Apple wird vorgeworfen, einer gefälschten Krypto-App den Diebstahl von 1,8 Millionen Dollar ermöglicht zu haben.

| 29. Juli 2026
iPhone mit Apple-Logo

Apples Slogan für den App Store lautet : „Die Apps, die du liebst. Von einem Ort, dem du vertrauen kannst.“ Die Apps mögen dir gefallen, aber kannst du dem Store auch vertrauen? Eine vergangene Woche im Northern District of California eingereichte Bundesklage lässt Zweifel aufkommen.

Drei Personen haben Apple beschuldigt, über seinen App Store eine gefälschte Version der Kryptowährungs-App Sparrow Wallet beworben zu haben, obwohl der Entwickler der echten App Apple über ein Jahr lang mitgeteilt hatte, dass er keine Version für die mobile Plattform entwickelt habe.

Die gefälschte App hat den Opfern zwischen Mai und August 2025 insgesamt 1,8 Millionen Dollar aus ihren Geldbörsen geraubt, und jetzt sind sie wütend auf Apple, weil das Unternehmen dies zugelassen hat.

So funktionierte der Betrug

Laut der von BleepingComputer veröffentlichten Klage luden James Ramirez, Christopher Ellis und Jalen Delgado eine gefälschte Version von Sparrow Wallet aus Apples App Store herunter. Diese forderte die Nutzer auf, ihre Wiederherstellungsphrase (die 12 oder 24 Wörter, die den Zugriff auf eine Krypto-Wallet wiederherstellen) einzugeben – eine Angabe, die auch von legitimen Wallet-Apps bei der Einrichtung verlangt werden kann.

Statt diese Informationen vertraulich zu behandeln, gab die App sie jedoch an die Betrüger weiter. Sobald jemand Ihre Wiederherstellungsphrase kennt, hat er Zugriff auf Ihre Wallet. Wenn Ihre Kryptowährung an eine andere Adresse überwiesen wird, ist sie unwiederbringlich verloren.

Ramirez, Ellis und Delgado geben an, Verluste in Bitcoin in Höhe von etwa 875.000 US-Dollar, 840.000 US-Dollar bzw. 120.000 US-Dollar erlitten zu haben.

Apple hat das rechtmäßige Entwicklerkonto gesperrt.

Die eigentliche Sparrow Wallet ist eine Desktop-Anwendung für Windows Es ist für macOS und Linux verfügbar. Eine offizielle iPhone-App gab es nie.

Craig Raw, der Entwickler der eigentlichen Sparrow Wallet, meldete gefälschte Versionen in den Wochen vor Januar 2024 an Apple und bestätigte in diesem Monat öffentlich, dass die gefälschte App trotz wiederholter Meldungen immer noch aktiv war.

Etwa ein Jahr später versuchte er, die Leute am Herunterladen der gefälschten App zu hindern, indem er einen Platzhalter einreichte. iOS App mit Screenshots, die Benutzer ausdrücklich darauf hinweisen, dass Sparrow Wallet nicht verfügbar war auf iOS Apple reagierte darauf mit der Kündigung seines Entwicklerkontos. Glücklicherweise wurde dies später rückgängig gemacht, sonst hätte er die macOS-Version nicht mehr pflegen können.

In der Beschwerde wird außerdem behauptet, dass Apple die gefälschte App in kuratierten Kryptowährungskollektionen neben legitimen Produkten präsentierte und weitere gefälschte Sparrow Wallet-Apps im App Store zuließ, selbst nachdem sich Verbraucher beschwert hatten.

Die offizielle Stellungnahme von Apple laut TechCrunch lautet:

„Apps, die sich als andere ausgeben, verstoßen gegen unsere Richtlinien, und wir ergreifen umgehend Maßnahmen, um sie zu entfernen.“ Offenbar nicht schnell genug.

Die drei Nutzer haben Apple verklagt und werfen dem Unternehmen vor, den App Store trotz Kenntnis der gefälschten Apps fälschlicherweise als vertrauenswürdig dargestellt zu haben. Die Klage beinhaltet unter anderem den Vorwurf der arglistigen Täuschung und beantragt ein Geschworenengericht. Die Kläger fordern Schadensersatz für ihre Verluste sowie weitere, nach kalifornischem Recht zulässige Schadensersatzleistungen.

Keine einmalige Sache

Gefälschte Kryptowährungs-Apps sind im Trend. Kaspersky-Forscher haben kürzlich 26 solcher Apps im Apple-Ökosystem identifiziert , die sich als Krypto-Wallets ausgeben und es allesamt auf Seed-Phrasen und Wiederherstellungsschlüssel abgesehen haben.

Anstatt Schadcode direkt in die App einzubetten, leiten viele dieser Betrugsmaschen Nutzer auf eine überzeugende gefälschte App-Store-Webseite um, wo sie aufgefordert werden, eine andere Version der App zu installieren. Diese schädliche Version stiehlt Wiederherstellungsphrasen oder private Schlüssel für Kryptowährungen, indem sie Unternehmenszertifikate missbraucht, die eigentlich für interne Firmenanwendungen bestimmt sind.

Wie man sicher bleibt

Apple verweist auf seine Maßnahmen: 193.000 Entwicklerkonten wurden gesperrt und über 371.000 Plagiate im Jahr 2025 zurückgewiesen. Diese Zahlen stammen von Apple selbst; eine unabhängige Prüfung wird nicht erwähnt. Das Unternehmen gibt an, eine Kombination aus menschlicher Überprüfung und maschinellem Lernen einzusetzen, um schädliche Apps zu erkennen.

Wenn Sie Kryptowährung auf einem iPhone verwenden, sollten Sie nicht davon ausgehen, dass ein Eintrag im App Store die Echtheit einer App garantiert. Laden Sie Apps nach Möglichkeit über Links von der offiziellen Website des Entwicklers herunter und prüfen Sie vor der Installation, ob der Entwickler tatsächlich eine iPhone-Version anbietet.

Der App Store ist im Allgemeinen sicherer als das Herunterladen von Apps von anderen Quellen, aber dieser Fall erinnert uns daran, dass auch er nicht unfehlbar ist.


Betrüger wissen mehr über dich, als du denkst. 

Malwarebytes Mobile Security Sie vor Phishing, betrügerischen SMS, bösartigen Websites und vielem mehr. Mit integriertem, KI-gestütztem Scam Guard in Echtzeit. 

Für iOS herunterladen iOS Für Android herunterladen Android  

Über den Autor

Danny Bradbury ist seit 1989 Journalist mit Schwerpunkt Technologie und seit 1994 freiberuflicher Autor. Er berichtet über eine breite Palette von Technologiethemen für ein Publikum, das von Verbrauchern bis hin zu Softwareentwicklern und CIOs reicht. Er schreibt auch Ghostwriting-Artikel für viele Führungskräfte im Technologiesektor. Er stammt aus dem Vereinigten Königreich, lebt aber jetzt in Westkanada.