Actualités de la sécurité

Arnaques au portefeuille de crypto-monnaies détectées sur Google Play

Nikolaos Chrysaidos, 15 janvier 2018

Deux applications qui extorquent de l’argent à leurs utilisateurs ont été signalées. Comment fonctionnent-elles et comment se protéger ?

Des utilisateurs de Reddit ont signalé que deux applications sur Google Play extorquaient de l’argent en se faisant passer pour des portefeuilles de crypto-monnaies.

Les portefeuilles frauduleux, « ADA Cardano Crypto Wallet » et « All Crypto Currency Wallet », ont tous deux été chargés par un développeur nommé « CryptoWallmart » et ont été téléchargés 100 à 500 fois chacun.

En raison de la popularité grandissante des crypto-monnaies, il n’est pas surprenant de voir des applications malveillantes se faisant passer pour des portefeuilles de crypto-monnaies arriver sur le Google Play Store. Les cybercriminels étudient constamment les différentes manières de duper le monde dès qu’ils y voient une occasion de profiter d’une tendance : nous avons déjà vu des applications de minage de crypto-monnaie imiter des applications populaires sur le Google Play Store.

ADA cardano cryptowallet.png

Comment fonctionnent ces arnaques ?

L’application « ADA Cardano Crypto Wallet » se fait passer pour le portefeuille de crypto-monnaies officiel Daedalus, utilisé pour la crypto-monnaie ADA Cardano. L’application utilise le logo de Daedalus et prétend convertir les autres crypto-pièces comme le Bitcoin et le Litecoin en pièces ADA Cardano. Cependant, dès que les crypto-monnaies sont envoyées aux adresses répertoriées dans l’application, elles disparaissent.

Daedalus fake wallet.png

L’application « All Crypto Currency Wallet » se fait passer pour un portefeuille multi-monnaies. Cette application peut sembler pratique, mais au lieu d’être un portefeuille pratique, elle vole les crypto-monnaies qui y sont envoyées pour les conserver.

L’application inclut même un bonus supplémentaire pour le développeur de l’application : un lien affilié de Changelly, un service qui aide les détenteurs de crypto-monnaies à échanger leurs pièces avec le meilleur taux de change possible. Si les utilisateurs de l’application cliquent sur le lien affilié et s’ils échangent leurs crypto-monnaies via Changelly, « CryptoWallmart », le développeur, touche 50 % des bénéfices de Changelly.

All Crypto Currency Wallet.png

Comment vous protéger (ainsi que vos pièces) des applications frauduleuses ?

1. Un incontournable en termes de protection mobile consiste à télécharger une application antivirus, qui fera office de filet de sécurité et qui vous protègera si vous téléchargez une application malveillante. Avast Mobile Security détecte et supprime ces applications malveillantes.

2. Téléchargez uniquement des applications provenant de boutiques d’applications officielles, car celles-ci sont généralement soumises à des contrôles de sécurité avant d’être mises à disposition du public. Cependant, puisqu’il arrive parfois que des applications malveillantes passent outre ces contrôles, il est important de vérifier les applications et de s’assurer qu’elles ont été développées par une source fiable et non frauduleuse. Pour ce faire, vous pouvez visiter la page d’accueil d’une société établie, car ils font souvent la promotion de leurs applications mobiles sur leurs sites Internet et vous mènent vers le lien correct de la boutique, afin que vous puissiez télécharger l’application directement à partir de la source officielle.

3. Lisez toujours les avis positifs et négatifs avant de télécharger une application. Même si une application présente des avis positifs, il est généralement possible de détecter s’ils sont véridiques ou non. Les avis positifs douteux peuvent indiquer qu’il vaut mieux ne pas faire confiance à une application. Dans ce cas, les applications avaient des avis négatifs dans lesquels les utilisateurs signalaient que ces applications étaient des arnaques, ce qui constitue un signal d’alarme !

4. Une autre étape importante consiste à vérifier minutieusement les autorisations demandées par une application. Si les autorisations d’une application n’ont aucun sens et ne semblent pas nécessaires au bon fonctionnement de l’application, réfléchissez-y à deux fois avant de la télécharger.

5. En règle générale, les applications qui prétendent vous offrir des crypto-monnaies contre un taux de change inférieur doivent être considérées comme des arnaques.

INSTALLER AVAST MOBILE SECURITY

Merci d’utiliser Avast Antivirus et de nous recommander à vos amis et votre famille.Pour toutes les dernières actualités, pensez à nous suivre sur FacebookTwitter et Google+.