Автор: Oluwapelumi Adejumo
Саоирш, Foresight News
Строгий App Store от Apple вновь подвергся вниманию со стороны различных сторон. Ранее трое держателей биткоина заявили, что потеряли 1,8 миллиона долларов из-за поддельного криптокошелька. Такие вредоносные приложения-кошельки уже давно не редкость, и даже при наличии многоуровневой системы проверки Apple мошеннические программы продолжают достигать пользователей.
Иск, поданный 24 июля в Калифорнии, утверждает, что Apple не выполнила достаточные обязанности по проверке и не удалила различные приложения, имитирующие кошелек Sparrow, в то время как сама компания позиционирует App Store как безопасный и надежный канал загрузки программного обеспечения.
Более двух лет назад уже были предупреждения о рисках поддельных приложений Sparrow. Несколько месяцев назад исследователи обнаружили 26 поддельных приложений, имитирующих крупнейшие бренды криптовалют, в экосистеме Apple. Серия происшествий оказывает постоянное давление на долгосрочную логику Apple: компания настаивает на строгом контроле распространения программного обеспечения, утверждая, что предварительная проверка приложений позволяет максимально эффективно защищаться от мошенничества и вредоносного ПО.
Разработчики Sparrow предупредили Apple за более чем год до того, как у пользователей были повреждены активы.
В этом деле ключевым моментом для привлечения Apple к ответственности является не то, что мошенническое приложение было впервые загружено, а то, что Apple уже знала о соответствующих рисках до того, как жертвы были обмануты.
Основатель Sparrow Крейг Роу с начала 2024 года постоянно сообщал о различных неавторизованных поддельных мобильных кошельках. Сама Sparrow имеет только настольную версию для компьютера, и, по логике, Apple не нуждается в сложных технических средствах, чтобы определить, что приложение для iPhone с таким же названием является поддельным.
Однако в иске указано, что в течение последующего года различные приложения, использующие варианты названия Sparrow, продолжали появляться в App Store.
Первый истец, Джейлен Дельгадо, заявил, что в мае 2025 года загрузил одну из поддельных программ, ввел мнемоническую фразу и потерял 1 биткоин, стоимость которого, согласно иску, составляла около 120 000 долларов США.
Через два месяца жалобы пользователей на Apple стали более конкретными. Джеймс Рамирес сообщил, что 25 июля 2025 года он потерял 7,4 биткойна (около 875 000 долларов США), используя поддельный кошелек Sparrow, и в тот же день подал жалобу в Apple на это приложение и кражу средств.
Спустя девять дней Кристофер Эллис также нашел приложение Sparrow в App Store, ввел восстановительную фразу и потерял криптоактивы на сумму около 840 000 долларов США.
Вся хронология является ключевым основанием для иска истца. Истец утверждает, что когда Эллис понес ущерб, Apple получила не просто обычные жалобы на подделку бренда, а конкретные примеры, подтверждающие, что эта поддельная кошелек приводит к крупным кражам биткоинов.
Иск далее указывает, что Apple не только разместила эту поддельную программу, но и дала ей приоритетную рекомендацию в трафике, включив ее в подборку приложений для криптовалют, тем самым косвенно повысив доверие к этому мошенническому ПО и расширив его распространение.
Исковое заявление гласит: «Пользователи неоднократно сообщали Apple о наличии мошеннических приложений с высоким уровнем риска в App Store. Однако Apple не предупредила потребителей о появлении в App Store поддельных кошельков, таких как Sparrow, и не информировала пользователей о том, что такие программы легко могут привести к краже криптовалют, мнемонических фраз, закрытых ключей, учетных записей кошельков и другой конфиденциальной информации».
Apple ответила, что все поддельные приложения Sparrow были удалены, а соответствующие аккаунты разработчиков заблокированы. Apple также отметила, что на платформе существует специальный канал для сообщений о нарушениях, и при подтверждении нарушения правил магазина будут предприняты соответствующие меры.
Однако опыт Крейга Роу в защите своих прав демонстрирует, насколько сложно официальным разработчикам бороться с распространением поддельных брендов. В прошлом месяце Крейг Роу сообщил, что он подал уведомление на платформе iOS, чтобы проинформировать пользователей, что у Sparrow нет официальной мобильной версии. Изначально Apple сочла это уведомление потенциально вводящим в заблуждение и даже предупредила о возможной блокировке его аккаунта разработчика, но позже отменила это решение.
Этот факт также добавляет новые аргументы в судебный процесс: Apple не только не может остановить поддельные приложения, но и с трудом различает легитимных разработчиков и мошенников, использующих чужие бренды.
Проблема поддельных кошельков в App Store давно вышла за рамки только Sparrow
Споры, связанные с Sparrow, — лишь вершина айсберга фишинговых мошенничеств с поддельными криптокошельками, с которыми сталкиваются пользователи Apple.
Команда исследований угроз Kaspersky в апреле выпустила отчет, в котором было выявлено 26 поддельных приложений, имитирующих популярные криптовалютные бренды, включая MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken и Bitpie.

Поддельные криптовалютные приложения в App Store от Apple (источник: Kaspersky)
Kaspersky заявляет, что эта кампания мошенничества активна по крайней мере с осени 2025 года и с высокой вероятностью связана с злоумышленниками, стоящими за сетевой организацией SparkKitty.
Эта мошенническая схема намного сложнее, чем просто добавление вредоносного кошелька. Мошенники используют перенаправление через приложения, чтобы направить пользователей на фишинговые веб-страницы, имитирующие App Store Apple, и склонить их к установке профилей разработчика; с помощью этих профилей мошенники могут обойти App Store и установить модифицированные криптовалютные кошельки с встроенным трояном.
После установки программного обеспечения вредоносная программа активно крадет все учетные данные, дающие доступ к активам пользователя. Для горячих кошельков троян отслеживает страницы создания кошелька и восстановления по мнемонической фразе: как только пользователь вводит мнемоническую фразу, хакеры получают полный контроль над всеми средствами. Пользователи холодных кошельков также становятся жертвами социальной инженерии: вредоносное ПО, имитирующее интерфейс аппаратного кошелька, обманывает пользователей, заставляя вводить восстановительные данные, которые никогда не следует вводить в незнакомые программы.
Эта преступная группа целенаправленно атакует пользователей App Store в Китае, и многие поддельные популярные кошельки вообще не были размещены в китайской версии App Store. В США также произошло множество случаев крупных потерь активов из-за поддельных кошельков.
Американский музыкант Гарретт Даттон (сценический псевдоним G. Love) в апреле сообщил, что загрузил из App Store поддельный кошелек Ledger, в результате чего потерял 5,9 BTC. После того как он следовал инструкциям программного обеспечения и ввел восстановительную фразу, все биткоины на сумму около 424 000 долларов США были переведены. Блокчейн-исследователь ZachXBT отследил, что похищенные средства поступили на адрес пополнения криптобиржи KuCoin, которая временно заблокировала соответствующий счет в ходе расследования.
Этот инцидент сильно напоминает дело Sparrow: пользователи загрузили в экосистеме Apple программное обеспечение, выдающее себя за известный кошелек, и из доверия ввели свои ключи, в результате чего их активы полностью вышли из-под контроля.
Криптовалютные мошенничества, которые ярко разоблачают рекламные заявления App Store о безопасности
Постоянные случаи мошенничества подрывают преимущество Apple в контроле над экосистемой, которое она позиционирует на внешней аудитории.
Apple определяет App Store как «безоплатную и надежную платформу для программного обеспечения», утверждая, что все приложения проходят многоуровневую проверку, защищая пользователей от мошенничества, троянов и различных рисков безопасности. Эта безопасная риторика также служит важным обоснованием для Apple в поддержании закрытой экосистемы и строгого контроля над каналами установки программного обеспечения.
Apple утверждает, что полная открытость для установки извне значительно снижает уровень конфиденциальности и защиты устройств Apple; централизованная проверка позволяет блокировать вредоносное ПО до того, как оно попадет к пользователям.
Однако криптокошельки становятся серьезным испытанием для этой модели управления рисками: такие программы не требуют сложных троянов — достаточно поддельного интерфейса, чтобы вызвать необратимую потерю активов.
Мнемоническая фраза полностью контролирует активы децентрализованного кошелька. Как только пользователь вводит мнемоническую фразу в вредоносное программное обеспечение, хакеры могут перевести активы на свой адрес — все переводы необратимы, и ни одна финансовая организация не может вернуть средства. Именно поэтому доверие к платформе App Store имеет решающее значение для пользователей криптовалют.
Истцы по делу Sparrow заявили, что Apple постоянно подчеркивает надежность проверки платформы, заставляя пользователей предполагать, что все приложения в App Store прошли строгую проверку. Истцы требуют от Apple возмещения всех украденных активов, а также компенсации, штрафных возмещений, судебных расходов и возврата всех понесенных убытков. Кроме того, истцы требуют от Apple улучшить процесс выявления поддельных приложений и опубликовать подробные критерии проверки, а также добавить предупреждения о рисках для приложений, связанных с криптовалютами.
На данный момент не установлено, несет ли Apple юридическую ответственность. Apple может возразить двумя пунктами: во-первых, пользователи не должны слепо доверять рекламе платформы, во-вторых, пользователи сами допустили ошибку, введя свои приватные ключи в стороннее программное обеспечение.
Apple также представила результаты своих мер по контролю рисков, заявив, что платформа блокировала огромное количество потенциальных атак. По данным, опубликованным Apple в прошлом году, с 2020 по 2024 год App Store заблокировала потенциальные мошеннические транзакции на сумму более 9 миллиардов долларов США, причем только в 2024 году объем заблокированных транзакций превысил 2 миллиарда долларов США. В 2024 году Apple отклонила почти 2 миллиона заявок на публикацию приложений, не соответствующих требованиям безопасности, стабильности и эксплуатационным нормам; заблокировала более 146 000 учетных записей разработчиков за мошенничество и отклонила 139 000 попыток регистрации разработчиков.
Эти данные достаточно подтверждают, что экосистема Apple постоянно подвергается массовым вредоносным атакам, но также подчеркивают, насколько страшны последствия, если финансовые мошеннические приложения пройдут проверку.
Для пользователей криптовалют утечка мнемонической фразы может привести к постоянной потере активов кошелька. Постоянно появляющиеся поддельные кошельки заставляют людей заново задуматься: насколько можно доверять платформенной гарантии App Store.





