Justo ayer estuve comentando esta noticia en el foro de Beginners & Help (ver
[PSA] Fake Trezor wallet on Google Apps).
Según lo interpreté, la noticia del foro en inglés realmente habla de dos Apps falsas (Trezor App y Coin Wallet App), creadas ambas a partir de un mismo template de mercado que vale 40$ (
https://codecanyon.net/item/coinwallet-cryptocurrency-android-wallet-app/21561271). La app de Trezor parece que recababa datos para poder eventualmente hacer phishing, posiblemente al estilo de lo que comentaste hace poco (
Alerta : Trezor)). La segunda era operativa, y reemplazaba direcciones de destino de TXs por la del hacker.
Realmente, la clave está en varios factores:
- Hay personas que se fían de las Apps que encuentran por ahí, sin verificar que sean las oficiales.
- También los hay que bajan cualquier cosa (wallet) sin contrastar su solvencia.
- Y no menos importante, los stores de Apps, sobre todo la de Android, no tienen unos controles suficientemente férreos en lo relativo a las Apps que validan. Apple hace un trabajo notablemente mejor.