
Apple este vizată de un nou proces în Statele Unite, după ce trei utilizatori susţin că au pierdut, în total, aproximativ 1,8 milioane de dolari în Bitcoin din cauza unei aplicaţii frauduloase distribuite prin App Store. Reclamanţii acuză compania că nu a verificat suficient aplicaţiile publicate în magazinul său digital, în ciuda faptului că promovează App Store drept o platformă sigură pentru descărcarea de software.
Acţiunea în instanţă, depusă pe 24 iulie în California şi citată de Bleeping Computer, readuce în atenţie problema aplicaţiilor care imită produse legitime pentru a fura date sensibile şi active digitale.
Potrivit documentelor depuse la dosar, cei trei reclamanţi au instalat din App Store o aplicaţie care se prezenta drept Sparrow Wallet, un portofel software cunoscut în comunitatea utilizatorilor de Bitcoin.
În realitate, aplicaţia nu avea nicio legătură cu dezvoltatorul oficial. După instalare, aceasta solicita introducerea frazei de recuperare (seed phrase), cheia care oferă acces complet la un portofel de criptomonede. Odată introdusă, fondurile ar fi fost transferate imediat către portofele controlate de atacatori.
Dezvoltatorul Sparrow Wallet precizează că aplicaţia oficială este disponibilă exclusiv pentru Windows, macOS şi Linux şi că nu a existat niciodată o versiune pentru iPhone sau iPad.
Conform plângerii, James Ramirez, Christopher Ellis şi Jalen Delgado au descărcat aplicaţia frauduloasă în momente diferite din 2025.
Primul incident ar fi avut loc la începutul lunii mai, când Delgado ar fi pierdut aproximativ 1,05 Bitcoin, evaluat atunci la circa 120.000 de dolari.
Câteva luni mai târziu, Ramirez susţine că a instalat aceeaşi aplicaţie şi a rămas fără 7,4 Bitcoin, în valoare de aproximativ 875.000 de dolari. Acesta afirmă că a raportat imediat atât aplicaţia, cât şi furtul către Apple, însă spune că nu a primit niciun răspuns.
La puţin peste o săptămână după acel incident, Ellis ar fi descărcat la rândul său aplicaţia falsă, pierzând criptomonede evaluate la aproximativ 840.000 de dolari.
Reclamanţii mai susţin că aplicaţia nu era doar disponibilă în App Store, ci apărea inclusiv în colecţii recomandate dedicate aplicaţiilor pentru criptomonede, fapt care i-ar fi conferit o aparenţă de legitimitate.
Dosarul arată că dezvoltatorul Sparrow Wallet, Craig Raw, semnalase încă din ianuarie 2024 existenţa unor aplicaţii care utilizau în mod fraudulos numele produsului său.
Acesta afirma public că el şi alţi utilizatori raportaseră aplicaţiile false către Apple, însă unele dintre ele au rămas disponibile în App Store. Totodată, Raw le recomanda utilizatorilor să descarce Sparrow Wallet exclusiv de pe site-ul oficial şi avertiza că prezenţa unei aplicaţii într-un magazin oficial nu garantează automat autenticitatea acesteia.
La un moment dat, dezvoltatorul a încercat chiar să publice o aplicaţie fără funcţionalităţi, al cărei singur scop era să informeze utilizatorii că toate aplicaţiile iOS care folosesc numele Sparrow Wallet sunt false. Potrivit presei americane, Apple i-ar fi suspendat iniţial contul de dezvoltator, decizie care a fost ulterior revocată.
Apple susţine că a eliminat aplicaţiile care imitau Sparrow Wallet imediat ce acestea au fost identificate şi că a suspendat conturile dezvoltatorilor implicaţi.
Compania precizează, de asemenea, că titularii drepturilor asupra unei aplicaţii pot raporta încălcările către departamentul juridic al Apple, iar utilizatorii au la dispoziţie serviciul Report a Problem pentru semnalarea aplicaţiilor suspecte sau a tentativelor de fraudă.
Prin proces, reclamanţii nu urmăresc doar recuperarea criptomonedelor pierdute. Aceştia solicită şi acordarea de daune compensatorii şi punitive, acoperirea cheltuielilor de judecată, precum şi obligarea Apple să îşi îmbunătăţească procesul de verificare a aplicaţiilor publicate în App Store. Totodată, ei cer introducerea unor avertismente mai vizibile privind riscurile asociate aplicaţiilor dedicate criptomonedelor, pentru a reduce şansele unor incidente similare în viitor.