Користувачі втратили як мінімум $1,6 млн через шахрайській сервіс, який маскується під додаток апаратного гаманця Trezor, повідомляє The Washington Post.
Один з постраждалих Філіп Крістодулу [Phillipe Christodoulou] знайшов додаток в App Store за назвою «Trezor». Після того, як він ввів свої дані для перевірки балансу, всі його біткоіни викрали. Крістодулу позбувся 17,1 ВТС. На той момент вони оцінювалися в $600.000, на момент написання – майже в $990.000.
У розмові з The Washington Post потерпілий заявив, що більше злиться на Apple, ніж на шахраїв, оскільки компанія не перевірила додаток.
В Apple пояснили, що часто розробники шахрайських додатків відправляють спочатку «невинні» сервіси на перевірку, а потім перетворюють їх в фішингові.
У компанії розповіли, що фейковий додаток Trezor потрапив в App Store обманним шляхом і спочатку позиціонувався як «криптографічний» сервіс для шифрування файлів і зберігання паролів, не пов’язаний з криптовалютами.
Фахівці компанії Coinfirm стверджують, що Крістодулу – один з декількох постраждалих. За даними Coinfirm, як мінімум п’ятеро людей стали жертвами операторів фейкового Trezor для iOS. Загальний збиток склав $1,6 млн.
За даними компанії Sensor Tower, додаток був доступний в App Store принаймні з 22 січня по 3 лютого і міг бути завантажений близько 1000 разів.
Apple не розкрила розробників цього додатка, не повідомив, чи передавала вона відомості правоохоронцям або проводила подальше розслідування щодо розробників.
У Trezor заявили, що компанія вже багато років повідомляла Apple і Google про підроблені додатки, які видають за продукт компанії.
Днями Trezor виявила про ще один подібний додаток в Google Play.
Warning for all Android users!
— Trezor (@Trezor) March 29, 2021
There is a scam app on Google Play Store impersonating Trezor.
We've already reported it and ask you not to install it on your device!
Stay safe and never share your seed with anyone until your Trezor device asks you to. pic.twitter.com/g0ofekDnzs