Le slogan d'Apple pour son App Store est : « Les applications que vous aimez. Sur une plateforme de confiance. » Vous aimez peut-être les applications, mais peut-on faire confiance à la plateforme ? Une plainte fédérale déposée la semaine dernière auprès du tribunal du district nord de Californie laisse penser que non.
Trois personnes ont accusé Apple de promouvoir une fausse version de l'application de cryptomonnaie Sparrow Wallet via son App Store, alors même que le développeur de la véritable application avait passé plus d'un an à expliquer à Apple qu'il n'avait pas produit de version pour la plateforme mobile.
Entre mai et août 2025, la fausse application a dérobé au total 1,8 million de dollars aux victimes, qui sont désormais furieuses contre Apple pour avoir laissé faire.
Comment fonctionnait l'arnaque
D'après la plainte déposée auprès de BleepingComputer , James Ramirez, Christopher Ellis et Jalen Delgado ont téléchargé une fausse version de Sparrow Wallet depuis l'App Store d'Apple. Cette application demandait aux utilisateurs de saisir leur phrase de récupération (les 12 ou 24 mots permettant de restaurer l'accès à un portefeuille de cryptomonnaies), une information qu'une application de portefeuille légitime peut également demander lors de sa configuration.
Au lieu de préserver la confidentialité de ces informations, l'application les a transmises aux escrocs. Une fois en possession de votre phrase de récupération, ils ont accès à votre portefeuille. S'ils transfèrent vos cryptomonnaies vers une autre adresse, vous ne pourrez plus les récupérer.
Ramirez, Ellis et Delgado affirment avoir perdu respectivement environ 875 000 $, 840 000 $ et 120 000 $ en Bitcoin.
Apple a clôturé le compte du développeur légitime
Le véritable portefeuille Sparrow est une application de bureau pour Windows macOS et Linux. Elle n'a jamais eu d'application officielle pour iPhone.
Craig Raw, le développeur du véritable Sparrow Wallet, a signalé des versions contrefaites à Apple dans les semaines précédant janvier 2024 et a confirmé publiquement ce mois-là que la fausse application était toujours en ligne malgré des signalements répétés.
Environ un an plus tard, il a tenté une solution de contournement pour empêcher le téléchargement de la fausse application en soumettant un texte de substitution. iOS application avec des captures d'écran avertissant explicitement les utilisateurs que Sparrow Wallet n'était pas disponible sur iOS Apple a réagi en supprimant son compte développeur. Heureusement, la décision a été rétablie par la suite, sans quoi il n'aurait pas pu assurer la maintenance de sa version macOS.
La plainte allègue également qu'Apple a présenté la fausse application dans des collections de cryptomonnaies sélectionnées aux côtés de produits légitimes, et a autorisé la mise en ligne d'autres applications Sparrow Wallet contrefaites sur l'App Store même après les plaintes des consommateurs.
La réponse officielle d'Apple, selon TechCrunch , est la suivante :
« Les applications qui usurpent l'identité d'autres personnes constituent une violation de ses règles et elle prend des mesures rapides pour les supprimer. » Apparemment, pas assez rapidement.
Les trois utilisateurs poursuivent désormais Apple en justice, l'accusant d'avoir présenté l'App Store comme fiable tout en ayant connaissance de la présence d'applications contrefaites. La plainte inclut notamment des accusations de dissimulation frauduleuse et demande un procès devant jury. Les plaignants réclament des dommages et intérêts pour leurs préjudices, ainsi que des dommages-intérêts supplémentaires autorisés par la loi californienne.
Pas un cas isolé
Les fausses applications de cryptomonnaie sont en plein essor. Les chercheurs de Kaspersky ont récemment identifié 26 applications imitant des portefeuilles de cryptomonnaie au sein de l'écosystème Apple, ciblant toutes les phrases de récupération et les clés de récupération.
Plutôt que d'intégrer directement du code malveillant dans l'application, nombre de ces arnaques redirigent les utilisateurs vers une fausse page web de l'App Store très convaincante, où ils sont invités à installer une autre version de l'application. Cette version malveillante dérobe les phrases de récupération ou les clés privées de cryptomonnaies en exploitant des certificats de distribution d'entreprise destinés aux applications internes.
Comment rester en sécurité
Apple met en avant le volume de ses actions de contrôle : en 2025, l’entreprise a fermé 193 000 comptes développeurs et rejeté plus de 371 000 soumissions d’applications contrefaites. Ces chiffres proviennent d’Apple elle-même, sans mention d’un audit indépendant. La société affirme utiliser une combinaison d’analyse humaine et d’apprentissage automatique pour détecter les applications malveillantes.
Si vous utilisez des cryptomonnaies sur iPhone, ne vous fiez pas à la présence d'une application sur l'App Store pour garantir son authenticité. Privilégiez le téléchargement direct depuis le site web officiel du développeur et vérifiez qu'une version iPhone est bien disponible avant l'installation.
L’App Store est généralement plus sûr que le téléchargement d’applications depuis d’autres sources, mais ce cas nous rappelle qu’il n’est pas infaillible.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA.




