A Apple é acusada de permitir que um aplicativo falso de criptomoedas roube US$ 1,8 milhão.

| 29 de julho de 2026
iPhone exibindo o logotipo da Apple

O slogan da App Store da Apple diz : “Os apps que você adora. De um lugar em que você pode confiar.” Você pode adorar os apps, mas será que pode confiar na loja? Uma ação judicial federal movida na semana passada no Distrito Norte da Califórnia sugere que não.

Três pessoas acusaram a Apple de promover uma versão falsa do aplicativo de criptomoedas Sparrow Wallet em sua App Store, mesmo que o desenvolvedor do aplicativo original tenha passado mais de um ano informando à Apple que não havia produzido uma versão para a plataforma móvel.

O aplicativo falso drenou um total de US$ 1,8 milhão das carteiras das vítimas entre maio e agosto de 2025, e agora elas estão furiosas com a Apple por ter permitido que isso acontecesse.

Como funcionava o golpe

De acordo com a denúncia judicial publicada pelo BleepingComputer , James Ramirez, Christopher Ellis e Jalen Delgado baixaram uma versão falsa do Sparrow Wallet da App Store da Apple. O aplicativo solicitava aos usuários que inserissem sua frase de recuperação (as 12 ou 24 palavras que restauram o acesso a uma carteira de criptomoedas), algo que um aplicativo de carteira legítimo também pode solicitar durante a configuração.

Em vez de manter essas informações privadas, o aplicativo as entregou aos criminosos que aplicam o golpe. Uma vez que alguém tenha sua frase de recuperação, essa pessoa terá acesso à sua carteira. Se transferirem suas criptomoedas para outro endereço, você não poderá recuperá-las.

Ramirez, Ellis e Delgado afirmam ter perdido aproximadamente US$ 875.000, US$ 840.000 e US$ 120.000 em Bitcoin, respectivamente.

A Apple encerrou a conta do desenvolvedor legítimo.

A verdadeira Sparrow Wallet é um aplicativo para desktop para Windows macOS e Linux. Nunca teve um aplicativo oficial para iPhone.

Craig Raw, o desenvolvedor da carteira Sparrow original, relatou versões falsas à Apple nas semanas que antecederam janeiro de 2024 e confirmou publicamente naquele mês que o aplicativo falso ainda estava ativo, apesar dos repetidos relatos.

Cerca de um ano depois, ele tentou uma solução alternativa para impedir que as pessoas baixassem o aplicativo falso, enviando um texto de espaço reservado. iOS aplicativo com capturas de tela alertando explicitamente os usuários de que a Sparrow Wallet não estava disponível em iOS A Apple respondeu encerrando sua conta de desenvolvedor. Felizmente, a decisão foi revertida posteriormente, caso contrário ele não teria conseguido manter a versão para macOS.

A denúncia alega ainda que a Apple incluiu o aplicativo falso em coleções selecionadas de criptomoedas ao lado de produtos legítimos e permitiu a entrada de outros aplicativos falsos da Sparrow Wallet na App Store, mesmo após reclamações dos consumidores.

A resposta oficial da Apple, segundo o TechCrunch , é a seguinte:

“Aplicativos que se fazem passar por outros violam as diretrizes da empresa, que toma medidas rápidas para removê-los.” ​​Aparentemente, não rápidas o suficiente.

Os três usuários estão processando a Apple, alegando que a empresa apresentou a App Store como confiável, mesmo tendo conhecimento dos aplicativos falsos. A queixa inclui alegações de ocultação fraudulenta, entre outras, e solicita um julgamento por júri. Os autores da ação buscam indenização por seus prejuízos, além de danos adicionais permitidos pela lei da Califórnia.

Não foi um caso isolado.

Aplicativos falsos de criptomoedas são uma tendência. Pesquisadores da Kaspersky identificaram recentemente 26 aplicativos que se fazem passar por carteiras de criptomoedas dentro do ecossistema da Apple, todos visando frases-semente e chaves de recuperação.

Em vez de incluir código malicioso diretamente no aplicativo, muitos desses golpes direcionam os usuários para uma página falsa e convincente da App Store, onde são induzidos a instalar outra versão do aplicativo. Essa versão maliciosa rouba frases de recuperação ou chaves privadas de criptomoedas, abusando de certificados de distribuição corporativos destinados a aplicativos internos da empresa.

Como se manter seguro

A Apple destaca o volume de suas ações de fiscalização: em 2025, encerrou 193.000 contas de desenvolvedores e rejeitou mais de 371.000 submissões de aplicativos copiados. Esses números são da própria Apple , sem menção a uma auditoria independente. A empresa afirma que utiliza uma combinação de revisão humana e aprendizado de máquina para identificar aplicativos maliciosos.

Se você usa criptomoedas em um iPhone, não presuma que a presença de um aplicativo na App Store garanta sua autenticidade. Baixe aplicativos usando links do site oficial do desenvolvedor sempre que possível e verifique se o desenvolvedor oferece uma versão para iPhone antes de instalá-la.

A App Store é geralmente mais segura do que baixar aplicativos de outros lugares, mas este caso serve como um lembrete de que ela não é infalível.


Os golpistas sabem mais sobre você do que você imagina. 

Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Baixar para iOS Baixar para Android  

Sobre o autor

Danny Bradbury é jornalista especializado em tecnologia desde 1989 e escritor freelancer desde 1994. Ele cobre uma ampla variedade de questões tecnológicas para públicos que vão desde consumidores até desenvolvedores de software e CIOs. Ele também escreve artigos para muitos executivos do setor de tecnologia. Ele é natural do Reino Unido, mas atualmente mora no oeste do Canadá.