Parece que incluso el control estricto de las solicitudes presentadas Apple No es a prueba de balas. Mac App Store Durante aproximadamente dos semanas, apareció una aplicación fraudulenta que se hacía pasar por una herramienta oficial de gestión de criptomonedas y que costó muy caro a los usuarios.
Podría interesarle
Versión falsa de la aplicación LedgeSegún CoinDesk, r Live logró estafar a más de 50 personas entre el 7 y el 13 de abril, con pérdidas totales que alcanzaron los 9,5 millones de dólares. Esto ya no es un incidente menor, sino un problema bastante grave que reaviva la cuestión de la seguridad. App Almacenar.
La estafa era bastante sencilla, pero a la vez muy efectiva. La aplicación parecía una herramienta legítima, pero al iniciarse, solicitaba a los usuarios una frase semilla, la clave de su billetera de criptomonedas. Y ahí era cuando tomaban la decisión. Una vez que el usuario la ingresaba, los atacantes obtenían acceso total a sus fondos.
Curiosamente, la aplicación real de Ledger En vivo vía Mac App Store no se difunde en absoluto y está disponible exclusivamente a través del sitio web oficial Ledgeru. Este detalle podría haber alertado a muchos usuarios, pero, al parecer, no todos lo detectaron. Los fondos robados circularon a través del exchange de criptomonedas KuCoin y posteriormente fueron blanqueados mediante el servicio AudiA6. Según la información disponible, tres víctimas perdieron millones de dólares, una cifra inusualmente alta para este tipo de fraude.
Podría interesarle
El caso fue puesto en conocimiento del analista de blockchain ZachXBT, quien también indicó que todo esto podría convertirse en una demanda colectiva en el futuro. Y no es sorprendente. El hecho de que una solicitud similar haya pasado por el proceso de aprobación AppVaya, desde luego no inspira paz total. Apple mientras tanto solicitud de App Eliminó la tienda, pero aún no ha explicado cómo llegó allí en primer lugar. Y eso es quizás lo más preocupante de todo el caso. Como resultado, claramente vale la pena ser cauteloso incluso si la aplicación que está utilizando proviene directamente de App Store, porque incluso eso no es perfecto desde el punto de vista de la seguridad.