Över 20 skadliga appar med koppling till nio kryptoplånböcker har upptäckts i Google Play. Användare uppmanas att radera dem omedelbart.
Varning för falska appar – kan länsa ditt kryptokonto


Mest läst i kategorin
I takt med att kryptovalutor blivit allt mer populära har även bedrägerierna ökat.
Nu larmar cybersäkerhetsföretaget Cyble om en avancerad bluffkampanj, riktad mot Android-användare där minst 20 falska appar har smugit sig in i Google Play Store, med syfte att lura till sig användares kryptotillgångar. Det rapporterar bland andra The Times of India.
De fejkade apparna utger sig för att vara välkända kryptoplånböcker och ser vid första anblick helt legitima ut. Men i själva verket handlar det om sofistikerade verktyg för nätfiske (phisshing), designade för att komma åt användarnas lösenkoder och länsa deras riktiga konton.
Enligt Cyble har apparna lyckats ta sig in i Play Store genom att efterlikna namn, ikoner och beskrivningar från etablerade aktörer.
Läs även: Hackarnas nya teknik. De största hoten mot företag just nu. Dagens PS
Imiterar verkliga kryptoplånböcker
I sin rapport listar Cyble listar 20 skadliga appar i Google Play Store, där bedragarna har imiterat minst nio välkända kryptoplånböcker, exempelvis SushiSwap, PancakeSwap och Raydium.

Apparna har utformats för att lura användaren att skriva in sin mnemoniska fras, den unika återställningskoden som ger full åtkomst till en kryptoplånbok. När fejkappen installeras öppnas en falsk webbsida som efterfrågar användarens kod. När användaren har fyllt i den kan bedragaren länsa det riktiga kontot på tillgångar, varnar Cyble.
Google har informerats om problemet och arbetar med att ta bort de falska apparna. Men bluffkampanjen pågår fortfarande och nya appar dyker upp. Därför uppmanas användare att vara extra försiktiga med vad de laddar ner.
“Ladda bara ner appar från officiella källor, verifiera utvecklarens namn och se upp med plånboksappar som ber om din mnemoniska fras,” råder Cyble.
Falska appar sprids från hackade konton
Fejkapparna ser ut att tillhöra olika utvecklare, men delar flera kännetecken: samma stil i beskrivningarna, snarlika paketnamn och dolda kommandolänkar i sina sekretesspolicyer.
Enligt Cyble rör det sig om hackade konton från legitima utvecklare, som tidigare har använts för att distribuera vanliga appar och spel, men som nu utnyttjas i bedrägligt syfte. Vissa av kontona uppges ha haft över 100 000 nedladdningar innan de kapades.
Säkerhetsexperten Jake Moore från ESET uppmanar användare att radera alla kryptorelaterade appar som inte är verifierade: “Kontrollera alltid vem som ligger bakom appen, läs recensioner och se hur många som har laddat ner den innan du installerar”, säger han.
Nio appar att radera omgående enligt Cyble:
- SushiSwap
- PancakeSwap
- Hyperliquid
- Raydium
- OpenOcean Exchange
- Meteora Exchange
- Suiet Wallet
- BullX Crypto
- Harvest Finance Blog
Läs även: Guldålder för bedragare. Aldrig varit lättare att luras. Dagens PS
Läs även: De vet allt. Utan att du klickar på något. Dagens PS
Så skyddar du dig mot falska kryptoappar
- Avinstallera genast alla misstänkta appar
- Se till att Google Play Protect är aktiverat på din Android-enhet
- Ladda endast ner plånboks‑appar från utvecklare med bekräftad äkthet – kontrollera nedladdningsstatistik och recensioner.
- Använd antivirusprogram och aktivera tvåfaktors- samt biometrisk autentisering där det är möjligt

Alexandra Heymowska är en journalist och redaktör med många års erfarenhet i gränslandet tech, näringsliv och hållbar samhällsutveckling. Brinner för berättelser som berör.

Alexandra Heymowska är en journalist och redaktör med många års erfarenhet i gränslandet tech, näringsliv och hållbar samhällsutveckling. Brinner för berättelser som berör.