- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menúConsenso
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
Estafadores publican aplicaciones falsas de comercio de Criptomonedas Poloniex en Google Store
Investigadores de seguridad han descubierto varias aplicaciones fraudulentas en la tienda Google Play supuestamente vinculadas al intercambio de Criptomonedas Poloniex.
Investigadores de seguridad han descubierto al menos tres aplicaciones fraudulentas en la tienda Google Play supuestamente vinculadas al intercambio de Criptomonedas Poloniex.
Un artículo publicado en el sitio de noticias de la empresa de seguridad informática ESETVivimos la seguridadSe detalla cómo dos de las aplicaciones, llamadas "Poloniex" y "Poloniex Exchange", se incorporaron al servicio de aplicaciones de Android y se descargaron más de 5500 veces antes de ser eliminadas. Según se informa, Poloniex no cuenta con una aplicación oficial para Android.
La noticia (así como la existencia de las aplicaciones) pone de relieve las vulnerabilidades de ciberseguridad de las Criptomonedas, ya que el alto valor de algunos activos digitales ha llamado la atención de posibles estafadores. En este caso, las aplicaciones solicitaban a los usuarios de Poloniex que ingresaran las credenciales de su cuenta, lo que les permitía acceder a los correos electrónicos de las víctimas, lo que les permitía modificar las contraseñas y eliminar cualquier evidencia de transacciones salientes.
ESET escribió en el artículo:
"Esto significa que los atacantes pueden realizar transacciones en nombre del usuario, cambiar su configuración o incluso bloquear su cuenta cambiando su contraseña".
Los investigadores no pudieron determinar cuántas personas podrían haber sido afectadas por las aplicaciones falsas. El artículo señala que Poloniex permite a los usuarios activar la autenticación de dos factores (2FA) para proteger sus cuentas de este tipo de ataque. Si un usuario tiene activada la 2FA, los atacantes no podrían iniciar sesión en una cuenta ni siquiera con las credenciales adecuadas.
La primera aplicación, Poloniex, estuvo en Google Play durante aproximadamente tres semanas y tuvo 5.000 descargas antes de ser eliminada el 19 de septiembre de 2017. La segunda estuvo en la tienda durante unos días y fue descargada 500 veces hasta que también fue eliminada.
Al momento de escribir esto, una tercera aplicación, "Poloniex - Bitcoin/Digital Asset Exchange", todavía está disponible en Play Store, con al menos 1.000 descargas hasta la fecha.
Roboimagen vía Shutterstock
Nikhilesh De
Nikhilesh De es el editor jefe de Regulación y regulación global de CoinDesk, y cubre temas sobre reguladores, legisladores e instituciones. Cuando no informa sobre activos digitales y Regulación, se le puede encontrar admirando Amtrak o construyendo trenes LEGO. Posee menos de $50 en BTC y menos de $20 en ETH. Fue nombrado Periodista del Año por la Asociación de Periodistas e Investigadores de Criptomonedas en 2020.
