Svindel på Apples App Store
En svindelapp på Apples App Store har tappet 420 000 dollar i Bitcoin fra den amerikanske musikeren Garrett Dutton, kjent som «G. Love.» Ifølge en rekke innlegg på X mistet Dutton sin beholdning på 5,9 BTC etter å ha lastet ned et ondsinnet program som var forkledd som Ledger Live-manager på sin nye MacBook. Han ble lurt til å skrive inn sin seed phrase. Tyveriet utslettet nesten et tiår med sparing som var ment for pensjonen hans.
«Jeg hadde en virkelig tøff dag,» delte Dutton med sine følgere, og bemerket at midlene forsvant «i et øyeblikk.» «Jeg har vært i kryptosirkuset siden 2017. I dag tok de meg på sengen. Det var min egen feil for ikke å være mer årvåken. Men la det være en advarsel. Det er så mange svindler,» sa han.
Økende risiko ved app-butikker
On-chain-forsker ZachXBT sporet de stjålne eiendelene og avslørte at de ble flyttet til adresser knyttet til KuCoin-børsen gjennom ni separate transaksjoner. Mens KuCoin anerkjente situasjonen med et standard kundeservicerespons, understreker hendelsen den økende risikoen ved at høyt rangerte app-butikker huser predatory programvare.
Lignende etterligningsmetoder har plaget bransjen i flere år. I 2023 dukket en lignende falsk Ledger-app opp i Microsofts butikk, noe som førte til nesten 600 000 dollar i tap før selskapet innrømmet at programvaren hadde omgått sin interne vurderingsprosess.
FBI-rapporter om kryptosvindel
Rapporter fra FBI indikerer at denne typen kriminalitet er på vei opp, med totale kryptorelaterte tap i USA som forventes å nå 11 milliarder dollar i 2025, en betydelig økning fra de 9 milliardene som ble rapportert året før.
Som tidligere rapportert av crypto.news, ble angripere også funnet å bruke fysisk post for å målrette mot eiere av maskinvare-lommebøker. Ved å bruke kontaktopplysninger lekket i tidligere datainnbrudd, har svindlere sendt offisielt utseende brev på forfalskede brevpapir til Trezor og Ledger-brukere. Disse brevene krever ofte en «obligatorisk autentiseringstest» og bruker stramme frister—som 15. februar 2026— for å skape panikk.
Mottakere som skanner de inkluderte QR-kodene blir sendt til ondsinnede nettsteder som ber om deres 12 til 24-ords gjenopprettingsfraser. Når disse frasene er skrevet inn, bruker angriperne backend-API-er for å ta full kontroll over ofrenes lommebøker. Både Ledger og Trezor har vært under gransking angående sikkerheten til sine kundedatabaser, ettersom disse fysiske phishing-kampanjene er sterkt avhengige av eksponeringen av personlig kontaktinformasjon fra tidligere sikkerhetsbrudd.