Non si ferma la truffa che colpisce gli utenti iPhone sfruttando le più note app di dating: i ricercatori Sophos hanno scoperto un wallet da 1,4 milioni di dollari in criptovaluta sottratti alle vittime in tutto il mondo
Dopo l’Asia, anche gli utenti di app come Bumble e Tinder in Europa e Stati Uniti nel mirino dei cybercriminali.
Sophos, leader globale nella sicurezza informatica di ultima generazione, svela dati preoccupanti relativi alla truffa basata sul trading di criptovalute che prende di mira gli utenti iPhone attraverso popolari app di incontri, tra cui Bumble e Tinder.
Il Report “CryptoRom Fake iOS Cryptocurrency Apps Hit US, European Victims For At Least $1.4 Million,” conferma che gli attacchi che inizialmente hanno coinvolto utenti in Asia oggi hanno raggiunto anche Stati Uniti e Europa.
Sophos ha identificato un wallet controllato dai cybercriminali che contiene quasi 1,4 milioni di dollari in criptovaluta, presumibilmente sottratti alle vittime. I ricercatori di Sophos hanno battezzato questa minaccia “CryptoRom”.
“La truffa del CryptoRom sfrutta tecniche di social engineering in ogni sua fase” ha spiegato Jagadeesh Chandraiah, senior threat researcher di Sophos. “Per prima cosa, i cybercriminali pubblicano profili falsi su siti di incontri legittimi. Dopo essere entrati in contatto con il malcapitato, gli aggressori suggeriscono di continuare la conversazione su una piattaforma di messaggistica, convincendolo a installare e investire in una falsa app di trading di criptovalute. Inizialmente i rendimenti sembrano molto proficui, ma quando la vittima chiede la restituzione dei suoi soldi o cerca di accedere ai propri fondi, l’accesso viene negato e il denaro risulta scomparso. La nostra ricerca ha confermato che questa truffa sta fruttando ai cybercriminali milioni di dollari”.
Un doppio problema
Tramite questo attacco, oltre a rubare denaro, i cybercriminali hanno la possibilità di ottenere l’accesso agli iPhone delle vittime facendo leva su “Enterprise Signature”, un sistema utilizzato dagli sviluppatori di software che aiuta le aziende a pre-testare le nuove applicazioni iOS attraverso alcuni utenti iPhone selezionati, prima che vengano inviate all’App Store ufficiale di Apple per la revisione e l’approvazione.
Attraverso Enterprise Signature e le false app di cripto-trading, gli autori della truffa possono mirare a colpire un elevato numero di utenti iPhone, ottenendo il controllo di gestione remota sui dispositivi degli utenti. In questo modo i cybercriminali non solo hanno la possibilità di sottrarre gli investimenti in criptovaluta, ma anche raccogliere dati personali, aggiungere e rimuovere account e installare e gestire app per altri scopi dannosi.
“Fino a poco tempo fa, i cybercriminali distribuivano le false app di criptovaluta attraverso siti web fittizzi che sembravano banche affidabili o tramite l’App Store di Apple”, ha spiegato Chandraiah. “L’aggiunta del sistema di sviluppo aziendale di iOS rappresenta un ulteriore rischio per le vittime poiché potrebbero fornire agli aggressori i diritti sul loro dispositivo e la possibilità di rubare i loro dati personali. Per evitare di cadere vittime di questo tipo di raggiri, gli utenti iPhone dovrebbero installare solo applicazioni dall’App Store ufficiale di Apple. Se qualcosa sembra rischioso o troppo bello per essere vero, come ad esempio uno sconosciuto che parla di un grande piano di investimento online che porterà un ingente profitto, allora probabilmente è una truffa”.
Per essere sempre protetti dalle minacce informatiche, Sophos consiglia agli utenti di installare una soluzione di sicurezza sui propri dispositivi mobili.
Tra le soluzioni proposte da Sophos è possibile avvalersi di Intercept X for Mobile, sia per i dispositivi iOS che Android. È consigliato proteggere anche i computer con una protezione aggiuntiva come Sophos Home.
Per maggiori informazioni sulle fake app di trading di criptovalute che colpiscono gli utenti iPhone, e sulle altre possibili minacce mobili, è possibile consultare SophosLabs Uncut su SophosLabs Uncut.
Condividilo su: