Apple понадобилась настоящая кража, чтобы заметить скам в своём «безопасном» App Store

Что произошло

Команда DeFiLlama несколько месяцев объясняла Apple, что в App Store лежит поддельное приложение, которое копирует их бренд и просит у пользователей seed-фразы.

Нарушение товарного знака? Неубедительно. Выдача себя за официальный сервис? Бывает. Приложение просит ключи от криптокошелька? Видимо, такая инновационная функция.

В итоге DeFiLlama пришлось создать тестовый кошелёк, положить туда настоящую крипту и собственноручно скормить seed-фразу мошенникам.

Кошелёк ожидаемо опустошили.

Какие последствия

И только после отправки Apple доказательств реальной кражи произошло технологическое чудо: приложение, которое не могли удалить месяцами, исчезло за несколько дней.

Но самое прекрасное — это проверка разработчика.

По словам основателя DeFiLlama, мошенники проходили KYC Apple через давно закрытые компании.

Почему это важно

История отлично показывает проблему с модерацией приложений: наличие официального магазина ещё не означает, что каждое приложение внутри него безопасно.

Команда DeFiLlama несколько месяцев указывала на поддельное приложение, которое копировало бренд и запрашивало seed-фразы, однако реальной реакцией стало только доказательство фактической кражи средств.

Получается прекрасная система безопасности: пока скам только пытается украсть деньги — это недостаточно убедительно. Как только деньги действительно украли — приложение внезапно становится проблемой.

А история с KYC разработчиков через давно закрытые компании вызывает ещё больше вопросов к тому, как именно Apple проверяет тех, кто получает доступ к её App Store.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.