Scroll untuk baca artikel
Networking

Apple menggugat atas aplikasi dompet kripto App Store palsu yang mencuri $1,8 juta dalam bentuk Bitcoin

35
×

Apple menggugat atas aplikasi dompet kripto App Store palsu yang mencuri $1,8 juta dalam bentuk Bitcoin

Share this article
apple-menggugat-atas-aplikasi-dompet-kripto-app-store-palsu-yang-mencuri-$1,8-juta-dalam-bentuk-bitcoin
Apple menggugat atas aplikasi dompet kripto App Store palsu yang mencuri $1,8 juta dalam bentuk Bitcoin

Percikan apel

Apple digugat oleh tiga orang yang mengklaim sekitar $1,8 juta Bitcoin dicuri setelah mengunduh dan menggunakan aplikasi Sparrow Wallet palsu dari App Store.

Example 300x600

Keluhan tersebut, yang diajukan pada tanggal 24 Juli di California, menuduh bahwa Apple gagal meninjau dan memantau secara memadai aplikasi yang didistribusikan melalui App Store sambil mempromosikan pasar sebagai sumber perangkat lunak yang aman dan tepercaya.

Penggugat James Ramirez, Christopher Ellis, dan Jalen Delgado mengatakan aplikasi jahat tersebut meniru dompet Sparrow Bitcoin yang sah dan memerintahkan mereka untuk memasukkan frase awal mereka.

gambar

Setelah memasukkan kredensial pemulihan rahasia tersebut, Bitcoin para korban diduga ditransfer ke dompet mata uang kripto yang dikendalikan oleh penipu.

Sparrow Wallet yang sah adalah aplikasi desktop yang tersedia untuk Windows, macOS, dan Linux, dan tidak menawarkan versi iOS.

Namun, pengembang Sparrow Wallet mengatakan bahwa penipu telah berulang kali menerbitkan aplikasi di App Store Apple yang meniru dompet mata uang kripto.

Korban kehilangan Bitcoin setelah peringatan sebelumnya

Menurut keluhanDelgado mengunduh aplikasi penipuan tersebut pada atau sekitar tanggal 1 Mei 2025, memasukkan frase awal, dan tak lama kemudian menemukan bahwa 1.05033242 Bitcoin, senilai sekitar $120,000, telah ditransfer ke penipu.

Ramirez diduga mengunduh aplikasi tersebut pada 25 Juli 2025, dan kehilangan 7,4 Bitcoin, senilai sekitar $875,000. Keluhan tersebut mengatakan Ramirez melaporkan aplikasi palsu dan pencurian tersebut ke Apple pada hari yang sama, namun menuduh Apple tidak pernah menghubunginya mengenai laporan tersebut atau laporan berikutnya.

Seminggu kemudian, pada atau sekitar tanggal 3 Agustus, Ellis diduga juga menginstal aplikasi Sparrow dari App Store. Setelah memasukkan frase awal, Ellis menemukan bahwa sekitar $840,000 dalam mata uang kripto telah ditransfer ke penipu dan segera melaporkan aplikasi dan pencurian tersebut ke Apple.

Keluhan tersebut juga mengklaim bahwa Apple memberi peringkat pada aplikasi Sparrow yang palsu dan memasukkannya ke dalam koleksi aplikasi mata uang kripto yang dikurasi, sehingga secara efektif merekomendasikannya bersama dengan aplikasi yang sah.

Namun, Apple diduga telah diperingatkan tentang aplikasi penipuan Sparrow Wallet lebih dari setahun sebelum kerugian penggugat.

Keluhan tersebut mencakup postingan tertanggal 6 Januari 2024 dari Craig Raw, pengembang aplikasi Sparrow Wallet yang sah, yang mengatakan bahwa aplikasi penipuan Sparrow Wallet tetap tersedia di App Store meskipun dia dan orang lain melaporkannya beberapa minggu sebelumnya.

Tweet dari Craig Raw

Raw juga memperingatkan pengguna untuk hanya mendapatkan Sparrow Wallet melalui situs resminya daripada mempercayai suatu aplikasi hanya karena tersedia melalui toko aplikasi.

MacRumor juga dibagikan yang lebih baru upaya oleh Raw untuk melindungi pengguna dari aplikasi Sparrow palsu di Apple App Store dengan mengirimkan aplikasi placeholder yang tidak dipublikasikan yang menjelaskan bahwa aplikasi seluler yang menggunakan nama “Sparrow Wallet” adalah palsu.

Menurut Raw, Apple awalnya menandai akun pengembangnya untuk dihentikan karena dugaan aktivitas tidak jujur, namun kemudian membatalkan keputusan tersebut.

Apple mengatakan kepada BleepingComputer bahwa mereka bertindak cepat untuk menghapus aplikasi yang meniru Sparrow Wallet dan menghentikan akun pengembang yang terkait dengannya.

Apple juga mengatakan pengembang yang yakin konten yang didistribusikan melalui layanannya melanggar kekayaan intelektual mereka dapat mengajukan sengketa ke departemen hukum perusahaan.

Pelanggan dapat secara terpisah melaporkan dugaan penipuan dan penipuan App Store melalui layanan Laporkan Masalah Apple, dan Apple mengatakan akan segera mengambil tindakan ketika aplikasi ditemukan melanggar pedomannya.

Penggugat meminta penggantian atas mata uang kripto yang dicuri, ganti rugi dan hukuman, restitusi, biaya pengacara, dan ganti rugi lainnya.

Mereka juga meminta pengadilan untuk meminta Apple memperbaiki dan mengungkapkan secara publik prosedurnya dalam mendeteksi dan menghapus aplikasi palsu, sekaligus memberikan peringatan tentang risiko yang terkait dengan aplikasi mata uang kripto.

gambar artikel

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya