Apple wordt ervan beschuldigd een nep-crypto-app 1,8 miljoen dollar te hebben laten stelen.

| 29 juli 2026
iPhone met Apple logo

De slogan van Apple voor de App Store luidt : "De apps waar je van houdt. Van een plek die je kunt vertrouwen." Je houdt misschien wel van de apps, maar kun je de winkel wel vertrouwen? Een federale rechtszaak die vorige week werd aangespannen in het noordelijke district van Californië, suggereert van niet.

Drie mensen hebben Apple ervan beschuldigd een nepversie van de Sparrow Wallet-cryptovaluta-app via de App Store te promoten, ondanks het feit dat de ontwikkelaar van de echte app Apple al meer dan een jaar had laten weten dat hij geen versie voor het mobiele platform had gemaakt.

De nep-app heeft tussen mei en augustus 2025 in totaal 1,8 miljoen dollar uit de portemonnees van de slachtoffers gehaald, en nu zijn ze woedend op Apple omdat het bedrijf dit heeft laten gebeuren.

Hoe de oplichting in zijn werk ging

Volgens de juridische klacht , gepubliceerd door BleepingComputer , hebben James Ramirez, Christopher Ellis en Jalen Delgado een nepversie van Sparrow Wallet gedownload uit de App Store van Apple. Deze app vroeg gebruikers om hun herstelzin in te voeren (de 12 of 24 woorden die de toegang tot een cryptowallet herstellen), iets waar een legitieme wallet-app ook om kan vragen tijdens de installatie.

In plaats van die informatie privé te houden, gaf de app deze echter door aan de criminelen achter de oplichting. Zodra iemand anders je herstelzin heeft, heeft diegene toegang tot je portemonnee. Als ze je cryptovaluta naar een ander adres overmaken, kun je die niet meer terugkrijgen.

Ramirez, Ellis en Delgado zeggen dat ze respectievelijk ongeveer $875.000, $840.000 en $120.000 aan Bitcoin hebben verloren.

Apple heeft het account van de rechtmatige ontwikkelaar geblokkeerd.

De echte Sparrow Wallet is een desktopapplicatie voor Windows , macOS en Linux. Er is nooit een officiële iPhone-app voor geweest.

Craig Raw, de ontwikkelaar van de echte Sparrow Wallet, meldde nepversies aan Apple in de weken voorafgaand aan januari 2024 en bevestigde diezelfde maand publiekelijk dat de nep-app ondanks herhaalde meldingen nog steeds actief was.

Ongeveer een jaar later probeerde hij een trucje om te voorkomen dat mensen de nep-app zouden downloaden door een placeholder in te dienen. iOS app met screenshots die gebruikers expliciet waarschuwen dat Sparrow Wallet niet beschikbaar was op iOS Apple reageerde door zijn ontwikkelaarsaccount te beëindigen. Gelukkig werd dit later teruggedraaid, anders had hij de macOS-versie niet meer kunnen onderhouden.

In de klacht wordt ook beweerd dat Apple de nep-app opnam in samengestelde cryptocollecties naast legitieme producten, en dat het bedrijf zelfs na klachten van consumenten nog meer nep-Sparrow Wallet-apps in de App Store toeliet.

Volgens TechCrunch is het officiële antwoord van Apple als volgt:

"Apps die zich voordoen als anderen zijn in strijd met de richtlijnen en er worden snel maatregelen genomen om ze te verwijderen." Blijkbaar niet snel genoeg.

De drie gebruikers hebben Apple nu aangeklaagd, omdat het bedrijf de App Store ten onrechte als betrouwbaar zou hebben voorgesteld, ondanks dat het op de hoogte was van de nep-apps. De aanklacht omvat onder andere beschuldigingen van frauduleuze verzwijging en er wordt een juryrechtspraak geëist. De eisers eisen een schadevergoeding voor hun geleden verliezen, evenals aanvullende schadevergoedingen die volgens de Californische wetgeving zijn toegestaan.

Geen eenmalige gebeurtenis

Nep-cryptocurrency-apps zijn een trend. Onderzoekers van Kaspersky hebben onlangs 26 namaak-cryptowallet-apps binnen het Apple-ecosysteem geïdentificeerd , die allemaal gericht zijn op seed phrases en herstelsleutels.

In plaats van direct kwaadaardige code in de app te plaatsen, leiden veel van deze oplichtingspraktijken gebruikers naar een overtuigende nep-App Store-webpagina, waar ze worden gevraagd een andere versie van de app te installeren. Die kwaadaardige versie steelt herstelzinnen voor cryptovaluta of privésleutels door misbruik te maken van distributiecertificaten die bedoeld zijn voor interne bedrijfsapplicaties.

Hoe blijf ik veilig

Apple wijst op de omvang van zijn handhavingsmaatregelen: het bedrijf beëindigde 193.000 ontwikkelaarsaccounts en verwierp meer dan 371.000 namaakaanvragen in 2025. Deze cijfers zijn afkomstig van Apple zelf, zonder vermelding van een onafhankelijke audit. Het bedrijf zegt een combinatie van menselijke beoordeling en machine learning te gebruiken om kwaadwillende apps op te sporen.

Als je cryptocurrency gebruikt op een iPhone, ga er dan niet vanuit dat een vermelding in de App Store garandeert dat een app legitiem is. Download apps zoveel mogelijk via links op de officiële website van de ontwikkelaar en controleer of de ontwikkelaar daadwerkelijk een iPhone-versie aanbiedt voordat je de app installeert.

De App Store is over het algemeen veiliger dan het downloaden van apps van andere bronnen, maar deze zaak herinnert ons eraan dat de App Store niet onfeilbaar is.


Oplichters weten meer over je dan je denkt. 

Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt. 

Download voor iOS Download voor Android  

Over de auteur

Danny Bradbury is sinds 1989 journalist gespecialiseerd in technologie en sinds 1994 freelance schrijver. Hij behandelt een breed scala aan technologische onderwerpen voor doelgroepen variërend van consumenten tot softwareontwikkelaars en CIO's. Hij schrijft ook als ghostwriter artikelen voor veel C-suite business executives in de technologiesector. Hij komt uit het Verenigd Koninkrijk maar woont nu in West-Canada.