Usuarios demandan a Apple por una pérdida de más de $1.8 millones por un monedero falso en App Store

iconTechFlow
Compartir
AI summary iconResumen
Tres usuarios demandaron a Apple, alegando pérdidas de $1.8M por monederos falsos de Sparrow en la App Store. La demanda afirma que Apple no actuó a pesar de las advertencias del desarrollador real y los informes de usuarios. Apple posteriormente eliminó las aplicaciones y suspendió cuentas. Un informe de Kaspersky encontró 26 aplicaciones falsas que imitaban a MetaMask y Ledger. El caso plantea preocupaciones sobre CFT, ya que los monederos falsos podrían usarse para lavar fondos o financiar actividades ilegales. Los operadores están observando para ver si esto afecta los activos de riesgo, como el cripto.

Artículo escrito por Oluwapelumi Adejumo

Compilado por Saoirse, Foresight News

La estrictamente controlada App Store de Apple vuelve a recibir escrutinio por parte de múltiples partes. Anteriormente, tres poseedores de Bitcoin afirmaron haber perdido 1,8 millones de dólares debido a una billetera criptográfica falsificada. Estas aplicaciones maliciosas ya son frecuentes, y a pesar de que Apple implementa múltiples mecanismos de revisión, el software fraudulento sigue llegando a los usuarios.

La demanda presentada el 24 de julio en California acusa a Apple de no haber cumplido con su obligación de revisión adecuada al no eliminar diversas aplicaciones falsificadas del billetera Sparrow, mientras promocionaba simultáneamente la App Store como un canal seguro y confiable para descargar software.

Hace más de dos años ya se había emitido una advertencia de riesgo sobre aplicaciones falsificadas de Sparrow. Hace varios meses, los investigadores identificaron 26 aplicaciones falsificadas que imitaban marcas principales de criptomonedas en el ecosistema de Apple. Una tras otra, estos eventos han puesto bajo presión la lógica que Apple ha mantenido durante mucho tiempo: Apple defiende un control estricto sobre la distribución de software, argumentando que la revisión previa de las aplicaciones puede resistir al máximo el fraude y el software malicioso.

Los desarrolladores de Sparrow alertaron a Apple más de un año antes del daño a los activos de los usuarios

En este caso, el punto clave para el que Apple debe asumir responsabilidad no es que la aplicación fraudulenta se haya publicado por primera vez, sino que Apple ya conocía los riesgos relacionados antes de que las víctimas fueran estafadas.

El fundador de Sparrow, Craig Raw, ha denunciado continuamente desde principios de 2024 diversas billeteras móviles falsificadas no autorizadas oficialmente. Sparrow solo tiene una versión de escritorio para computadora; teóricamente, Apple no necesitaría una investigación técnica compleja para identificar que la aplicación iPhone con el mismo nombre es un producto falso.

Pero la demanda muestra que durante todo el año siguiente, diversas aplicaciones que imitaban el nombre de Sparrow continuaron apareciendo en la App Store.

El primer demandante, Jalen Delgado, afirmó que en mayo de 2025 descargó uno de los programas falsificados, ingresó su frase de recuperación y perdió 1 BTC, lo que, según la demanda, equivalía a aproximadamente 120.000 dólares estadounidenses en ese momento.

Dos meses después, los informes de los usuarios a Apple se volvieron más específicos. James Ramirez indicó que el 25 de julio de 2025, utilizó otra billetera falsificada de Sparrow y perdió un total de 7.4 bitcoins, con un valor aproximado de 875,000 dólares estadounidenses; el mismo día informó a Apple sobre esta aplicación y el robo.

Nueve días después, Christopher Ellis también encontró una aplicación Sparrow en la App Store, y tras ingresar la frase de recuperación, perdió activos criptográficos valorados en aproximadamente 840.000 dólares.

La línea de tiempo completa es la base fundamental de la demanda presentada por la parte demandante. La parte demandante sostiene que, cuando Ellis sufrió la pérdida de sus activos, Apple ya no recibía solo quejas generales sobre la falsificación de su marca, sino casos concretos que demostraban que esta billetera falsificada provocaba robos masivos de bitcoins.

La demanda también señala que Apple no solo publicó esta aplicación falsificada, sino que además le otorgó recomendación con prioridad de tráfico, incluyéndola en la colección de aplicaciones de criptomonedas, lo que aumentó indirectamente la credibilidad de este software fraudulento y amplió su difusión.

El documento legal establece: "El usuario informó repetidamente a Apple sobre la presencia de aplicaciones fraudulentas y de alto riesgo en la App Store. Sin embargo, Apple no advirtió a los consumidores sobre la aparición en la App Store de diversas billeteras falsificadas como Sparrow, ni informó a los usuarios que este tipo de software极易导致加密货币、助记词、私钥、钱包账号以及各类隐私信息被盗。"

Apple respondió que ya ha retirado todas las aplicaciones falsas de Sparrow involucradas y ha suspendido las cuentas de los desarrolladores correspondientes. Apple también indicó que la plataforma cuenta con un canal de denuncia dedicado, y que, una vez verificado que una aplicación viola las normas de la tienda, se tomarán medidas correctivas.

Pero la experiencia de Craig Raw en la defensa de sus derechos demuestra lo difícil que es para los desarrolladores legítimos erradicar el caos de la imitación de marcas. El mes pasado, Craig Raw reveló que había presentado información de página en la plataforma iOS para informar a los usuarios de que Sparrow no tenía una versión móvil oficial; sin embargo, Apple inicialmente consideró que este aviso tenía sospechas de engaño e incluso lo advirtió con la posibilidad de suspender su cuenta de desarrollador, hasta que posteriormente revocó esta decisión.

Este hecho también aporta nuevos argumentos a la demanda: Apple no solo no puede detener software falso, sino que incluso tiene dificultades para distinguir entre desarrolladores legítimos y desarrolladores fraudulentos que se hacen pasar por marcas.

El problema de billeteras falsificadas en la App Store ya no es solo un caso de Sparrow

Los conflictos relacionados con Sparrow son solo la punta del iceberg de los fraudes de suplantación de billeteras criptográficas que enfrentan los usuarios de Apple.

El equipo de investigación de amenazas de Kaspersky publicó un informe en abril que identificó un total de 26 aplicaciones fraudulentas que imitan marcas populares de criptomonedas, incluyendo MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken y Bitpie.

Aplicaciones falsificadas de criptomonedas en la App Store de Apple (fuente: Kaspersky)

Kaspersky indica que esta campaña de fraude ha estado activa al menos desde el otoño de 2025 y tiene una alta probabilidad de estar relacionada con los atacantes detrás de la organización en línea SparkKitty.

Este método de fraude es mucho más complejo que simplemente lanzar billeteras maliciosas. Los estafadores utilizan redirecciones de aplicaciones para dirigir a los usuarios a páginas web de phishing que imitan la App Store de Apple, induciéndolos a instalar perfiles de desarrollador; con estos perfiles, los estafadores pueden eludir la App Store e instalar versiones modificadas de billeteras criptográficas que contienen troyanos.

Una vez instalado el software, el programa malicioso intentará robar todos los credenciales necesarios para controlar los activos del usuario. Para billeteras calientes, el troyano monitorea las páginas de creación de billeteras y recuperación de la frase semilla; tan pronto como el usuario ingrese la frase semilla, el hacker obtiene control total sobre todos los fondos. Los usuarios de billeteras frías también caen en trampas de ingeniería social: software malicioso que imita la interfaz de billeteras de hardware engaña a los usuarios para que ingresen credenciales de recuperación que nunca deberían introducirse en software desconocido.

Este grupo de estafadores se enfoca especialmente en los usuarios de la App Store de China de Apple, y muchas de las billeteras imitadas nunca se han publicado en la App Store de China. También se han registrado múltiples casos en la región de Estados Unidos donde se perdieron grandes cantidades de activos debido a billeteras falsificadas.

El músico estadounidense Garrett Dutton (conocido como G. Love) reveló en abril que descargó una billetera Ledger falsa en la App Store, lo que le llevó a perder 5.9 BTC. Después de seguir las instrucciones del software para ingresar su frase de recuperación, los 424,000 dólares en BTC fueron transferidos completamente. Los investigadores de blockchain ZachXBT rastrearon los fondos robados hasta la dirección de depósito de la exchange criptográfica KuCoin, que congeló temporalmente la cuenta involucrada durante la investigación.

Este incidente es altamente similar al caso de litigio de Sparrow: los usuarios descargaron software que se hacía pasar por una billetera conocida en el ecosistema de Apple, y, confiando en ella, ingresaron sus credenciales de clave, lo que resultó en la pérdida total de sus activos.

Estafas de criptomonedas, desmantelando claramente el mensaje de seguridad de App Store

Los continuos casos de fraude están socavando constantemente la ventaja de control ecológico que Apple promociona.

Apple define la App Store como una "plataforma de software segura y confiable", afirmando que todas las aplicaciones pasan por múltiples capas de revisión para proteger a los usuarios contra estafas, troyanos y diversos riesgos de seguridad. Esta narrativa de seguridad también es una razón clave por la que Apple mantiene su ecosistema cerrado y controla estrictamente los canales de instalación de software.

Apple ha argumentado consistentemente que abrir la instalación lateral sin restricciones reduciría significativamente la privacidad y la protección de seguridad de los dispositivos Apple; confiar en la revisión centralizada permite interceptar el software malicioso antes de que llegue a los usuarios.

Pero las billeteras criptográficas representan un gran desafío para este modelo de gestión de riesgos: este tipo de software no requiere programas maliciosos complejos, sino que puede causar pérdidas patrimoniales irreversibles solo con interfaces falsas que parecen auténticas.

La frase de recuperación controla completamente los activos de la billetera descentralizada. Una vez que el usuario ingresa la frase de recuperación en un software malicioso, los hackers pueden transferir los activos a su propia dirección, y ninguna transferencia puede ser revertida; ninguna institución financiera puede recuperar la transacción. Por esta razón, la credibilidad de la plataforma App Store es fundamental para los usuarios de criptomonedas.

Los demandantes en el caso Sparrow afirman que Apple insiste constantemente en la confiabilidad de su proceso de revisión de plataformas, llevando a los usuarios a asumir que todas las aplicaciones en la App Store han sido sometidas a una verificación rigurosa. Los demandantes piden a Apple que compense todos los activos robados, así como indemnizaciones compensatorias, daños punitivos, costos judiciales y la devolución de todas las cantidades perdidas. Además, los demandantes exigen que Apple optimice el proceso de detección de aplicaciones falsificadas y haga públicos los detalles de su proceso de revisión, añadiendo advertencias de riesgo específicas para aplicaciones de criptomonedas.

Aún no está claro si Apple debe asumir responsabilidad legal. Apple puede refutar dos puntos: primero, que los usuarios no deberían confiar ciegamente en la publicidad de la plataforma; segundo, que los usuarios cometieron una negligencia al ingresar sus claves privadas en software de terceros.

Apple también reveló sus resultados de control de riesgos, indicando que la plataforma bloqueó una gran cantidad de ataques de riesgo. Según datos publicados por Apple el año pasado, entre 2020 y 2024, la App Store bloqueó acumulativamente transacciones fraudulentas potenciales por un valor superior a 9 mil millones de dólares; solo en 2024, el monto bloqueado superó los 2 mil millones de dólares. En 2024, Apple rechazó cerca de 2 millones de solicitudes de publicación de aplicaciones que no cumplían con los estándares de seguridad, estabilidad y uso; bloqueó 146 mil cuentas de desarrolladores por fraude y rechazó 139 mil registros de desarrolladores.

Estos datos son suficientes para demostrar que el ecosistema de Apple enfrenta constantemente una gran cantidad de ataques maliciosos, pero también destacan el costo extremadamente alto de permitir que las aplicaciones de fraude financiero pasen desapercibidas.

Para los usuarios de criptomonedas, revelar una frase de recuperación puede resultar en la pérdida permanente de los activos de la billetera. La creciente cantidad de billeteras falsificadas ha llevado a muchos a replantearse: ¿cuánta confianza aún se puede depositar en la validación de la plataforma App Store?

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.