A Washington Post cikke szerint Christodoulou az Apple hivatalos alkalmazásboltjából, az App Store-ból töltötte le a Trezor applikációját januárban. Bár a csehországi székhelyű SatoshiLabs által gyártott fizikai digitális pénztárcákhoz mindeddig nem adtak ki hivatalos alkalamazást, Christodoulou nem gyanakodott, hiszen az Apple szigorúan ellenőrzi az App Store-ba felkerülő alkalmazásokat a jóváhagyásuk előtt, a szóban forgó alkalmazás ráadásul majdnem ötcsillagos (vagyis a legmagasabb) értékeléssel rendelkezett. Azonban miután a férfi megadta az alkalmazásban az adatait, a 17,1 bitcoinja azonnal felszívódott, így Christodoulou szinte az összes megtakarítását - akkori értéken számítva nagyjából 180 millió forintot - elveszítette. A bitcoin árfolyama azóta ráadásul meredeken emelkedett, így ha idő közben nem ad túl rajtuk, Christodoulounak mostanra már több mint 300 millió forintja lenne bitcoinban. Nem meglepő, hogy a meglopott férfi igencsak felháborodottan nyilatkozott az újságnak, leginkább az Apple-t okolva az elszenvedett kártért, akik szerinte "visszaéltek a bizalmával".
A Washington Post szerint a csalók ebben az esetben úgy játszották ki a rendszert, hogy egy titkosítási szolgáltatást nyújtó alkalmazást engedélyeztettek az App Store-ban, ám miután megkapták a jóváhagyást, az alkalmazást egyszerűen megváltoztatták úgy, hogy az a Trezor applikációjának tűnjön. A lap szerint az Apple a jóváhagyás után már nem ellenőrzi az App Store-ba felkerült alkalmazásokat, így az adathalászoknak igencsak könnyű dolguk van, ha meg akarják kerülni a biztonsági ellenőrzést. A Coinfirm nevű, blokkláncra és kritpovalutákra szakosodott elemzőcég szerint a hamis Trezor alkalmazásról összesen nyolc bejelentés érkezett hozzájuk, ezek alapján a csalók 1,6 millió dollárt csaltak ki a gyanútlan felhasználóktól az iOS-es, és további 600 ezer dollárt a Google Playen elérhető verzió által. A WP igyekezett megszólaltatni a két érintett alkalmazásbolt tulajdonosát is, ám az Apple és a Google igen szűkszavúan csak annyit nyilatkoztak, hogy a problémás alkalmazásokat már eltávolították.
Ahogy arról már a Rakétán is többször írtunk, az adathalászat, a zsarolóalkalmazások és egyéb módszerek az elmúlt években egyre nagyobb méreteket öltenek, és a cégek, állami intézmények mellett az átlagos felhasználókra nézve is egyre nagyobb veszélyt jelentenek. Magyarországon a legújabb módszer a csomagküldő SMS-eknek álcázott csalás, amiről múlt héten számoltunk be részletesebben.
(Fotó: Getty Images, Trezor.io)