Olha a história dessa falsa carteira de criptomoedas que ficou no Google Play por 5 meses..
Os caras lançaram o aplicativo como uma calculadora, depois mudaram o nome para "WalletConnect".. esse é o nome de um protocolo que conecta sites e carteiras e aparece como opção para conectar em sites:
(encontrado na OpenSea e outros sites de criptomoedas)
Ai quem pensava que era uma carteira, ia buscar por "WalletConnect" no Google Play e se deparava com essa carteira falsa com nota 4,8 devido a reviews falsas.
Para enganar o Google eles montaram um esquema onde apenas as vítimas eram direcionadas ao drainer, o que explica ter ficado tanto tempo ativa:
No fim a vítima conectava sua carteira verdadeira (MetaMask, etc) e um contrato inteligente drenava os fundos após aprovação..
O interessante é que esse contrato começa e termina com zeros, então a abreviação fica 0x000...000, parecendo mais confiável.
Conseguiram roubar US$ 70.000 de 150 vítimas.. o que achei pouco devido a todo esquema que montaram.. golpes mais simples conseguem fazer um estrago maior.
Aqui tem um artigo mais longo em português:
https://livecoins.com.br/falsa-carteira-de-criptomoedas-no-google-play-faz-150-vitimas/E o estudo original completão:
https://research.checkpoint.com/2024/wallet-scam-a-case-study-in-crypto-drainer-tactics/