Slogan Apple dla App Store brzmi : „Aplikacje, które kochasz. Z miejsca, któremu możesz zaufać”. Możesz kochać aplikacje, ale czy możesz zaufać sklepowi? Pozew federalny złożony w zeszłym tygodniu w Północnym Dystrykcie Kalifornii sugeruje, że nie.
Trzy osoby oskarżyły firmę Apple o promowanie fałszywej wersji aplikacji kryptowalutowej Sparrow Wallet za pośrednictwem App Store, chociaż twórca prawdziwej aplikacji przez ponad rok przekonywał Apple, że nie stworzył wersji na platformę mobilną.
Fałszywa aplikacja wysysała z portfeli ofiar łącznie 1,8 mln dolarów w okresie od maja do sierpnia 2025 r. Teraz ofiary są wściekłe na Apple za to, że dopuściło do takiej sytuacji.
Jak działało oszustwo
Według skargi prawnej opublikowanej dzięki uprzejmości BleepingComputer , James Ramirez, Christopher Ellis i Jalen Delgado pobrali fałszywą wersję Sparrow Wallet z App Store firmy Apple. Aplikacja prosiła użytkowników o podanie frazy odzyskiwania (12 lub 24 słów, które przywracają dostęp do portfela kryptowalut), o którą może prosić również legalna aplikacja portfelowa podczas konfiguracji.
Jednak zamiast zachować te informacje w tajemnicy, aplikacja przekazała je przestępcom prowadzącym oszustwo. Gdy ktoś inny zdobędzie Twoją frazę odzyskiwania, uzyska dostęp do Twojego portfela. Jeśli przeleje Twoją kryptowalutę na inny adres, nie będziesz mógł jej odzyskać.
Ramirez, Ellis i Delgado twierdzą, że stracili odpowiednio około 875 000, 840 000 i 120 000 dolarów w Bitcoinach.
Apple zamknęło legalne konto programisty
Prawdziwy Sparrow Wallet to aplikacja desktopowa do Windows , macOS i Linux. Nigdy nie miał oficjalnej aplikacji na iPhone'a.
Craig Raw, twórca Sparrow Wallet, zgłosił Apple istnienie fałszywych wersji na kilka tygodni przed styczniem 2024 r. i w tym samym miesiącu publicznie potwierdził, że fałszywa aplikacja jest nadal dostępna, pomimo wielokrotnych doniesień.
Około rok później spróbował obejść problem , aby uniemożliwić ludziom pobieranie fałszywej aplikacji, przesyłając symbol zastępczy iOS aplikacja ze zrzutami ekranu wyraźnie ostrzegającymi użytkowników, że portfel Sparrow nie jest dostępny na iOS Apple odpowiedziało zamknięciem jego konta deweloperskiego. Na szczęście później cofnęło decyzję, w przeciwnym razie nie mógłby on korzystać z wersji macOS.
W skardze zarzucono również Apple, że umieszczało fałszywą aplikację w specjalnie wyselekcjonowanych kolekcjach kryptowalut obok legalnych produktów i zezwalało na umieszczanie w App Store innych fałszywych aplikacji Sparrow Wallet, mimo że konsumenci złożyli skargi.
Oficjalna odpowiedź Apple, według TechCrunch , brzmi następująco:
„aplikacje podszywające się pod innych naruszają wytyczne firmy i firma podejmuje szybkie działania, aby je usunąć”. Najwyraźniej nie jest to wystarczająco szybkie działanie.
Trzej użytkownicy pozywają teraz Apple, twierdząc, że firma wprowadziła App Store w błąd, przedstawiając go jako wiarygodny, mimo że wiedziała o fałszywych aplikacjach. Pozew obejmuje między innymi zarzuty oszukańczego ukrycia informacji i domaga się procesu z udziałem ławy przysięgłych. Powodowie domagają się odszkodowania za poniesione straty, a także dodatkowych odszkodowań dozwolonych na mocy prawa kalifornijskiego.
Nie jest to jednorazowe
Fałszywe aplikacje do obsługi kryptowalut to trend. Badacze z Kaspersky'ego niedawno zidentyfikowali 26 podszywaczy pod portfele kryptowalutowe w ekosystemie Apple, z których wszystkie miały na celu wykorzystanie fraz początkowych i kluczy odzyskiwania.
Zamiast umieszczać złośliwy kod bezpośrednio w aplikacji, wiele z tych oszustw kieruje użytkowników na podejrzaną stronę App Store, gdzie są oni zachęcani do zainstalowania innej wersji aplikacji. Ta złośliwa wersja kradnie frazy odzyskiwania kryptowalut lub klucze prywatne, wykorzystując certyfikaty dystrybucji korporacyjnej przeznaczone dla wewnętrznych aplikacji firmowych.
Jak zachować bezpieczeństwo
Apple wskazuje na skalę swoich działań egzekucyjnych: w 2025 roku zamknęło 193 000 kont deweloperów i odrzuciło ponad 371 000 zgłoszeń naśladujących te same aplikacje. Dane te pochodzą od samego Apple , bez wzmianki o niezależnym audycie. Firma twierdzi, że wykorzystuje połączenie weryfikacji ludzkiej i uczenia maszynowego do wykrywania złośliwych aplikacji.
Jeśli korzystasz z kryptowaluty na iPhonie, nie zakładaj, że oferta w App Store gwarantuje autentyczność aplikacji. Pobieraj aplikacje, korzystając z linków z oficjalnej strony dewelopera, kiedy tylko jest to możliwe, i sprawdź, czy deweloper rzeczywiście oferuje wersję na iPhone'a przed jej zainstalowaniem.
App Store jest generalnie bezpieczniejszy niż pobieranie aplikacji z innych źródeł, ale ten przypadek pokazuje, że nie jest on nieomylny.
Oszuści wiedzą o tobie więcej, niż ci się wydaje.
Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym.




