App Store da Apple tem 26 apps falsos de carteiras de criptomoedas removidos após golpe milionário
A Apple removeu 26 aplicativos falsos de carteiras de criptomoedas da App Store após investigação da Kaspersky. Os apps, que imitavam plataformas como MetaMask, Ledger e Coinbase, usavam técnicas de typosquatting e perfis de provisionamento empresarial para roubar credenciais e fundos de usuários, especialmente na China, onde apps legítimos são restritos.
Descoberta e remoção dos aplicativos fraudulentos
Em março de 2026, a empresa de segurança Kaspersky identificou 26 aplicativos falsos na App Store da Apple, disfarçados de carteiras de criptomoedas populares como MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken e Bitpie. Os apps fraudulentos passaram pelos filtros da Apple e chegaram a ocupar posições de destaque nos resultados de busca, reduzindo a desconfiança dos usuários. Após denúncia, a Apple removeu parte dos aplicativos, mas alguns ainda permaneciam disponíveis até a publicação do relatório.
Técnicas de engenharia social e typosquatting
Os golpistas exploraram uma lacuna no mercado chinês, onde aplicativos oficiais de carteiras de criptomoedas são restritos para usuários com Apple ID configurado para a região. Utilizando a técnica de typosquatting, os criminosos criaram apps com nomes e ícones quase idênticos aos originais, como "LeddgerLive" e "LeddgerNew", para enganar os usuários. Em alguns casos, os apps não tinham relação visual com criptomoedas, mas exibiam banners falsos direcionando os usuários para páginas de download fraudulentas.
Mecanismo de infecção e roubo de dados
Ao abrir os aplicativos falsos, os usuários eram redirecionados para páginas no navegador que simulavam a App Store. Essas páginas utilizavam perfis de provisionamento empresarial, um recurso legítimo da Apple para distribuição interna de apps, para instalar versões infectadas das carteiras nos dispositivos. Esse método permitiu que os golpistas contornassem os controles de segurança da App Store, resultando no roubo de credenciais e fundos dos usuários.