
La société de cybersécurité CTM360 a publié un Nouvelle fraude impliquant la boutique en ligne de la boutique Tiktokqui vise à s’installer dans les appareils des victimes à la recherche de vol de crypto-monnaies.
Déjà disponible au Brésil, le service de commerce électronique de Tiktok Il fonctionne depuis 2023 dans les grands pays. Autrement dit, la fraude peut être mondiale et affecter les investisseurs qui font confiance à la garde de la crypto-monnaie sur leurs appareils électroniques.
« Le CTM360 a identifié une campagne mondiale malveillante appelée fraudeontok, qui cible Utilisateurs et affiliés de la boutique de Tiktok. Les agents de menace utilisent de fausses méta publicités, des vidéos générées par l’IA et des domaines similaires pour induire les victimes à des sites de phishing et à des téléchargements juniors et à télécharger«Dit la déclaration de l’entreprise.
Cybersecurity Company a trouvé des milliers de faux sites Web et applications passant par le magasin Tiktok Shop pour voler des crypto-monnaies
Selon CTM360, la nouvelle campagne de phishing attire ses victimes avec de fausses promesses de produits, avec des remises ou des prix inférieurs au marché.
En cliquant et en atteignant de faux sites Web et applications, publiés dans des publicités sur les réseaux sociaux, les clients et les affiliés téléchargent un programme virus. Ainsi, toute transaction effectuée sur les crypto-monnaies, généralement USDT, est interceptée par des logiciels malveillants et envoyés aux portefeuilles des criminels.
« Plus de 10 000 faux sites et plus de 5 000 applications malveillantes ont été détectées, dont beaucoup distribuant des logiciels espions Sparkkitty, permettant des données à partir d’appareils compromis. La campagne entoure les flux de paiement traditionnels des transactions d’enlèvement via des portefeuilles de crypto-monnaie, s’étendant au-delà des marchés officiels de Tiktok et devenant une menace mondiale. Le CTM360 continue de surveiller et de supprimer ces menaces en temps réel«La société a déclaré dans son rapport.
Un autre mode du même coup consiste à convaincre les clients et les affiliés de recharger le portefeuille de crypto-monnaie dans la fausse application, avec des promesses bonus et des avantages futurs.
Enfin, les informations réelles de connexion fournies par les victimes sont également volées par des pirates, qui perpétuent d’autres types de fraude avec des informations personnelles et bancaires acquises.
Évitez de quitter le mot de passe du portefeuille de crypto-monnaie sur vos appareils portables
L’étude indique l’utilisation de logiciels malveillants Sparkkitty, qui retire les impressions des écrans à partir de périphériques infectés et peut toujours lire les mots de passe des portefeuilles de crypto-monnaie enregistrés dans les fichiers, y compris le format d’image.
Ainsi, la recommandation n’est pas de quitter le mot de passe des portefeuilles de crypto-monnaie enregistrés sur les appareils mobiles. De plus, la libération de l’accès à la bibliothèque photo pour une application devrait être une décision bien évaluée par les utilisateurs d’Android et d’iOS.
La recommandation finale consiste à supprimer l’application de l’appareil et à attendre une nouvelle mise à jour de suppression des chevaux de Troie avant utilisation.
Voir l’article original en portugais
