CoinDesk'in bildirdiğine göre, sahte bir Ledger uygulaması App Store kullanıcılarından milyonlarca dolar çaldı. TechCrunch ise başka bir uygulamanın hassas kullanıcı verilerini topladığını ortaya çıkardı. Apple, her iki uygulamayı da bugün kaldırdı. İşte detaylar.
Sahte tarama uygulaması en az 50 kullanıcının fonunu çaldı
CoinDesk'e göre, en az 50 kişi, Ledger Live adlı kötü niyetli bir uygulamanın App Store'dan geçerek 7 Nisan ile 13 Nisan arasında Bitcoin, Ethereum, Solana, Tron ve XRP fonlarını çaldırdı.
Üç büyük mağdur, yedi haneli kayıplar yaşadı. 9 Nisan'da 3.23 milyon dolar USDT, 11 Nisan'da 2.08 milyon dolar USDC ve 8 Nisan'da 1.95 milyon dolar BTC, ETH ve stETH çalındı.
Rapor, fonların Audi A6 ile ilişkilendirilen KuCoin depo adreslerine izlenebildiğini belirtiyor. "Yasa dışı akışları gizlemek için yüksek ücretler talep eden merkezi bir kripto karıştırma hizmeti" olarak biliniyor.
CoinDesk, Apple'ın uygulamayı App Store'dan kaldırdığını ancak yorum taleplerine yanıt vermediğini bildiriyor. Para aklama ihlalleriyle ilgili yasal sorunlar yaşayan KuCoin de yorum yapmadı.
Ledger Lite'ın uygulama incelemesinden nasıl geçtiği ve Apple'ın çalınan fonlarla ilgili ilk raporlar ortaya çıktığında neden harekete geçmediği hemen net değil.
CoinDesk'in raporu, Blockchain araştırmacısı ZachXBT'ye göre "olayın bir toplu dava için temel oluşturabileceğini" belirtiyor.
App Store incelemesi için zor bir gün
Ledger Live vakası, bugün App Store endişelerini artıran tek durum değildi.
TechCrunch'a göre, Apple, Freecash adlı bir veri toplama uygulamasını App Store'dan kaldırdı. Uygulama, son birkaç ayda "kullanıcıları kandırmış gibi görünüyor" ve hızla üst sıralara yükselmişti.
Rapor, Freecash'in TikTok'ta popüler hale geldiğini ve kullanıcılara "TikTok'u kaydırarak para kazanabileceklerini" vaat ettiğini belirtiyor. Oysa gerçekte, kullanıcılar ödüller için hassas kişisel verilerini takas ediyorlardı:
Malwarebytes raporu, uygulamanın kullanıcıların ırkı, dini, cinsel yaşamı, cinsel yönelimi, sağlığı ve diğer biyometrik bilgileri hakkında bilgi toplayabileceğini belirtiyor. Uygulama, oyun geliştiricilerini, mobil oyunlar için para harcamaya istekli kullanıcılarla eşleştiren bir veri aracısı olarak işlev görüyor. Freecash'te tanıtılan oyunlar arasında Monopoly Go ve Disney Solitaire gibi oyunlar bulunuyor.
Malwarebytes raporu, Wired'ın uygulamayı araştırmasının üzerinden sadece birkaç gün geçmişken yayınlandı ve yanıltıcı pazarlama ile topladığı kullanıcı verilerinin kapsamı hakkında endişeleri gündeme getirdi.
TechCrunch'ın kendi araştırması, Appfigures ve AppMagic verilerine dayanarak, Freecash'in daha önce Almedia GmbH tarafından yayınlanan bir versiyonunun 2024 ortalarında App Store'dan kaldırıldığını buldu.
Aylar sonra, Kıbrıs merkezli 256 Rewards Ltd tarafından yayınlanan mevcut bir uygulama olan Rewards, Freecash olarak yeniden markalandı ve üst sıralara yükseldi. Bu durum, Almedia'nın başka bir geliştirici hesabı kullanarak App Store'a geri dönüp dönmediği konusunda soru işaretleri yarattı.
İşte TechCrunch:
Almedia'nın başka bir geliştirici hesabı aracılığıyla App Store'a tekrar girişi, ilk Freecash uygulamasına uygulanan bir yasağı aşmanın bir yolu olabilir. Bir yasağın ardından başka bir geliştirici kullanarak App Store'a yeniden girmek, yaygın ama kural ihlali olan bir taktiktir. (Almedia'nın sözcüsü, daha önceki uygulama kaldırma işlemi hakkında yorum yapmayı reddetti.)
Washington Post'un dolandırıcılık uygulama ekosistemi hakkında bir raporu, bu eğilimi vurgulayarak, App Store'dan kaybolan ve daha sonra farklı bir geliştirici hesabı altında yeniden ortaya çıkan birkaç sahte uygulamayı öne çıkardı. Diğer bağımsız araştırmalar da bu taktiği belgeledi ve genellikle dolandırıcı uygulamaların sahiplerinin bir portföy hesabı işlettiği bildirildi.
TechCrunch, Freecash'in, hikaye üzerinde çalışırken Apple ile iletişime geçtikten sonra App Store'dan kaldırıldığını belirtiyor:
TechCrunch, Apple ile iletişime geçtikten sonra, şirket, yanıltıcı pazarlama gerekçesiyle Freecash'i App Store'dan kaldırdı. Apple, TechCrunch'a, kullanıcıları dolandırmayı, aldatma taktikleri kullanmayı ve uygulamaları yanıltıcı bir şekilde pazarlamayı yasaklayan iki App Store İnceleme Kılavuzunu, 3.1.2(a) ve 2.3.1'i gösterdi.
Bu arada Almedia, "platformuna yapay trafik yönlendirme veya yanıltıcı pazarlama teknikleri kullanma iddialarını reddetti" ve uygulamalarının "Apple App Store ve Google Play Store politikalarına tamamen uygun olduğunu, bunların canlı olduğunu ve düzenli olarak platform incelemelerinden geçtiğini" ekledi.
Amazon'da göz atmaya değer ürünler
- David Pogue – ’Apple: İlk 50 Yıl’
- MacBook Neo
- Logitech MX Master 4
- AirPods Pro 3
- AirTag (2. Nesil) – 4 Paket
- Apple Watch Series 11
- Kablosuz CarPlay adaptörü
Yorumlar
(9 Yorum)