लेखक: Oluwapelumi Adejumo
संपादित: सैर्श, फोरसाइट न्यूज़
कठोर नियंत्रित ऐप स्टोर पर फिर से नजर डाली जा रही है। पिछले तीन बिटकॉइन धारकों ने दावा किया कि उन्हें एक नकली क्रिप्टो वॉलेट के कारण 1.8 मिलियन डॉलर की हानि हुई। ऐसे दुर्भावनापूर्ण वॉलेट ऐप्स पहले से ही आम हैं, भले ही ऐपल ने कई स्तरों की समीक्षा प्रणाली लागू की हो।
इस मुकदमे, जिसे 24 जुलाई को कैलिफोर्निया में दायर किया गया, आरोप लगाया गया है कि ऐपल ने पर्याप्त समीक्षा करने की जिम्मेदारी पूरी नहीं की, और नकली Sparrow वॉलेट के विभिन्न ऐप्स को हटाए बिना, App Store को सुरक्षित और विश्वसनीय सॉफ़्टवेयर डाउनलोडिंग चैनल के रूप में प्रचार किया।
दो साल से अधिक पहले ही स्पारो फर्जी ऐप के खतरे के बारे में चेतावनी जारी की गई थी। कुछ महीनों पहले, शोधकर्ताओं ने ऐपल पारिस्थितिकी तंत्र में 26 फर्जी ऐप खोजे जो प्रमुख क्रिप्टोकरेंसी ब्रांड्स की नकल करते थे। इन लगातार घटनाओं ने ऐपल के लंबे समय से अपनाए गए तर्क पर दबाव बढ़ाया है: ऐपल का मानना है कि सॉफ्टवेयर वितरण पर कठोर नियंत्रण और ऐप की पूर्व-समीक्षा से धोखाधड़ी और हानिकारक सॉफ्टवेयर से अधिकतम सुरक्षा प्राप्त की जा सकती है।
Sparrow डेवलपर्स ने उपयोगकर्ता संपत्ति के क्षतिग्रस्त होने से एक साल से अधिक पहले ऐपल को चेतावनी दे दी थी
इस मामले में, ऐप्पल को जिम्मेदार ठहराया जाने का मुख्य बिंदु धोखेबाज़ ऐप्स के पहले अपलोड में नहीं, बल्कि ऐप्पल द्वारा बाद में पीड़ितों को धोखा दिए जाने से पहले ही संबंधित जोखिम के बारे में जानने में है।
स्पैरो के संस्थापक क्रेग रॉव ने 2024 की शुरुआत से लगातार अनधिकृत मोबाइल फ़ॉल्स वॉलेट की शिकायत की है। स्पैरो का केवल कंप्यूटर डेस्कटॉप संस्करण है, इसलिए ऐपल को जटिल तकनीकी जांच की आवश्यकता नहीं होनी चाहिए, ताकि वह एक ही नाम के iPhone ऐप को फ़ॉल्स उत्पाद के रूप में पहचान सके।
लेकिन शिकायत में दावा किया गया है कि उसके बाद पूरे एक वर्ष तक, App Store में Sparrow के नाम के विभिन्न धोखेबाज़ वेरिएंट ऐप्स लगातार दिखाई देते रहे।
मुख्य आवेदक जेलन डेल्गाडो ने कहा कि उन्होंने मई 2025 में एक नकली सॉफ्टवेयर डाउनलोड किया, और मैनेमोनिक शब्द दर्ज करने के बाद 1 BTC खो दिया, जिसका सूचना के अनुसार उस समय लगभग 120,000 डॉलर का मूल्य था।
दो महीने बाद, उपयोगकर्ता द्वारा ऐपल को शिकायत किया गया था। जेम्स रामिरेज़ ने कहा कि उन्होंने 25 जुलाई, 2025 को एक अन्य स्पारो नकली वॉलेट का उपयोग करके 7.4 बिटकॉइन, लगभग 875,000 डॉलर के मूल्य को खो दिया; उन्होंने उसी दिन इस ऐप और चोरी की घटना की ऐपल को शिकायत की।
नौ दिनों के बाद, क्रिस्टोफर एलिस ने ऐप स्टोर पर एक स्पारो ऐप ढूंढा, जिसके बाद उन्होंने रिकवरी मैनेमोनिक दर्ज किया और लगभग 84 लाख डॉलर का क्रिप्टो संपत्ति खो दी।
पूरी समयरेखा आवेदक के मुकदमे की मुख्य आधारशिला है। आवेदक का दावा है कि जब एलिस को संपत्ति की हानि हुई, तो ऐपल को केवल ब्रांड की नकल के सामान्य शिकायतें ही नहीं, बल्कि यह स्पष्ट उदाहरण मिले कि यह जालसाजी वाला वॉलेट बड़े पैमाने पर बिटकॉइन की चोरी का कारण बन सकता है।
शिकायत में आगे कहा गया है कि ऐपल ने केवल इस नकली ऐप को अपलोड ही नहीं किया, बल्कि प्लेटफॉर्म ने Sparrow नकली ऐप को ट्रैफ़िक वेटिंग के साथ सुझाव दिया और इसे क्रिप्टोकरेंसी ऐप संग्रह में शामिल किया, जिससे इस धोखाधड़ी सॉफ्टवेयर की विश्वसनीयता में वृद्धि हुई और इसके प्रसार का दायरा बढ़ा।
दावे में कहा गया है: "उपयोगकर्ताओं ने बार-बार ऐप स्टोर में धोखाधड़ी वाले उच्च जोखिम वाले ऐप्स के बारे में ऐपल को सूचित किया। हालाँकि, ऐपल ने उपभोक्ताओं को ऐप स्टोर पर Sparrow जैसे नकली वॉलेट की उपस्थिति के बारे में नहीं बताया, और न ही उपयोगकर्ताओं को इन सॉफ्टवेयर के कारण क्रिप्टोकरेंसी, मैनेमोनिक फ्रेज, प्राइवेट की, वॉलेट खाते और विभिन्न गोपनीय जानकारी के चोरी होने का खतरा बताया।"
Apple ने जवाब दिया कि सभी आरोपित नकली Sparrow ऐप्स को हटा दिया गया है और संबंधित डेवलपर खातों को ब्लॉक कर दिया गया है। Apple ने यह भी कहा कि प्लेटफॉर्म पर एक विशेष शिकायत चैनल है, और जब भी पता चलता है कि कोई ऐप स्टोर के नियमों का उल्लंघन करता है, तो उस पर कार्रवाई की जाती है।
लेकिन क्रेग रॉ की अधिकार संरक्षण की यात्रा यह दर्शाती है कि वैध डेवलपर्स को ब्रांड की नकली प्रतियों को खत्म करने के लिए कितना कठिनाई का सामना करना पड़ता है। पिछले महीने क्रेग रॉ ने बताया कि उन्होंने iOS प्लेटफॉर्म पर एक पेज प्रकाशित किया था, जिसमें उपयोगकर्ताओं को सूचित किया गया था कि Sparrow का कोई आधिकारिक मोबाइल ऐप नहीं है। हालांकि, ऐपल ने शुरू में इस प्रकाशन को भ्रमित करने वाला माना और यहां तक कि उनके डेवलपर खाते को बंद करने की धमकी दी, लेकिन बाद में इस निर्णय को रद्द कर दिया।
यह बात मुकदमे में एक नया तर्क भी जोड़ती है: ऐपल केवल नकली सॉफ्टवेयर को रोकने में असमर्थ ही नहीं है, बल्कि वास्तविक डेवलपर्स और ब्रांड का दुरुपयोग करने वाले धोखेबाज़ डेवलपर्स के बीच अंतर करने में भी कठिनाई का सामना कर रहा है।
App Store पर नकली वॉलेट की समस्या पहले से ही Sparrow से अधिक के लिए जानी जाती है
स्पैरो से संबंधित विवाद केवल ऐपल उपयोगकर्ताओं के द्वारा अनुभव किए जाने वाले क्रिप्टो वॉलेट नकली धोखेबाजी का एक छोटा हिस्सा है।
कैस्परस्की थ्रेट रिसर्च टीम ने अप्रैल में एक रिपोर्ट जारी की, जिसमें 26 फर्जी एप्लिकेशन की पहचान की गई, जो मेटामास्क, लेजर, ट्रस्ट वॉलेट, कॉइनबेस, टोकनपॉकेट, imToken, बिटपाई जैसे लोकप्रिय क्रिप्टो ब्रांड्स का नकल करते हैं।

एप्पल ऐप स्टोर में क्रिप्टोकरेंसी फॉर्ज ऐप्स (स्रोत: कास्परस्की)
कैस्परस्की के अनुसार, यह धोखाधड़ी अभियान कम से कम 2025 की शरद ऋतु से सक्रिय है और इसका उच्च संभावना से संबंध नेटवर्क संगठन SparkKitty के पीछे के हमलावरों से है।
यह धोखेबाजी की विधि केवल दुर्भावनापूर्ण वॉलेट को लिस्ट करने से कहीं अधिक जटिल है। ठग ऐप ट्रांसफर के माध्यम से उपयोगकर्ताओं को एप्पल ऐप स्टोर के नकली फ़िशिंग पेज पर भेजते हैं, जहाँ वे उपयोगकर्ताओं को डेवलपर प्रोफ़ाइल स्थापित करने के लिए प्रेरित करते हैं; इन प्रोफ़ाइल्स के माध्यम से, ठग ऐप स्टोर को छोड़कर मैलवेयर युक्त संशोधित क्रिप्टो वॉलेट स्थापित कर सकते हैं।
सॉफ्टवेयर स्थापित होने के बाद, दुर्भावनापूर्ण प्रोग्राम उपयोगकर्ता के संपत्ति पर नियंत्रण पाने के लिए सभी प्रमाणों को चोरी करने में लगा रहता है। गर्म वॉलेट के मामले में, ट्रोजन वॉलेट बनाने और मैनेमोनिक फिर से प्राप्त करने की पेज की निगरानी करता है; जैसे ही उपयोगकर्ता मैनेमोनिक दर्ज करता है, हैकर सभी धन पर नियंत्रण पा लेता है। ठंडे वॉलेट उपयोगकर्ता भी सामाजिक इंजीनियरिंग धोखेबाजी के जाल में फंस जाते हैं: ठंडे वॉलेट के इंटरफ़ेस का नकली संस्करण बनाकर, दुर्भावनापूर्ण सॉफ्टवेयर उपयोगकर्ता को ऐसे पुनर्स्थापन प्रमाण दर्ज करने के लिए भ्रमित करता है, जिन्हें कभी अज्ञात सॉफ्टवेयर में नहीं डालना चाहिए।
इस धोखेबाज समूह ने विशेष रूप से ऐपल चीनी ऐप स्टोर उपयोगकर्ताओं को निशाना बनाया है, और कई नकली वॉलेट मूल रूप से चीनी ऐप स्टोर पर उपलब्ध नहीं हैं। अमेरिका में भी कई मामलों में नकली वॉलेट के कारण बड़ी राशि की संपत्ति का नुकसान हुआ है।
अमेरिकी संगीतकार गैरेट डटन (पेशेवर नाम G. Love) ने अप्रैल में दावा किया कि उन्होंने App Store से एक वैध Ledger वॉलेट डाउनलोड किया, जिसके परिणामस्वरूप उन्हें 5.9 BTC की हानि हुई। उन्होंने सॉफ्टवेयर के निर्देशों के अनुसार रिकवरी मैनेमोनिक फिल किए, जिसके बाद लगभग 424,000 डॉलर के मूल्य के BTC को सभी हटा दिया गया। ब्लॉकचेन जांचकर्ता ZachXBT ने पाया कि चोरी हुए धन की राशि KuCoin के डिपॉजिट पते में जा पहुंची, और जांच के दौरान KuCoin ने संबंधित खाते को अस्थायी रूप से जमा कर दिया।
इस घटना की Sparrow मुकदमे की स्थिति के साथ अत्यधिक समानता है: उपयोगकर्ता ऐप स्टोर से प्रसिद्ध वॉलेट के नाम का दुरुपयोग करने वाले सॉफ्टवेयर को डाउनलोड करते हैं, विश्वास के कारण अपनी कुंजी जानकारी दर्ज करते हैं, और अंततः अपने संपत्ति पर पूर्णतः नियंत्रण खो देते हैं।
क्रिप्टोकरेंसी धोखाधड़ी, ऐप स्टोर के सुरक्षा प्रचार के बयानों को खुलासा करें
लगातार हो रहे धोखेबाज़ी के मामले, ऐपल के बाहरी प्रचार के लिए इकोसिस्टम नियंत्रण के लाभ को लगातार प्रभावित कर रहे हैं।
एप्पल ने ऐप स्टोर को「सुरक्षित और विश्वसनीय सॉफ्टवेयर प्लेटफॉर्म」के रूप में परिभाषित किया है, और दावा किया है कि सभी ऐप्स को बहु-स्तरीय समीक्षा से गुजारा जाता है, जिससे उपयोगकर्ताओं को धोखाधड़ी, ट्रोजन और विभिन्न सुरक्षा जोखिमों से बचाया जाता है। यह सुरक्षा तर्क, एप्पल के बंद पारिस्थितिकी तंत्र को बनाए रखने और सॉफ्टवेयर स्थापना के मार्गों पर कठोर नियंत्रण रखने का महत्वपूर्ण कारण भी है।
एप्पल हमेशा तर्क देता रहा है कि साइडलोडिंग को असीमित रूप से खोलने से एप्पल डिवाइस की गोपनीयता और सुरक्षा क्षमताएँ काफी कम हो जाएँगी; केंद्रीकृत समीक्षा के माध्यम से, दुर्भावनापूर्ण सॉफ्टवेयर को उपयोगकर्ता के हाथों में पहुँचने से पहले ही रोका जा सकता है।
लेकिन क्रिप्टो वॉलेट इस रिस्क मैनेजमेंट मॉडल के लिए एक बड़ी चुनौती बन गए हैं: इस तरह के सॉफ्टवेयर को जटिल ट्रोजन प्रोग्राम की आवश्यकता नहीं होती, केवल एक वास्तविकता के समान इंटरफेस से ही अप्रत्यावर्तनीय संपत्ति की हानि हो सकती है।
मैनेमोनिक फ्रेज़ डिसेंट्रलाइज्ड वॉलेट के संपत्ति पर पूर्ण नियंत्रण रखता है। जब कोई उपयोगकर्ता किसी मैलवेयर में मैनेमोनिक फ्रेज़ भरता है, तो हैकर उस संपत्ति को अपने पते पर स्थानांतरित कर सकता है, और कोई भी लेन-देन वापस नहीं किया जा सकता, कोई भी वित्तीय संस्थान लेन-देन को वापस नहीं कर सकता। इसीलिए, एप्प स्टोर की प्लेटफॉर्म की विश्वसनीयता क्रिप्टोकरेंसी उपयोगकर्ताओं के लिए अत्यंत महत्वपूर्ण है।
स्पैरो मामले के प्लेंटिफ ने दावा किया है कि ऐपल लगातार यह जोर देता रहा है कि उसकी प्लेटफॉर्म समीक्षा विश्वसनीय है, जिससे उपयोगकर्ता यह मान बैठते हैं कि App Store में मौजूद सभी सॉफ्टवेयर की कड़ी जांच की गई है। प्लेंटिफ ने ऐपल से सभी चोरी हुए संपत्ति की क्षतिपूर्ति, साथ ही क्षतिपूर्ति, दंडात्मक क्षतिपूर्ति, मुकदमे के खर्चे और सभी नुकसान की राशि वापसी की मांग की है। इसके अलावा, प्लेंटिफ ने ऐपल से छलावरण वाले ऐप्स की जांच प्रक्रिया में सुधार करने, समीक्षा मानदंडों को सार्वजनिक करने और क्रिप्टोकरेंसी ऐप्स के लिए जोखिम सूचनाएं जोड़ने की मांग की है।
अभी तक यह निर्धारित नहीं हुआ है कि ऐपल को कानूनी जिम्मेदारी उठानी पड़ेगी। ऐपल दो बातों का तर्क दे सकता है: पहली, उपयोगकर्ता को प्लेटफॉर्म के प्रचार पर पूरी तरह भरोसा नहीं करना चाहिए, और दूसरी, उपयोगकर्ता ने अपने निजी कुंजी को तीसरे पक्ष के सॉफ्टवेयर में दर्ज करने की लापरवाही की।
एप्पल ने रिस्क कंट्रोल के परिणाम भी प्रकाशित किए हैं और दावा किया है कि प्लेटफॉर्म ने असंख्य जोखिम वाले हमलों को रोक दिया है। एप्पल ने पिछले वर्ष डेटा प्रकाशित किया: 2020 से 2024 तक, App Store ने 90 अरब डॉलर से अधिक की संभावित धोखाधड़ी लेनदेन को रोका है, और केवल 2024 में ही रोकी गई राशि 20 अरब डॉलर से अधिक हो गई। 2024 में, एप्पल ने लगभग 20 लाख सुरक्षा, स्थिरता और उपयोग मानदंडों के अनुपालन में नहीं आने वाले ऐप्स के लिए अपलोड करने के आवेदनों को अस्वीकार कर दिया; धोखाधड़ी के कारण 14.6 लाख से अधिक डेवलपर खातों को बंद कर दिया, और 13.9 लाख डेवलपर पंजीकरणों को अस्वीकार कर दिया।
ये डेटा प्रमाणित करता है कि ऐपल इकोसिस्टम लगातार विशाल मात्रा में दुर्भावनापूर्ण हमलों का सामना करता है, लेकिन यह भी दर्शाता है कि वित्तीय धोखाधड़ी ऐप्स की अनदेखी होने पर इसकी कीमत बहुत भारी होती है।
एक क्रिप्टो उपयोगकर्ता के लिए, मैनेमोनिक फ्रेज का रिवील होना अपनी वॉलेट के संपत्ति को स्थायी रूप से खोने का कारण बन सकता है। बढ़ते हुए नकली वॉलेट्स के कारण, लोग फिर से सोच रहे हैं: ऐप स्टोर का प्लेटफॉर्म प्रमाणीकरण, अब तक कितनी विश्वासयोग्यता प्रदान करता है।





