Appleが承認したビットコイン詐欺アプリ、iPhoneユーザーから60万ドル以上を奪う
本物のアプリのように見えるように設計された詐欺ビットコインアプリが Apple の App Store 審査チームに受け入れられ、最終的に iPhone ユーザーの Phillipe Christodoulou に 17.1 ビットコイン、つまり盗難当時で 60 万ドル以上の損害を与えたと ワシントンポスト紙 が報じています。
Christodoulou さんは 2 月にビットコインの残高を確認したいと思い、Apple の App Store で「Trezor」を検索しました。Trezor は、彼が暗号通貨を保管していたハードウェア デバイスを製造する会社です。彼は、Trezor の南京錠のロゴと緑色の背景を持つアプリを見つけたので、それをダウンロードして資格情報を入力しました。
残念ながら、このアプリは偽物で、ビットコイン所有者を騙すために正規のアプリのように見えるように設計されていました。 Christodoulou さんはビットコインの残高をすべて盗まれ、Apple に怒っています。 「アップルはこの件を放置する資格はない」と同氏は ワシントン・ポスト紙 に語った。
Apple は、iPhone ユーザーによる詐欺アプリのダウンロードを防ぐために、App Store に提出されたすべてのアプリを審査していますが、偽の Trezor アプリのような詐欺アプリや模倣アプリが数多く存在し、それらがすり抜けて iPhone ユーザーに重大な影響を及ぼします。
Apple は、偽の Trezor アプリが「おとり商法」によって「App Store」に侵入したと述べています。これは Trezor と呼ばれ、Trezor のロゴと色が使用されていましたが、「iPhone」ファイルを暗号化し、パスワードを保存する「暗号化」アプリであると述べていました。偽アプリの開発者はアップルに対し、「いかなる暗号通貨にも関与していない」と述べた。偽の Trezor アプリが送信された後、それ自体が暗号通貨ウォレットに変化しましたが、Apple はそれを検出できませんでした。
Epic Games などの反 Apple 企業を会員として数えている App Fairness 連合のエグゼクティブ ディレクターである Meghan DiMuzio 氏は、Apple が「反競争的な App Store 慣行に対する盾として、ユーザーのプライバシーとセキュリティに関する通説を押し広げている」と述べました。同氏は、Appleのセキュリティ基準は「アプリ間で一貫性なく適用され」、「Appleに利益をもたらす場合にのみ適用される」と述べた。
Apple の広報担当フレッド・サインツ氏は、犯罪者が「iPhone」ユーザーを騙した場合、Apple は迅速な行動を取ると
ワシントン・ポスト紙に
語った。
私たちが App Store を設立した理由の基礎となるのはユーザーの信頼であり、それ以来、私たちはその取り組みをさらに深めてきました。研究に次ぐ研究により、App Store が世界で最も安全なアプリ マーケットプレイスであることが示されており、私たちはその基準を維持し、App Store の保護をさらに強化するために常に取り組んでいます。犯罪者がユーザーを欺くという限られたケースでは、当社はこれらの行為者に対して迅速な措置を講じ、将来の同様の違反を防止します。
Apple は、詐欺アプリがどのくらいの頻度で発見されるか、またそれらが「App Store」から削除される頻度についてはコメントを拒否しました。しかし同社は、昨年6,500のアプリが「隠された、または文書化されていない機能」を理由に削除されたと述べた。
Appleは「App Store」で他の仮想通貨詐欺を発見したことを認めたが、件数や過去に偽のTrezorアプリが存在したかどうかなどの具体的な詳細は明らかにしなかった。 TrezorはiOSアプリをまったく提供しておらず、Trezorの広報担当者は、偽のTrezorアプリについて「何年も前から」AppleとGoogleに通知していたと述べた。
Apple は ワシントン・ポスト に対し、偽 Trezor アプリの開発者の名前、その開発者が別の名前で「App Store」に他のアプリを持っていたかどうか、またその名前が法執行当局に引き渡されたかどうかについても明らかにしなかった。 Appleは、実際のTrezor会社が報告した後、偽のTrezorアプリを削除し、開発者を禁止したと述べた。 2日後には別の偽アプリが出現し、Appleはそれも削除した。
英国に本拠を置く仮想通貨規制会社コインベースは、2019年以来、盗難された暗号資産に関する7,000件以上の問い合わせを受けており、Google Playや「App Store」で見つかった偽アプリに関する苦情もよくあると述べた。実際、iOS 上の偽 Trezor アプリによって 5 人が仮想通貨を盗まれ、損失総額は 160 万ドルに達しました。
Sensor Tower のデータによると、偽の Trezor アプリは 1 月 22 日から 2 月 3 日まで「App Store」に存在し、約 1,000 回ダウンロードされたことが示唆されています。クリストドゥロウ氏が失った17.1ビットコインは現在100万ドル近くの価値があるが、クリストドゥロウ氏はこの件についてアップルから何も聞いていないという。
14,000ドル相当のイーサリアムとビットコインを失った別のiPhoneユーザーは、Appleの担当者から、偽のTrezorアプリによる損失についてはAppleには責任がないと告げられたと述べた。











