Güvenli uygulamalar denince akla ilk gelen isimlerden biri olan App Store’da sahte kripto para uygulaması tespit edildi! Şirket durumu fark ettiği anda uygulamayı mağazadan kaldırsa da henüz kaç kişinin mağdur olduğu bilinmiyor… İşte detaylar;
Kapalı sistemiyle bugüne kadar geliştirilen en güvenli yazılım olarak gösterilen iOS ekosistemi son dönemlerde saldırıların hedefi haline gelmiş durumda. Apple’ın bugüne dek güvenliğiyle dem vurduğu Appe Store’da kripto para yatırımcılarını hedef alan kötü amaçlı bir uygulama tespit edildi. Trezor adındaki şirkete ait olduğu savunulan uygulamanın kullanıcıları kandırmaya yönelik olduğu ortaya çıktı!
Crypto Lawyers şirketinin kurucu ortaklarından Rafael Yakobi tarafından keşfedilen uygulama bugün itibariyle App Store’dan kaldırılmış olsa da, kullanıcılar Trezor araması yaptığında uygulamanın ilk sıralarda gösterildiği tespit edildi. Bu da pek çok kullanıcının uygulama güvenliğinden şüphe etmeyerek indirmesine neden oldu. “Trezor Wallet Suit” adındaki uygulama bir yatırım uygulaması değil, kullanıcıların cüzdanlarını boşaltmak adına geliştirilen kötü amaçlı bir yazılım olarak karşımıza çıkıyor. Bu uygulamanın şimdilik kaç kişiyi mağdur ettiği açıklanmamış olsa da, böyle bir uygulamanın App Store’da ilk sıralarda yer alması oldukça korkutucu. Bu durum güvenliğiyle övünen Apple’ın imajına büyük bir gölge düşürecek gibi duruyor.
Uygulama App Store’dan kaldırılmış olsa da Rafael Yakobi binlerce mağdur kişi olabileceğini savunuyor. Trezor’un sektördeki en büyük ve en popüler şirketlerden biri olduğunu düşündüğümüzde bu yargının pek de haksız olduğunu söyleyemeyiz. Ancak ne yazık ki bu durum Apple için de bir ilk değil. Benzer bir durum 2021 senesinde yaşanmış ve iddialara göre kullanıcılardan 600 bin dolar değerinde dolandırmayı başarmıştı.
Sahne Uygulamalardan Korunmak İçin Neler Yapmalı?
Günümüzde internet teknolojilerinin gelişmesi hayatımızı bir yandan kolaylaştırırken, bir yandan da artık internette “Güvenli” kelimesine yer bırakmıyor… Eğer kripto para yatırımı için bir uygulama indirmek istiyorsanız bu noktada şirketlerin internet sitelerine girip, sitelerindeki bağlantıyı kullanarak uygulama mağazalarından indirmenizi öneririz. Günümüzde hackerların da elinde olan geniş teknoloji uygulama mağazalarının güvenliğini düşürdüğünden, direkt olarak şirketlerin sitesinden uygulamaları indirmeniz daha güvenli bir seçenek olacaktır.
Peki siz son dönemlerde uygulama mağazalarında artan sahte uygulamalarla ilgili ne düşünüyorsunuz? Sizce şirketler nasıl bir önlem almalı?
