Mặc dù Google Play từ lâu được coi là kho ứng dụng an toàn hàng đầu cho người dùng Android, một chiến dịch lừa đảo mới đây đã khéo léo lướt qua các lớp kiểm duyệt nghiêm ngặt. Hàng chục ứng dụng độc hại đã được tích hợp vào hệ thống, khiến nhiều người dùng mất tiền điện tử mà không kịp phản ứng. Điều này nhắc nhở chúng ta cần thận trọng hơn trong việc lựa chọn ứng dụng, ngay cả trên những nền tảng được tin tưởng.
Theo thông tin từ Cyble Research and Intelligence Labs (CRIL), có tới 20 ứng dụng Android độc hại tự nhận là các dịch vụ ví tiền điện tử nổi tiếng như PancakeSwap, SushiSwap, Hyperliquid và Suiet Wallet. Những ứng dụng này đã lừa đảo thành công hệ thống kiểm duyệt của Google Play Store và đã được tải xuống từ kho ứng dụng chính thức. Chúng nhằm mục đích đánh cắp tài sản của người dùng, vì vậy người chơi cần cảnh giác hơn bao giờ hết.
Chiêu thức không mới nhưng vẫn cực kỳ nguy hiểm
Một số ứng dụng trên Google Play hiện nay bị phát hiện là giả mạo. Những ứng dụng này không phải được phát triển từ đầu mà được tin tặc tận dụng tài khoản của các nhà phát triển uy tín đã bị chiếm quyền. Nhờ đó, các ứng dụng này xuất hiện với vẻ ngoài đáng tin cậy và thậm chí có hàng trăm nghìn lượt tải xuống trước đó. Hãy cẩn trọng khi lựa chọn app tải về để bảo vệ thiết bị của bạn.

Người dùng đặc biệt được khuyến cáo thực hiện gỡ bỏ ngay lập tức các ứng dụng trong danh sách nếu đang sử dụng trên điện thoại của mình. Hãy đảm bảo an toàn cho thiết bị và thông tin cá nhân bạn bằng cách kiểm tra kỹ lưỡng và hành động kịp thời. (Ảnh minh họa)
Nhiều ứng dụng hiện nay đang sử dụng một chiêu trò lừa đảo tinh vi. Chúng không gì khác ngoài việc nhúng một trang web giả mạo, có giao diện tương tự như các nền tảng tiền số uy tín. Khi người dùng truy cập vào ứng dụng, họ sẽ nhận được yêu cầu nhập hoặc khôi phục ví thông qua cụm từ khôi phục gồm 12 từ. Hãy luôn thận trọng và kiểm tra kỹ lưỡng trước khi cung cấp thông tin cá nhân của mình.
Nhiều người dùng vẫn chưa nhận thức được rằng cụm từ này chính là "chìa khóa" cho toàn bộ tài sản điện tử của họ. Khi họ nhập thông tin vào ứng dụng giả mạo, đồng nghĩa với việc tự trao quyền kiểm soát ví cho kẻ xấu. Hệ quả nghiêm trọng xảy ra ngay lập tức: tài sản sẽ bị rút sạch chỉ trong chớp mắt và việc khôi phục gần như không thể.
CRIL đã công bố danh sách chi tiết các ứng dụng độc hại, giúp người dùng dễ dàng nhận diện qua mã định danh (package name) của mỗi ứng dụng. Đáng chú ý, một số ứng dụng còn bị mạo danh và xuất hiện nhiều lần dưới các mã khác nhau. Thông tin này rất quan trọng để người dùng có thể bảo vệ thiết bị của mình khỏi những rủi ro không đáng có.
Trong thế giới tiền điện tử ngày càng phát triển, việc bảo mật thông tin trở nên quan trọng hơn bao giờ hết. Sau đây là danh sách 20 ứng dụng độc hại mạo danh ví tiền điện tử mà người dùng cần cảnh giác:
1.Pancake Swap
2. Suiet Wallet
3. Hyperliquid
4. Raydium
5. Hyperliquid
6. BullX Crypto
7. OpenOcean Exchange
8. Suiet Wallet
9. Meteora Exchange
10. Raydium
11. SushiSwap
12. Raydium
13. SushiSwap
14. Hyperliquid
15. Suiet Wallet
16. BullX Crypto
17. Harvest Finance blog
18. Pancake Swap
19. Hyperliquid
20. Suiet Wallet
Cần làm gì ngay lúc này?
Người dùng Android, đặc biệt những ai đang sử dụng ví điện tử, cần chú ý kiểm tra thiết bị của mình ngay lập tức. Nếu phát hiện bất kỳ package nào nằm trong danh sách đã công bố, hãy xóa chúng ngay lập tức. Đừng quên thay đổi cụm từ khôi phục ví để bảo vệ an toàn cho tài sản của bạn.
Trong bối cảnh các chiêu trò tấn công ngày càng trở nên tinh vi và khó lường, việc tải ứng dụng từ những nguồn chính thống như Google Play không còn là giải pháp an toàn tuyệt đối. Người dùng cần thận trọng hơn bao giờ hết trong việc kiểm tra thông tin nhà phát triển và đọc kỹ các đánh giá trước khi cài đặt. Đặc biệt, hãy tuyệt đối tránh việc nhập cụm từ khôi phục ví vào bất kỳ ứng dụng nào không rõ nguồn gốc. Bảo vệ bản thân khỏi các mối đe dọa trực tuyến là trách nhiệm của mỗi người dùng.