[新聞] 假冒雲端挖礦詐騙!8款App被Google Play

作者: dolphin22022 (Yosi)   2021-08-22 14:13:36
1.原文連結:https://3c.ltn.com.tw/news/45634
2.原文標題:假冒雲端挖礦詐騙!8款App被Google Play強制下架
3.原文來源(媒體/作者):自由時報/劉惠琴
4.原文內容:
據外媒《Threatpost》報導,在Google Play 商店上有8款假冒「雲端挖礦」名義的
Android App,聲稱可幫用戶挖掘各式加密貨幣(如比特幣等),然而實際下載後,卻是
以假冒的UI介面提供挖礦計數器之類的顯示畫面,實際上卻在暗中進行各種詐騙、投放垃
圾廣告賺取不當牟利,甚至還會假借提供可強化挖礦算力的訂閱方案向用戶敲竹槓,或暗
中私自幫用戶擅自訂閱偷扣款。目前這8款帶有蓄意詐騙的惡意App,分別為:下載量逾10
萬次的BitFunds、Bitcoin Miner、Bitcoin (BTC)、Crypto Holic、Daily Bitcoin
Rewards、Bitcoin 2021、MineBit Pro 與Ethereum (ETH),都已被Google強制從Play
Store下架。
除此之外,資安業者趨勢科技近日發布的一項最新研究報告指出,儘管上述8款假冒雲端
挖礦的Android App,已被Google下架,但仍有為數眾多以「挖礦」為名義的可疑詐騙惡
意App,仍在 Google Play Store 上充斥流竄,提醒安卓用戶,千萬別因一時貪念下載,
以免掉入詐騙陷阱,導致錢財無端損失。
趨勢科技進一步分析表示,藉由「雲端挖礦」為名義的多數可疑App,由於程式碼並無暗
藏惡意軟體,因此仍可躲過 Google Play的審查機制。然而,一旦用戶下載後,這些App
本身並不具備任何挖礦的算力,且有的還會聲稱需點擊觀看廣告的形式,要求用戶點擊廣
告連結,以獲得更強大的挖礦算力與速度。實際上,卻是不肖份子藉由用戶的點擊,從背
地裡暗中賺取廣告點擊的分潤趁機牟利。
另,也有部份挖礦App,會以提供強化挖礦算力的付費訂閱服務方案作為誘餌,費用約介
於14.99 美元到 189.99 美元不等(約合台幣420元至5,316元),實際上仍是「掛羊頭賣
狗肉」的惡意詐騙,並不具備任何強化挖礦算力與速度的功能。
針對帶有惡意詐騙的假冒「雲端挖礦」App,趨勢科技也分享四招教手機用戶辨識:
第一、仔細閱讀該App的用戶評論,假冒的應用程式都會用五顆星評價大量洗版,建議可
瀏覽該 App 獲一顆星的用戶評論,以免被五顆星假評論洗版帶風向。
第二、下載App後,任意填入一組無效的加密貨幣錢包帳戶,若該應用程式不具備挖礦能
力,就不會要求用戶需再次檢查輸入的錢包帳戶。
第三、在進行挖礦時,重新啟用該應用程式或重新把手機開機,檢查該應用程式所顯示的
挖礦計數器畫面,若有重新歸零,則為假冒挖礦App的可疑性居高。
第四、真正挖礦加密貨幣轉帳時需支付手續費。若應用程式聲稱可免手續費,則需提高警
覺。
5.心得/評論:
宣稱幫你挖礦,也就是要幫你賺錢的意思
而這種會宣稱幫你賺錢的東西
八成都是詐騙 =.=

Links booklink

Contact Us: admin [ a t ] ucptt.com