Share this article

Des fraudeurs publient de fausses applications de trading de Cryptomonnaie Poloniex sur Google Store

Des chercheurs en sécurité ont découvert plusieurs applications frauduleuses sur le Google Play Store, prétendument liées à la bourse de Cryptomonnaie Poloniex.

Des chercheurs en sécurité ont découvert au moins trois applications frauduleuses sur le Google Play Store, prétendument liées à la bourse de Cryptomonnaie Poloniex.

Un article publié sur le site d'actualités de la société de sécurité informatique ESETNous vivons la sécuritéIl détaille comment deux applications, respectivement appelées « Poloniex » et « Poloniex Exchange », ont été intégrées au service d'applications Android et téléchargées plus de 5 500 fois avant d'être supprimées. Poloniex ne disposerait pas d'application Android officielle.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

L'actualité (ainsi que l'existence des applications) met en lumière les dangers de la cybersécurité liés aux Cryptomonnaie, la valeur élevée de certains actifs numériques ayant attiré l'attention des fraudeurs potentiels. Dans ce cas précis, les applications demandaient aux utilisateurs de Poloniex de saisir leurs identifiants de compte, leur permettant ainsi d'accéder aux e-mails de leurs victimes, leur permettant ainsi de modifier leurs mots de passe et de supprimer toute trace de transactions sortantes.

ESET a écrit dans l'article :

« Cela signifie que les attaquants peuvent effectuer des transactions au nom de l'utilisateur, modifier ses paramètres ou même le verrouiller hors de son compte en changeant son mot de passe. »

Les chercheurs n'ont pas pu déterminer le nombre de personnes potentiellement affectées par ces fausses applications. L'article précise que Poloniex permet aux utilisateurs d'activer l'authentification à deux facteurs (2FA) pour protéger leurs comptes contre ce type d'attaque. Si un utilisateur a activé la 2FA, les attaquants ne pourront pas se connecter à son compte, même avec les identifiants appropriés.

La première application, Poloniex, était sur Google Play pendant environ trois semaines et a été téléchargée 5 000 fois avant d'être retirée le 19 septembre 2017. La seconde était dans la boutique pendant quelques jours et a été téléchargée 500 fois jusqu'à ce qu'elle soit également supprimée.

Au moment de la mise sous presse, une troisième application – « Poloniex - Bitcoin/Digital Asset Exchange » est toujours disponible sur le Play Store, avec au moins 1 000 téléchargements à ce jour.

Volimage via Shutterstock

Nikhilesh De

Nikhilesh De est rédacteur en chef de CoinDesk pour la Juridique et la réglementation mondiales. Il couvre les régulateurs, les législateurs et les institutions. Lorsqu'il ne traite pas des actifs numériques et des Juridique, on le trouve en train d'admirer Amtrak ou de construire des trains LEGO. Il possède moins de 50 $ en BTC et moins de 20 $ en ETH. Il a été nommé Journaliste de l'année 2020 par l'Association des journalistes et chercheurs en Cryptomonnaie .

Nikhilesh De