Internet Sehat : Penipu telah menipu setidaknya 93.000 orang agar membeli aplikasi penambangan cryptocurrency Android palsu. Hal ini diungkapkan oleh para peneliti dari perusahaan keamanan siber yang berbasis di California, Lookout.
Sebanyak 172 aplikasi Android berbayar, dilacak sebagai dua keluarga terpisah yang dijuluki BitScam (83.800 pemasangan) dan CloudScam (9.600 pemasangan), diiklankan oleh penjahat dunia maya kepada para korban sebagai penyedia layanan penambangan cloud cryptocurrency.
Dua puluh lima dari aplikasi palsu ini tersedia di Google Play Store, sementara yang dijual di toko aplikasi pihak ketiga dapat dipasang dengan cara side loading oleh korban di perangkat Android mereka.
Peneliti Lookout mengungkapkan dalam sebuah laporan yang diterbitkan dengan menyatakan bahwa aplikasi tersebut tidak menyertakan fungsionalitas cloud cryptomining. Sebaliknya, scammers mengisi dompet mereka dengan menjual aplikasi palsu tanpa benar-benar menyediakan layanan yang diiklankan.
Para scammer menggunakan aplikasi Android palsu untuk mencuri total lebih dari 350.000 dollar AS (300 ribu dollar AS dalam penjualan aplikasi dan 50 ribu dollar AS dalam upgrade palsu) dari ribuan korban di seluruh dunia yang membeli aplikasi dan membayar untuk layanan tambahan dan upgrade yang tidak ada.
Aplikasi ini dapat tetap berada di Google Play karena mereka tidak benar-benar melakukan sesuatu yang berbahaya. Mereka hanyalah cangkang yang dibuat untuk menarik pengguna yang terjebak dalam kegilaan cryptocurrency dan mengumpulkan uang untuk layanan yang tidak ada. Target terpikat untuk menghabiskan lebih banyak uang pada aplikasi dengan menggunakan janji layanan tambahan dan upgrade aplikasi yang dapat dibeli melalui transfer cryptocurrency langsung ke dompet crypto scammers atau melalui Play Store.
Meskipun Google telah menghapus semua aplikasi cryptomining BitScam dan CloudScam palsu yang ditemukan di aplikasi Play Store, Lookout mengatakan bahwa lusinan di antaranya masih dijual di toko aplikasi pihak ketiga di internet.
Sumber : Bleeping Computer