng dụng khai thác tiền điện tử. Những kẻ lừa đảo biết những người dùng thiếu kinh nghiệm hiện đang tham gia vào thị trường tiền điện tử với số lượng lớn và họ sẽ cố gắng tận dụng sự bùng nổ này. Công ty bảo mật khuyên bạn nên biết các nhà phát triển đằng sau các ứng dụng này trước khi mua chúng, chỉ cài đặt chúng từ ứng dụng chính thức và đọc các đánh giá của người dùng về ứng dụng để tìm kiếm bất kỳ điểm bất thường nào.
Bạn nghĩ gì về những trò gian lận khai thác này? Hãy cho chúng tôi biết trong phần bình luận bên dưới.
.