Glossareintrag
Gefälschte Wallet-App
Wallets & SicherheitGefälschte Wallet-Einträge zum Abgreifen der Phrase, warum Store-Prüfung und Installationszahlen sie nicht filtern und wie man sicher lädt.
Definition
Eine gefälschte Wallet-App ist ein Betrugseintrag in einem App-Store oder auf einer Downloadseite, der Name, Symbol und Bildschirmfotos einer echten Wallet kopiert und existiert, um eine Wiederherstellungsphrase abzugreifen. Der Ablauf ist meist derselbe: Die App wirkt gewöhnlich, bis bei der Einrichtung darum gebeten wird, eine bestehende Wallet zu importieren; die Phrase wird in dem Moment übertragen, in dem sie eingegeben wird. Manche Varianten zeigen danach ein plausibles Guthaben, sodass nichts auffällt, bis eine Auszahlung versucht wird. Die Prüfung des Stores verhindert das nicht zuverlässig, denn Einträge lassen sich nach der Freigabe ändern, Entwicklerkonten verkaufen oder übernehmen, und eine Fälschung ist schneller veröffentlicht als eine Meldung bearbeitet. Installationszahlen und Bewertungen beschreiben daher die Vergangenheit des Eintrags, nicht den jetzt geladenen Code. Die Abwehr: den Download über einen selbst etablierten Weg erreichen.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung