Abzocke im App Store: Apple lässt Fake Krypto-App aufs iPhone, nicht aber echte Wallet-App
Die Entwickler der Krypto-Wallet-App Rabby Wallet zeigen auf, wie unsicher Apples App Store nach wie vor sein kann. Denn während die offizielle Rabby Wallet App von Apple nach wie vor nicht freigegeben wurde, und demnach nicht aus dem App Store heruntergeladen werden kann, hat eine Fake-App den offensichtlich viel zu oberflächlichen Sicherheitscheck mühelos überstanden, und war für mehrere Tage zum Download verfügbar.
Mehrere Nutzer geben auf Reddit an, durch die App Geld verloren zu haben, indem die Fake-App Anwender zur Eingabe der Zugangsdaten zu ihrer Krypto Wallet aufgefordert hat, und anschließend den Inhalt des Wallets transferiert hat. Wie hoch der gesamte Schaden ist, bleibt unklar, ManoloDF schätzt im Apple Support Forum aber, dass alleine von Nutzern des Rabby Wallet Discord Kryptowährungen im Wert von über 100.000 US-Dollar gestohlen wurden, während vereinzelte Reddit-Nutzern von mehreren Tausend US-Dollar Schaden sprechen.
Obwohl sich einige betroffene Nutzer umgehend an Apple gewandt haben, war die Fake-App noch mehrere Tage lang zum Download verfügbar, während die offizielle Rabby Wallet App nach wie vor nicht von Apple freigegeben wurde. Das ist nicht das erste Mal, dass eine gefälschte Wallet-App Kunden um ihre Ersparnisse betrügt. Das Timing dieses Vorfalls kommt für Apple allerdings umso ungünstiger, nachdem der Konzern die vergangenen Wochen damit verbracht hat, die durch den Digital Markets Act der EU vorgeschriebenen Änderungen als massives Sicherheitsrisiko zu verurteilen, da der iPhone-Hersteller derartige Abzocken in Drittanbieter-Stores nicht unterbinden kann.
???? A FAKE iOS app has resurfaced. Please note that our iOS app is still under review.
— Rabby Wallet (@Rabby_io) February 16, 2024
Identify the real app by Developer: DeBank (Android) & DeBank Global Pte. Ltd. (iOS).
For secure downloads, ONLY use our official website: https://t.co/FZmFjG2o5X https://t.co/OX9HxHo354