احذفها فوراً! 20 تطبيقاً خطيراً على "أندرويد" تسرق عملاتك الرقمية بطريقة ماكرة
حذر خبراء الأمن السيبراني من موجة جديدة من التطبيقات المزيفة تستهدف مستخدمي العملات الرقمية على أجهزة "أندرويد"، إذ يمكن لهذه التطبيقات الخبيثة سرقة الأصول الرقمية عن طريق خداع المستخدمين وإقناعهم بإدخال معلومات حساسة دون علمهم.
وكشف فريق من شركة Cyble المختصة في الأمن السيبراني عن قائمة تضم 20 تطبيقاً مزيفاً تم العثور عليها على متجر "غوغل بلاي"، حيث تنتحل هذه التطبيقات أسماء وشعارات محافظ رقمية شهيرة مثل Pancake Swap وSuiet Wallet بحسب ما أوردته "ديلي ميل". وقد صُممت هذه التطبيقات بعناية لتبدو مطابقة تقريبًا للإصدارات الرسمية، ما يجعل اكتشافها صعباً بالنسبة للمستخدم العادي.
وتكمن خطورة هذه التطبيقات في أنها تطلب من المستخدمين إدخال "العبارة المميزة" (Seed Phrase) المكونة من 12 كلمة، وهي عبارة تُستخدم للوصول إلى محافظ العملات الرقمية. وفي حال تمكن المخترق من الحصول عليها، يصبح بإمكانه الوصول الكامل إلى أموال الضحية، ولا يمكن استعادة هذه الأصول لاحقاً بسبب طبيعة معاملات البلوكتشين غير القابلة للتراجع.
ما يزيد الأمر خطورة هو أن بعض هذه التطبيقات تم تحميلها عبر حسابات مطورين شرعيين تم اختراقهم، ما منح هذه التطبيقات المزيفة مصداقية زائفة وسهّل انتشارها. ويؤكد الخبراء أن أسماء المطورين الغريبة، إضافة إلى عدد التحميلات القليل والتقييمات المشبوهة، تعد من أبرز المؤشرات التي تكشف زيف هذه التطبيقات.
وقامت شركة غوغل بإزالة عدد كبير من هذه التطبيقات بعد تلقي بلاغات متعددة، إلا أن بعضها لا يزال متاحًا على المتجر. لذلك، ينصح الخبراء المستخدمين بحذف هذه التطبيقات فوراً، ومراجعة التطبيقات المثبتة لديهم، مع تجنب تحميل أي تطبيقات من روابط غير رسمية أو مشبوهة.
توصيات لحماية المستخدم
ويشدد المتخصصون في الأمن السيبراني على أهمية:
التحقق من اسم المطور الرسمي للتطبيق.
مراجعة عدد التنزيلات والتقييمات.
استخدام متاجر التطبيقات الرسمية فقط.
الامتناع التام عن إدخال العبارة السرية في أي تطبيق غير موثوق.
قائمة التطبيقات المزيفة التي يجب حذفها فوراً:
Pancake Swap – الحزمة: co.median.android.pkmxaj
Suiet Wallet – الحزمة: co.median.android.ljqjry
Hyperliquid – الحزمة: co.median.android.jroylx
Raydium – الحزمة: co.median.android.yakmje
BullX Crypto – الحزمة: co.median.android.ozjwka
SushiSwap – الحزمة: co.median.android.pkezyz
…وغيرها من التطبيقات التي تستخدم أسماء مشابهة لمحافظ معروفة.