En storskalig cyberbrottskampanj kallad ClickTok riktar in sig på användare av TikTok Shop genom tusentals fejkade webbplatser och trojaniserade mobilappar. Bedragarna använder AI-genererat innehåll för att lura offer till nätfiskesidor eller att ladda ner skadlig programvara som stjäl pengar och känsliga uppgifter.

Så fungerar bluffen

Kampanjen börjar med realistiska TikTok-liknande videor och annonser som marknadsför exklusiva erbjudanden. Dessa leder användare till falska domäner som utger sig för att vara TikTok Shop, ofta med misstänkta domänändelser som .top, .shop eller .icu.

Offren hamnar antingen på nätfiskesidor eller uppmanas att ladda ner en falsk shoppingapp som ser ut som den riktiga TikTok Shop. Appen innehåller spionprogrammet SparkKitty, som samlar in personlig information direkt från enheten.

Vad skadeprogrammet gör

När appen är installerad kan den:

  • Stjäla inloggningsuppgifter och cookies
  • Samla in personlig data, inklusive namn, telefonnummer och betalningsinformation
  • Hämta seed phrases till kryptoplånböcker från enhetslagringen
  • Fingeravtrycka enheten för framtida attacker
  • Ge fjärråtkomst för fortsatt utnyttjande

Så tjänar bedragarna pengar

Bedrägeriet stannar inte vid datastöld. Bedragarna lurar offren att betala för fejkade produkter eller provisioner. Andra fastnar i fejkade affiliate-paneler som visar påhittade intäkter och kräver “påfyllningar” för att kunna ta ut pengar – vilket i själva verket bara skickar mer pengar till angriparna.

Vem drabbas?

Bedrägeriet har spridit sig långt bortom de officiella TikTok Shop-marknaderna. Den globala spridningen drivs av ständigt uppdaterade bilder, övertygande manus och ett massivt nätverk av falska domäner – över 15 000 som kopplats till kampanjen.

Så skyddar du dig

  • Använd endast TikToks officiella app och webbplats
  • Klicka inte på länkar i reklam-DMs eller misstänkta annonser
  • Ladda aldrig ner appar från inofficiella källor
  • Använd mobilsäkerhetsprogram för att upptäcka skadlig kod
  • Dubbelkolla domännamn innan du matar in inloggnings- eller betaluppgifter

Slutsats

TikToks fejkshop-bluff visar hur sofistikerade dagens cyberbrottslingar har blivit. Genom att kombinera social manipulation, skadeprogram och falska e-handelsplattformar tömmer de kryptoplånböcker och stjäl data från intet ont anande användare. Var uppmärksam, håll dig till officiella kanaler och undvik erbjudanden som verkar för bra för att vara sanna – så minskar du risken att bli nästa offer.


0 svar till ”TikTok-bedrägeri använder fejkbutiker och skadlig kod för att stjäla pengar och data”