LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > 写给正在提币到钱包的你:警惕那些加密世界伪造的应用程序和软件

写给正在提币到钱包的你:警惕那些加密世界伪造的应用程序和软件

2021-09-27 洁sir 来源:区块链网络


欺诈是社会一直不得不忍受的问题。从抱怨低质量建筑材料的抄写员到为不存在的技术筹集投资的硅谷明星,骗子不断想出新的方法来部署社会工程,误导以骗取个人储蓄。使用加密技术,同样的旧方法被重新包装,以利用数字、未经许可和不可逆转的交易,使诈骗者能够更有效地逃避司法。

本文重点是保护加密社区免受诈骗者的侵害。分析欺诈者用来欺骗毫无戒心用户们的不同策略,突出警告信号,指明如何远离潜在的骗局。

内容列表:

虚假加密应用无处不在
虚假的加密应用程序如何窃取您的信息
为什么虚假应用诈骗如此普遍
虚假应用程序的警告信号
如何保护自己免受虚假应用诈骗
如果您被虚假应用程序骗了怎么办

虚假加密应用无处不在

作为两大智能手机操作系统的运营商,谷歌和苹果在允许发布商在其应用程序平台上列出的应用程序方面似乎都是严格的「守门人」。这已被证明是错误的,因为各种恶意应用程序继续在两家商店中激增。

永远不应该仅仅因为应用程序已获得官方应用程序商店之一的批准,并在其上列出而由此信任它。这些市场上充斥着危险的应用程序,在「围墙花园」中感知的安全性,一个只有被认为是安全的、经过批准的应用程序才能上市的地方,是一种有害的错觉,导致用户放松警惕而意识不到警告标志。

无论您下载什么应用程序,它总是有可能以某种方式受到损害。虽然我们往往忽略了这样一个事实。

虚假的加密应用程序如何窃取您的信息

有不同类型的加密骗局,它们打包为假应用程序。我们介绍最常见的网络钓鱼应用程序:尝试提取敏感信息的应用程序,通常只是要求没有经验的用户手动输入。在加密世界中,最敏感的信息是您的恢复种子。其他更复杂的骗局也存在,比如他们出售贷款服务或模仿交易所。

最常报告的与 Trezor 相关的虚假应用程序类型是声称可以与您的 Trezor 硬件钱包一起操作的移动应用程序。目前没有用于 Trezor 硬件钱包的移动应用程序。下载后,该应用程序声称遇到错误,并指示用户使用移动键盘在应用程序中输入恢复种子。

一旦受害者进入他们的种子,他们钱包的内容就可以被攻击者拿走,几乎没有希望取回它。这种骗局的有效性可以通过两件事来解释:让受害者采取紧急行动并忽视警告信号;犯下不可挽回的错误只需要片刻时间,因此即使是有经验的用户也会在注意力不集中时上当。

网络钓鱼突出了教育差距以及改善整个加密行业用户体验的机会。诸如此类事情需要简化,这样用户就不需要经常害怕犯灾难性的错误。

为什么虚假应用诈骗如此普遍

任何人都可能不小心下载了一个虚假的加密应用程序。应用程序市场的自我展示方式似乎有多种保护措施,因此伪造应用程序通常只需搜索一下即可。应用市场的假定安全性具有误导性,因为它们的数据和流程很容易被操纵。尽管您很小心,但您仍然可能会不小心下载一个可疑的应用程序。

当恶意应用程序进入 App Store 等市场时,该应用程序会通过某些安全检查并被确定为安全的。苹果的检查并不全面,也不可能全面,app 审核通过后可以修改。这就是为什么安装在用于加密的设备上的任何软件都应始终谨慎对待,直到您可以验证它是合法的。

苹果公司表示,犯罪应用程序开发人员可以通过提交看似无害的应用程序以供批准,然后将其转换为诱骗人们放弃其信息的网络钓鱼应用程序,从而违反苹果公司的规定。 - 华盛顿邮报

不幸的是,这很困难,因为验证应用程序的主要方法——通过查看应用程序商店评级、下载和评论——很容易使用大量提供人工评论并保证应用程序安全的机器人帐户来伪造。这使得很难区分真正的应用程序和伪造的应用程序。

当 Christodoulou 打开书面评论时,他阅读了其他以同样方式被骗的人的投诉。他总结道,让这款应用看起来合法的五星级评级肯定是假的。 - 华盛顿邮报

2021 年 3 月,《华盛顿邮报》发现苹果应用商店团队缺乏节制,导致一名用户损失了 17 个比特币。虽然它引起了很多关注,甚至得到了 Apple 的回应,但市场如何验证他们列出的应用程序似乎没有任何改变。六个月后,我们几乎每周都会继续发现新的虚假应用程序。

虚假应用程序的警告信号

与任何骗局一样,有许多警告信号需要注意,这有助于在面临任何真正风险之前识别骗局。通过适当的努力,没有理由成为虚假应用程序骗局的受害者。

批评评论和评级
虽然我们已经确定不能信任市场本身来审核所提供的应用程序,甚至不能确保评论和评级是合法的,但交叉引用所有可用数据对于收集第一印象很重要。

通常,虚假评论和评级会伴随着虚假应用而创建,因此深入研究这些并寻找来自真实用户的负面评论和警告非常重要,这些负面评论和警告通常隐藏在第一页之外。

对应用程序权限持保守态度
应用程序行业将数据收集置于用户的最佳利益之上。应用程序有一种危险的倾向,即要求与它们提供的功能无关的访问权限。即使使用合法的应用程序,您也不应该允许访问对应用程序功能不重要的设备部分。为了避免落入恶意应用程序,学会对您使用的所有应用程序持批评态度,以免进一步侵蚀您的隐私。

确认官方应用程序确实存在
合法的官方应用程序由真实的团队开发和维护,由人为真实的公司工作。在下载任何应用程序或任何类型的任何软件之前,请花几秒钟时间确认该项目确实存在。在加密的情况下,这种微不足道的努力可能是保护您一生的储蓄或失去所有储蓄之间的区别。

不要使用您的种子
安装虚假应用程序可能会在您的手机上部署间谍软件或复杂的黑客工具。这是一个问题,但与硬件钱包用户的资金无关。如果您使用 Trezor 保护您的加密,那么风险不是间谍软件,而是简单的网络钓鱼。虚假应用程序通常构建起来非常便宜和简单,仅提供一项功能:要求用户输入他们的种子词并将其传输给应用程序的创建者。

正如我们在许多地方所述,您的种子仅在恢复设备时使用,并且始终由 Trezor 设备本身启动。除非您首先使用设备开始恢复过程,然后才按照 Trezor wiki 上概述的安全过程进行操作,否则请勿将您的种子输入应用程序或网站。

如何保护自己免受虚假应用诈骗

加密货币建立在独立保管的基础上,因此安全也必须从个人开始。应用商店的错是他们未能阻止诈骗,特别是因为他们收取佣金以确保安全可靠的服务,但即使承认这一点,最好还是假设总会有假的加密应用程序潜伏在网上.

让自己和他人学会注意那些警告信号是必不可少的。通常,通过一些勤奋的研究,很容易识别出虚假的应用程序。然而,更重要的是要了解您的种子是攻击者访问您的加密货币所需的全部内容。您的种子必须始终保密且安全。

使用硬件钱包
为了保证您的种子安全,请确保您使用硬件钱包离线生成和存储您的种子。这会阻止恶意应用程序在您使用的设备或网络上搜索您的种子,甚至在您需要恢复代币的极少数情况下保护您的种子。

使用硬件钱包,您将永远不需要将完整的种子输入计算机。如果您在任何时候被要求这样做,那么有人正在试图欺骗您。种子应直接输入到 Trezor 硬件钱包中,并且该过程始终由您的 Trezor 指导,因此您可以确定要求您使用的任何其他方法都是欺诈。

坚持使用经过验证的应用程序
对于为加密下载的任何内容,请始终保持谨慎。

如果您被虚假应用程序骗了怎么办

如果您因虚假的加密应用程序骗局而损失了资金,您可能无法取回您的钱。不幸的是,加密货币交易是最终的无法逆转,因此恢复的最大希望是通过执法遵循传统的报告流程。在某些情况下,可以追踪资金,直到犯罪分子试图将它们转换为常规法定货币。

虚假加密应用程序是一个日益严重的问题,它们的出现没有平台解决。让用户下载应用程序前对此类存在风险意识意味着提高对该问题的认识。最重要的是要教导新人保护自己的种子对于保护数字资产至关重要,不应掉以轻心。如果本文对您了解虚假加密应用程序有所帮助,请尽您的一份力量多与他人分享。

原文链接:https://blog.trezor.io/crypto-scams-fake-apps-and-software-f2960209b5e5?source=home---------11-2--------------------07712d18_ec46_4fdc_a2af_0ef09cc7f07c-------19&gi=ea6e90fdd4b3

—-

编译者/作者:洁sir

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...