站长

比特币诈骗应用上架苹果 App Store,盗走 iPhone 用户 60 多万美

作者:admin 2021-04-09 我要评论

3 月 31 日消息 据《华盛顿邮报》报道,一款设计得像正版应用的比特币诈骗应用被苹果的应用商店审核团队接受,最终让 iPhone 用户 Phillipe Christodoulou 损失...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

3 月 31 日消息 据《华盛顿邮报》报道,一款设计得像正版应用的比特币诈骗应用被苹果的应用商店审核团队接受,最终让 iPhone 用户 Phillipe Christodoulou 损失了 17.1 个比特币,被盗时价值高达 60 多万美元。


Christodoulou 在 2 月份的时候想查看他的比特币余额,并在苹果的 App Store 中搜索 “Trezor”,这家公司制造了他存储加密货币的硬件设备。他看到了一个带有 Trezor 挂锁标志和绿色背景的应用程序,于是他下载了该应用并输入了他的凭证。

不幸的是,这个应用程序是假的,被设计成看起来像一个正版的应用程序来欺骗比特币所有者。Christodoulou 的比特币总余额被偷走了,他对苹果很生气。他告诉《华盛顿邮报》,“苹果不应该逃脱这个罪名”。

苹果会对所有提交的 App Store 应用进行审查,以防止诈骗应用被 iPhone 用户下载,但也有很多像假 Trezor 应用这样的诈骗和抄袭应用溜之大吉,给 iPhone 用户带来了重大损失。

苹果表示,假的 Trezor 应用是通过 “诱饵和开关”进入 App Store 的。它名为 Trezor,使用了 Trezor 的标志和颜色,自称这是一款 “加密”应用,可以加密 iPhone 文件和存储密码。这款假应用的开发者告诉苹果,它 “不涉及任何加密货币”。在提交假的 Trezor 应用后,它把自己变成了一个加密货币钱包,苹果无法检测到它。

苹果发言人弗雷德 - 塞恩斯告诉《华盛顿邮报》,当犯罪分子欺诈 iPhone 用户时,苹果会迅速采取行动。

用户的信任是我们创建 App Store 的基础,在此后的几年里,我们只是加深了这一承诺。一项又一项的研究表明,App Store 是世界上最安全的应用市场,我们一直在努力维持这一标准,并进一步加强 App Store 的保护措施。在有限的情况下,当犯罪分子诈骗我们的用户时,我们会迅速对这些行为人采取行动,同时也会防止未来出现类似的违规行为。

苹果公司拒绝就诈骗应用被发现的频率,以及它们从 App Store 中被删除的频率发表评论。不过,该公司确实表示,去年有 6500 款应用因 “隐藏或未记录的功能”而被删除。

苹果承认,它已经在 App Store 上发现了其他加密货币骗局,但没有提供具体的数字细节,也没有提供过去是否有假的 Trezor 应用。Trezor 根本没有提供 iOS 应用,Trezor 发言人表示,“多年来”一直在通知苹果和谷歌有关假冒 Trezor 应用的情况。

苹果不愿向《华盛顿邮报》提供假 Trezor 应用的开发者的名字,以及该开发者是否在 App Store 中以其他名字发布了其他应用,苹果也不愿透露是否将该名字交给了执法官员。苹果表示,在真的 Trezor 公司举报后,苹果删除了这款假的 Trezor 应用,并封禁了该开发者。两天后又出现了另一款假应用,苹果也将其删除。

总部位于英国的加密货币监管公司 Coinbase 表示,自 2019 年以来,它已经收到了超过 7000 个关于被盗加密资产的咨询,在 Google Play 和 App Store 中发现的假应用是常见的投诉。事实上,已经有 5 人的加密货币被 iOS 上的假 Trezor 应用盗走,损失总计 160 万美元。

来自 Sensor Tower 的数据显示,1 月 22 日至 2 月 3 日,假 Trezor 应用在 App Store 上被下载了约 1000 次。Christodoulou 损失的 17.1 个比特币如今价值接近 100 万美元,Christodoulou 表示,他没有收到苹果公司关于此事的任何消息。

另一位丢失了价值 1.4 万美元的以太坊和比特币的 iPhone 用户表示,苹果公司的代表告诉他,苹果公司不对假 Trezor 应用的损失负责。


本文转载自网络,原文链接:https://www.ithome.com/0/543/252.htm

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 有攻击者正滥用Google安全警报来推送伪

    有攻击者正滥用Google安全警报来推送伪

  • 网站用了CDN,真实IP还会被黑客找出来

    网站用了CDN,真实IP还会被黑客找出来

  • 漏洞5万美元一个贵不贵?

    漏洞5万美元一个贵不贵?

  • Microsoft Exchange ProxyLogon PoC漏

    Microsoft Exchange ProxyLogon PoC漏

腾讯云代理商
海外云服务器