🔬 Raport IGFYS Scam

Reverse Engineering • Android APK • Infrastructură suspectă

📘 Context General

Am analizat aplicația IGF.apk + site-ul IGFYS.COM, promovată ca portofel de investiții. Aplicația conține semnale clare de scam digital și posibile componente malițioase ascunse.

Distribuția se face în afara Google Play, iar infrastructura de backend e găzduită pe servere cunoscute pentru tolerarea activităților ilicite.

🙋 Explicație Simplă

IGFYS este o platformă falsă care pretinde că oferă câștiguri din investiții rapide, în realitate:

Dacă ai instalat aplicația: dezinstalează, resetează parolele și notifică autoritățile.

🔍 Detalii Tehnice
GET /system/info HTTP/1.1
Host: api.igfys.com
Accept: */*
...
    
HTTP/1.1 200 OK
Content-Type: application/json
{
  "data": {
    "android_download_url": "https://igf66.com/down/IGF.apk",
    ...
  }
}
    
⚠️ Indicatori (IoCs)
TipValoareDescriere
Domeniuigfys.comWebsite scam
APKigf66.comSurse externe
IP176.123.8.37Hosting suspect
DEXassets/39285EFA.dexCod ascuns