Alerta Android: Apps são armadilha para quem tem iPhone/iPad
Na loja de aplicações da Google existe de quase tudo! É verdade que a maioria das apps são fidedignas mas, tal como temos vindo a informar, há muitas apps com malware e apps que fazem parte de esquemas fraudulentos.
O mais recente alerta vai para apps que dizem permitir ligar o Android ao iTunes... só que, na prática "roubam" as credenciais aos utilizadores.
Mais uma vez a revelação foi feita por Lukas Stefanko no twitter onde este alerta para a existência de apps na loja de aplicações Android que têm como objetivo roubar as credenciais dos utilizadores Apple. O investigador denunciou duas apps: App Store Connect e iTunes Connect que, entretanto, já foram removidas da Google Play... mas podem existir mais do género.
Depois de instalada uma app destas, a mesma solicita que o utilizador introduza as suas credenciais de acesso à loja de aplicações da Apple. Essas credenciais ficam armazenadas no servidor dos responsáveis das apps.
De acordo com as informações, estas apps foram já instaladas 110 mil vez e aparentemente foram realizadas 71 mil autenticações tendo como referência o user_id.
Apesar destas apps já terem sido removidas da loja de aplicações da Google, é importante que os utilizadores tenham conhecimento deste tipo de esquemas. Antes de instalar qualquer app, não se esqueça de espreitar quem é o programador e até fazer algumas pesquisas sobre a app.
Se já instalou alguma destas apps deve proceder urgentemente à sua remoção. Para tal, basta ir as Definições>Gestor de aplicações, selecionar a app/jogo e remover.
Já removeu estas?
Este artigo tem mais de um ano
Remover a aplicação e mudar as credencias da conta Apple 😉
correcto!
“Se já instalou alguma destas apps deve proceder urgentemente à sua remoção. Para tal, basta ir as Definições>Gestor de aplicações, selecionar a app/jogo e remover.”
Para quê? Os dados já foram enviados para os servidores. Remover a app não vai remover os dados…
Sim, é muito melhor ficar no telemóvel, remover para que? ♂️
Kkkk
E ainda dizem que o Android é vulnerável…. A maçã não é melhor
facepalm
os peasants nem ler sabem.
primeiro convém ir à escola.
AHAHAHAHAHAHAHAHAHAHAHAHAHAH o típico hater que nem ler soube.
Que software foi usado para analisar a rede? Alguem poderia dizer qual é? Ou seja qual é o software que esta na imagem
Wireshark
burp suite
Com autenticação em 2 factores só o utilizador e a senha não chegam para fazer estragos
“apps que dizem permitir ligar o Android ao iTunes”. Mas a minha pergunta é:
– Para quê ligar o Android ao iTunes? Isto não faz sentido absolutamente nenhum.