App Store 上的假钱包造成 2.9 亿日元损失 ~ 起诉苹果

3名用户因App Store上的假冒加密货币钱包应用程序总共损失了约2.9亿日元。真正的应用程序没有 iPhone 版本,因此当它在 App Store 上列出时,您可以看出它是假应用程序。是。苹果公司正因此事被起诉。苹果在 2025 年审查了 910 万份申请,拒绝了超过 200 万份申请。

之所以还有app依然通过,进入前的检查要点组织。

目次

三人因假 App Store 钱包而损失金钱

据海外媒体报道,三名原告受害时间为2025年5月至8月,损失金额估计分别约为87.5万美元、84万美元和12万美元。总计约180万美元,日元约2.9亿日元(换算成163日元兑1美元)。

切入点是一款分布在App Store上的名为“麻雀钱包”的应用程序。用户输入信息后,攻击者被告知加密资产(虚拟货币)的访问权掌握在攻击者手中。

投诉称,苹果将 App Store 宣传为“安全且值得信赖的地方”。另一方面,他们未能审查和监控他们的应用程序。这就是主张。投诉指控违反了加州消费者保护法。争论的焦点似乎还在于,即使在报告损坏后也几乎没有采取任何行动。

然而,目前所提出的只是原告的主张。预计事实将在未来的听证会上确定。

为什么它能通过App Store审核?

如果单看规模的话,苹果的审查效果很好。根据当地时间5月20日公布的结果,2025年审核的申请将910万件以上,拒绝是200万件以上是的。我们暂停了 193,000 个涉嫌欺诈的开发者账户,并阻止了超过 22 亿美元的欺诈交易。

尽管如此,假钱包应用程序还是通过了。原因是筛选过程不包括检查应用程序的开发者是否如其所声称的那样。这是有原因的。

审查主要检查是否遵守指南以及是否存在恶意软件。它还涵盖计费的适当性和隐私显示的一致性。开发商本身的身份不包含在这个网络中。

加密货币钱包是这个漏洞最有可能扩大的领域。这是因为如果原公司不发布iPhone应用程序,商店就没有比较目标。如果名称和图标相似,则在审核者眼中该应用程序将与合法应用程序无法区分。

改变收购路线本身的问题并不仅限于iPhone。即使在 Mac 上如何将已安装的应用程序替换为另一个应用程序已被指出。

五年前使用的相同技巧在 App Store 上继续

类似的事件以前曾发生过。 2020 年 2 月,一个假冒的 Trezor 应用程序17.1 丢失比特币的用户有。截至2021年3月,按当时汇率计算约为6600万日元超过1.1亿日元这就是规模。

尽管开发商发出警告,但情况不会很快改变。 Sparrow 钱包由 Craig Raw 创建。 2024 年 1 月,他宣布了该假应用程序的存在。尽管我几周前就报告了它,但它还没有被删除。

当我发布替代应用程序来保护我的用户时,我的开发者帐户被确定有问题。苹果后来撤销了这一决定。

2026 年 4 月也造成了重大损失。4 月 7 日至 13 日期间,超过 50 人成为假冒 Ledger Live 应用程序的目标。总伤害为950万美元,约15.5亿日元据报道。舞台是 Mac 版的 App Store。原所有者那里没有可用的桌面版本。它具有点状形状。苹果删除了该应用程序,并暂停了开发者帐户。但也有人指出,这些“原著未填补的空白”已被多次针对。

五年多来,作案手法几乎没有变化。这是可以从这个流程中收集到的事实。

有两种方法可以识别 App Store 上的假冒应用程序。

假冒应用程序大致可分为两种类型。如果原公司未在商店发布应用程序和,如果主要官方应用程序位于同一商店是。您应该检查的地方取决于您所在的位置。

原主人并没有在该商店发布它。主家官方APP同店
Mac 版 Sparrow 钱包/Ledger LiveiPhone 版 Ledger Live
商店里的样子如何只有假货排队真假混杂
如何判断在那家商店的某个地方有假货验证供应商名称
难以看透低的昂贵的

如果原主人不在该商店出售

这次的麻雀钱包就是前者。根据官方网站,它仅适用于 macOS、Windows 和 Linux。 iPhone 和 Android 版本均不可用。

四月的 Ledger Live 确实就是这种情况。原公司仅在自己的网站上分发桌面版本。Mac 版 App Store 上不提供。损坏发生在该间隙中。

换句话说,到那家店一发现就知道是假的。。这可能是最容易发现的模式,因为不存在任何难以判断的因素。

如果主要官方应用程序位于同一商店

即使有了 Ledger Live,实际上也有一个针对 iPhone 的官方应用程序。换句话说,是否为原公司发行,因店铺而异。这就是原因。这种模式比前一种更麻烦,因为假货在真品所在的地方排列在一起。

在这种情况下,线索不是应用程序名称。供应商(开发商名称)公司名称需与原公司名称一致。如果你打开官方网站上发布的App Store链接,你应该能够找到真正的东西。

在 App Store 上安装应用程序之前需要检查的 4 件事

在安装处理资产的应用程序之前,记住以下四点将大大提高安全性。

  1. 检查原公司的官方网站,看看它是在哪里分发的。
  2. 检查供应商(开发商名称)与原来的公司名称
  3. 查看发布日期和更新历史记录
  4. 当提示输入恢复短语时暂停

最有效的方法是检查分发目的地。是。如果该商店没有分销原始产品,我们可以断定列出的所有产品都是假货。如果您仅根据支持的操作系统来判断,您最终可能会错过一些东西。就像 Ledger Live 一样,尽管操作系统是兼容的,但它在商店中不可用。因为有一个案例。这次的Sparrow Wallet也可以通过检查这个来检测到。

如果主要公司有官方应用程序,则对供应商的验证是有效的。应用程序名称和图标很容易模仿,但很难与官方公司名称完全匹配。您可以通过向下滚动 App Store 应用页面来查看供应商列。

您想要在更新历史记录中查找的是刚刚发布且没有良好更新记录的应用程序。正版钱包应用程序会不断更新更多货币和安全修复。

恢复短语是阻止伤害的最后一道防线。一旦进入非官方应用,资产将无法取回。当您看到要求输入的屏幕时,请停在那里。

确实,App Store 的评论可以阻止很多欺诈行为。然而,那保证列出的所有应用程序的有效性不是。

最终的验证留给用户。从官方网站打开是避免损坏的最可靠方法。