Scam Watch

Come riconoscere WhatsApp / Telegram modded APK with embedded trojan?

In breve

Sideloaded 'WhatsApp Plus' / 'GBWhatsApp' / 'YoWhatsApp' / Telegram mod apps promise extra features (multi account, themes, no blue ticks). Distributed via Telegram channels, Reddit, third party APK sites. Variants embed spyware that reads...

Come funziona

Sideloaded 'WhatsApp Plus' / 'GBWhatsApp' / 'YoWhatsApp' / Telegram mod apps promise extra features (multi account, themes, no blue ticks). Distributed via Telegram channels, Reddit, third party APK sites. Variants embed spyware that reads...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1Tells: 1) you're installing WhatsApp from a non Play Store source; 2) requested permissions exceed normal WhatsApp scope (Device Admin, Accessibility); 3) modder hosts on a free host domain; 4) mod version number is suspiciously high (e.g.

Fonte

ESET-WhatsApp-Mod

Fonte verificata da Mythos Forensic Team

https://www.welivesecurity.com/2023/09/08/telegram-signal-whatsapp-mods-spyware/

FAQ

WhatsApp / Telegram modded APK with embedded trojan e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

Tells: 1) you're installing WhatsApp from a non Play Store source; 2) requested permissions exceed normal WhatsApp scope (Device Admin, Accessibility); 3) modder hosts on a free host domain; 4) mod version number is suspiciously high (e.g.

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.