Apple verwijdert neppe app die miljoenen aan crypto stal
Apple heeft een frauduleuze app verwijderd die zich voordeed als de officiële Ledger Live-wallet, nadat tientallen crypto-investeerders gezamenlijk miljoenen verloren. De scam leidde tot aanzienlijke financiële schade en legt een groeiend risico’s bloot rond misleidende apps in grote appstores.
Bait-and-switch-methode misleidt gebruikers
Volgens Apple maakte de ontwikkelaar van de app gebruik van een zogenoemde “bait-and-switch”-strategie. Hierbij wordt een ogenschijnlijk legitieme app aangeboden, waarna functionaliteiten of inhoud later worden aangepast om gebruikers te misleiden. In dit geval werden gebruikers ertoe aangezet hun seed phrase in te voeren, waarmee de kwaadwillenden directe toegang kregen tot hun crypto-tegoeden.
De app, gepubliceerd door “SAS Software Company”, is inmiddels verwijderd uit de App Store en de ontwikkelaar is permanent verbannen. Apple gaf aan dat dit soort overtredingen vaker voorkomen en dat het bedrijf in 2024 al meer dan 17.000 apps heeft geweerd of verwijderd vanwege vergelijkbare praktijken.
Daarnaast blokkeerde Apple ruim 37.000 potentieel frauduleuze apps voordat ze beschikbaar kwamen en wees het meer dan 320.000 inzendingen af wegens spam, misleiding of kopieergedrag.
Miljoenenverlies en gerichte aanvallen
Blockchain-onderzoeker ZachXBT ontdekte dat tussen 7 en 13 april meer dan 50 slachtoffers zijn gevallen voor de nep-app. De totale schade bedraagt circa 9,5 miljoen dollar. Een groot deel van de verliezen komt van drie individuele investeerders, die respectievelijk miljoenen verloren in stablecoins en crypto-activa zoals Bitcoin (BTC) en Ethereum (ETH).
Ook de Amerikaanse muzikant Garrett Dutton, bekend als “G. Love,” meldde dat hij ongeveer 420.000 dollar aan Bitcoin (BTC) verloor via de scam.
Het incident staat niet op zichzelf. Eerder wisten oplichters al misbruik te maken van appstores door na goedkeuring wijzigingen door te voeren die apps deden lijken op bekende merken. Deze tactiek wordt al jaren toegepast en blijft een hardnekkig probleem binnen digitale distributieplatforms.
De recente gebeurtenissen benadrukken het belang van eigen verificatie door gebruikers. Het controleren van apps via officiële kanalen en externe bronnen blijft essentieel om verlies van crypto-activa te voorkomen.