Мобилни приложения
Официално приложение на TradeOgre за Android няма и никога не е имало, а APK файловете под това име са опасни. При Android картината е малко по-сложна, отколкото при iOS, и малко по-опасна. TradeOgre никога не е пускала официален клиент и за Android — но системата позволява инсталиране и извън Play Store, затова празнотата беше запълнена от приложения на трети страни и, неизбежно, от APK файлове, разпространявани през сайтове. Именно втората категория причинява реалните щети и те продължават и сега, когато самата борса вече я няма.
Накратко
Официално приложение на TradeOgre за Android не е имало. В Google Play имаше клиенти на трети страни, създадени върху публичното API и публикувани от независими разработчици без връзка с борсата. След изземването на платформата през септември 2025 г. никой от тях не може да се свърже с нищо, а всяко ново приложение или APK под това име трябва да се смята за злонамерен софтуер.
Техниките, използвани срещу потребители на Android с крипто приложения, и защитата, която върши работа срещу всяка от тях. Нито една не е теоретична.
Сайт предлага „APK на TradeOgre“ за директно изтегляне и често се класира добре при търсене на приложението. Файлът инсталира приложение, което изглежда автентично и събира данни за вход или изисква разрешения, позволяващи му да чете всичко на екрана.
→ Инсталирайте само от Play Store, стигнат през уебсайта на самата борса. Приемайте всеки изтегляем APK на финансова услуга за враждебен по подразбиране.
Приложението иска разрешения за достъпност „за по-лесно използване“. Те му позволяват да чете съдържанието на екрана и да симулира докосвания, а това стига, за да прочете 2FA код и да одобри превод.
→ Никога не давайте разрешения за достъпност на финансово приложение. Преглеждайте периодично менюто за достъпност и отнемайте всичко, което не познавате.
Злонамерен софтуер следи клипборда за всичко, наподобяващо крипто адрес, и го заменя с адреса на нападателя. Поставяте го, адресът изглежда правдоподобно и средствата отиват другаде.
→ Сверявайте първите и последните знаци на всеки поставен адрес с източника, а при значителен превод проверявайте целия низ.
Злонамерено приложение изрисува фалшив екран за вход върху истинския. Въвеждате данните си в наслагването, докато вярвате, че сте в автентичното приложение.
→ Прегледайте кои приложения имат разрешение „показване върху други приложения“ и го изключете за всички, които очевидно нямат нужда от него.
В Play Store се публикува клонинг с марката на борсата и наскоро създаден акаунт на разработчик; понякога остава безобиден достатъчно дълго, за да мине проверката, преди актуализация да добави вредния код.
→ Сверете името на разработчика с юридическото лице, което борсата е публикувала, и търсете история на версиите от години, а не скорошна първа версия.
Причината е същата, поради която TradeOgre не беше в App Store. Публикуването в Google Play изисква акаунт на разработчик, обвързан със самоличност, а финансовите приложения подлежат на допълнителни проверки. Борса без назован оператор, без разкрита фирма и без регулаторна регистрация не може да мине през този процес.
Затова официалното мобилно изживяване на Android беше същото като на iOS: уебсайтът в браузър. Работеше, беше достатъчно адаптивен, за да се търгува от него, и не предлагаше нищо друго — без известия, без отключване с биометрия, без фонови сигнали.
Разликата между платформите е в онова, което следва. При iOS липсата на официално приложение най-често означава, че потребителите просто минават без него. При Android възможността да инсталирате приложения извън магазина означава, че празнотата в официалното предлагане се запълва от всеки, който поиска, а качеството на появилото се варира от наистина полезна разработка с отворен код до чист злонамерен софтуер с чуждо име.
Поне един клиент на TradeOgre от трета страна беше публикуван в Google Play от независим разработчик. Такива приложения бяха изградени върху публичното API на борсата, а добросъвестните сред тях точно така се описваха — като неофициални. Обикновено предлагаха онова, което API поддържаше: пазарни данни, преглед на баланси, понякога и подаване на поръчки с API ключ, който сте предоставили.
За тази уговорка си струва да разберете две неща и те важат за всеки клиент на трета страна за всяка борса.
Първо, разработчикът не е борсата. Ако приложението борави неправилно с ключа ви, ако акаунтът на разработчика бъде компрометиран или приложението бъде продадено на друг и актуализирано с различно поведение, борсата не дължи нищо и не може да помогне. Оказвате доверие на човек, когото никога не сте срещали.
Второ, API ключовете на TradeOgre нямаха ограничаване на правата, нито ограничение по IP, така че всеки ключ, способен да чете баланса ви, можеше и да подава сделки. Нямаше режим „само за четене“, който да предоставите, което означаваше, че приложение за преглед на портфейл неизбежно получаваше пълни търговски права. При платформа с ключове с ограничени права правилната практика е да издавате ключове само за четене на всеки инструмент, който само чете. В TradeOgre тази възможност не съществуваше.
Нито едно от тези приложения не работи сега. Крайните точки, които извикваха, спряха да отговарят през 2025 г., а изоставен клиент, останал инсталиран, в най-добрия случай е мъртва тежест.
Готовността на Android да инсталира софтуер извън Play Store е реална функция и за много цели — добра. За крипто приложенията обаче тя е най-големият източник на загуби.
APK, изтеглен от уебсайт, не е минал никаква проверка. Никой не е сверил самоличността на разработчика, не е сканирал двоичния файл и не е потвърдил, че приложението прави онова, което твърди страницата. Единственото, което стои между вас и злонамерената версия, е предупредителният прозорец на операционната система, който иска да потвърдите, че знаете какво правите — а всеки потребител в тази ситуация го натиска без колебание, защото е посред опит да свърши нещо.
Тези версии обикновено правят съвсем просто нещо. Показват екран за вход, копие на истинската услуга, прихващат данните и ги препращат веднага. Много от тях искат и разрешения за достъпност още при настройката, представени като необходими за работата на приложението. Даването на това разрешение позволява на приложението да чете какво е на екрана ви и да взаимодейства с други приложения — достатъчно, за да прочете еднократен код в момента на пристигането му и да одобри превод, без да го видите.
Търсенето около мъртва борса влошава положението, а не го подобрява. Който днес търси APK на TradeOgre, е силно мотивиран, едва ли ще попадне на официален източник, който да опровергае фалшификата, и често се надява точно да си върне средствата. Това е почти идеален профил на жертва.
Правилото е просто и не допуска изключения, които да си струва да се правят: никога не инсталирайте финансово приложение от изтеглен файл.
Как да заздравите Android телефон, който използвате за крипто
Нищо от това не е екзотично и всичко отнема по-малко време от възстановяването след един-единствен пробив.
От септември 2025 г. насам всичко, представящо се за приложение на TradeOgre, попада в една от три категории.
Изоставени клиенти на трети страни. Все още са инсталирани на телефоните на хората и все още се опитват да стигнат до крайни точки, които вече не отговарят. Сами по себе си са безвредни, но съхраняват API ключове и трябва да бъдат деинсталирани.
Приложения, които се представят за друго. Новопубликувани клонинги, използващи името и всяка марка, която могат да копират, създадени да събират данни за вход от потребители, които не знаят, че платформата вече я няма. Това е растящата категория.
Приложения и услуги за „възстановяване“. Най-циничната категория — приложения или ботове, обещаващи да ви помогнат да си потърсите иззетия баланс, които искат лични данни, предварителна такса или seed фраза. Никое приложение не може да получи достъп до активи, държани от полицейска служба, така че всички те са измамни по презумпция.
Ако имате инсталирано каквото и да е приложение, свързано с TradeOgre, деинсталирайте го, отнемете всички API ключове, които е държало, и сменете всяка парола, която е запазило. След това гледайте на бъдещите резултати от търсене по това име като на опасност, а не като на ресурс.
Процедурата за проверка е кратка и работи. Отворете уебсайта на борсата в браузър, намерете собствената му връзка към записа в Play Store и я последвайте. Тази единствена стъпка осуетява почти всяко представяне за друг, защото клонинг не може да се накара да бъде свързан от истинския сайт.
В самия запис сверете името на разработчика с фирмата, която борсата публикува в условията или в правните си страници. Проверете историята на версиите — истинското приложение на борса има години актуализации, а не версия 1.0 от миналия месец. Прочетете отзивите с една звезда, които разкриват измамите по-бързо от всеки друг сигнал.
След инсталиране погледнете какво иска приложението. Легитимното приложение на борса има нужда от достъп до мрежата, място за документи по време на верификацията и камера за снимане на документи. Не му трябват услуги за достъпност, достъп до SMS, контакти или разрешение да се показва върху други приложения. Всяко от тях е причина да спрете.
И решете предварително колко сте готови изобщо да държите достъпно от телефон. Устройство, което носите със себе си, ползвате по публични мрежи и понякога губите, е подходящ дом за търговски баланс, но не за спестявания. Дългосрочните си активи пазете в портфейл, чиито ключове не са на устройството в джоба ви.
Не. Борсата никога не е публикувала такова. В Google Play се появиха клиенти на трети страни, създадени върху публичното ѝ API и публикувани от независими разработчици без връзка с TradeOgre, и нито един от тях не работи, откакто платформата е иззета.
Не бива. Няма официален APK, а всеки файл, предлаган под това име, е в най-добрия случай изоставена версия на трета страна, а в най-лошия — злонамерен софтуер, крадящ данни за вход. Никога не инсталирайте финансово приложение от изтеглен файл.
Всеки запис под това име не е от борсата. По-старите клиенти на трети страни не могат да се свържат с нищо след изземването, а новопубликуваните приложения с това име трябва да се смятат за имитации, създадени да събират данни за вход.
В Android разрешенията за достъпност позволяват на приложението да чете съдържанието на екрана и да симулира въвеждане. Злонамереният софтуер ги иска, защото тази възможност е достатъчна, за да прочете код за двуфакторна проверка и да одобри превод. Никое легитимно приложение на борса няма нужда от тях.
Деинсталирайте го, отнемете всички API ключове, които е държало, и сменете всяка парола, която сте въвели в него, навсякъде другаде, където се използва същата. След това прегледайте настройките за достъпност и разрешенията „показване върху други приложения“ и отнемете всичко непознато.
Отворете официалния уебсайт на борсата от телефона си и последвайте собствената му връзка към записа в Play Store. Сверете името на разработчика с фирмата, която борсата публикува, и проверете за история на версиите от няколко години, преди да инсталирате.