Liputan6.com, Jakarta - Perusahaan keamanan siber Kaspersky menemukan setidaknya 26 aplikasi dompet kripto palsu di Apple App Store yang dirancang untuk mencuri data sensitif pengguna.
Aplikasi-aplikasi ini menyamar sebagai layanan dompet kripto populer seperti MetaMask, Ledger, Trust Wallet, hingga Coinbase.
Dikutip dari CoinMarketCap, Senin (27/4/2026), kampanye yang dijuluki FakeWallet ini menunjukkan adanya celah serius dalam keamanan marketplace aplikasi, bahkan di platform yang selama ini dianggap aman seperti App Store.
Tim riset Securelist dari Kaspersky menyebutkan bahwa aplikasi phishing tersebut meniru berbagai merek dompet kripto terkenal, termasuk TokenPocket, imToken, dan Bitpie.
Menurut laporan, operasi ini kemungkinan sudah berlangsung sejak setidaknya musim gugur 2025, menandakan bahwa ini bukan kasus tunggal, melainkan kampanye yang berjalan cukup lama.
Disclaimer: Setiap keputusan investasi ada di tangan pembaca. Pelajari dan analisis sebelum membeli dan menjual Kripto. Liputan6.com tidak bertanggung jawab atas keuntungan dan kerugian yang timbul dari keputusan investasi.
Modus Penipuan, dari Aplikasi Palsu hingga Pencurian Data
Aplikasi palsu ini menggunakan berbagai teknik untuk mengelabui pengguna. Mulai dari typosquatting (nama mirip), meniru ikon asli, hingga menyamar sebagai aplikasi lain seperti kalkulator atau game agar lolos dari sistem penyaringan App Store.
Setelah diunduh, aplikasi tersebut tidak langsung mencuri data, melainkan mengarahkan pengguna ke halaman phishing yang tampak seperti halaman resmi Apple.
Melalui halaman tersebut, pengguna diminta menginstal aplikasi kedua yang telah disusupi malware menggunakan metode provisioning profiles iOS—cara distribusi aplikasi di luar jalur resmi App Store.
Aplikasi berbahaya inilah yang kemudian mencuri recovery phrase atau kunci privat pengguna.
Peneliti ancaman Kaspersky, Sergey Puzan, menjelaskan,“Dengan membayar biaya dan membuat akun developer, para pelaku bisa menargetkan perangkat iOS mana pun jika pengguna terjebak.”
Recovery phrase sendiri merupakan kunci utama dompet kripto. Biasanya terdiri dari 12 atau 24 kata, dan siapa pun yang memilikinya bisa mengakses serta memindahkan seluruh aset dalam dompet tersebut.
Respons Apple
Menanggapi temuan ini, Apple dilaporkan telah menghapus 25 dari 26 aplikasi berbahaya sebelum laporan dipublikasikan, lalu menghapus satu aplikasi terakhir serta menutup akun pengembang terkait.
Meski langkah ini mengurangi risiko jangka pendek, kasus ini memunculkan pertanyaan besar: bagaimana puluhan aplikasi palsu bisa lolos proses peninjauan App Store?
Data Apple menunjukkan bahwa pada 2024, perusahaan telah meninjau lebih dari 7,7 juta aplikasi, menolak 1,9 juta di antaranya, serta menghapus lebih dari 37.000 aplikasi karena aktivitas penipuan.
Namun, kasus FakeWallet menunjukkan bahwa pelaku kejahatan siber masih mampu memanfaatkan celah, terutama di wilayah seperti China, di mana banyak aplikasi dompet resmi tidak tersedia sehingga membuka ruang bagi aplikasi palsu.
Hingga kini, belum ada data resmi terkait jumlah korban atau total kerugian akibat kampanye ini.

:strip_icc():format(jpeg)/kly-media-production/medias/5302026/original/078434200_1753969683-Gemini_Generated_Image_wwcdvlwwcdvlwwcd.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4816484/original/039630500_1714383627-fotor-ai-2024042913407.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5133410/original/3400_1739534894-DALL__E_2025-02-14_19.06.08_-_A_digital_illustration_of_stablecoins__featuring_Tether__USDT___USD_Coin__USDC___and_DAI._The_coins_are_displayed_in_a_futuristic_financial_setting_wi.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/3936009/original/000915000_1645001334-16_februari_2022-4.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4876379/original/036269200_1719466194-fotor-ai-2024062712298.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5028254/original/041675300_1732871304-fotor-ai-2024112916726.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5111034/original/031563900_1738033947-AP_Photo-Ben_Curtis.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5028270/original/083764000_1732871855-fotor-ai-20241129161657.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4816480/original/079795300_1714383491-fotor-ai-2024042913369.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5565156/original/068864700_1777013349-Foto_1_-_Menjaga_Kinerja_di_Tengah_Dinamika_Pasar.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/4876282/original/004384100_1719462261-fotor-ai-2024062711133.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/3913228/original/031127900_1643028888-24_januari_2022-2.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4674211/original/014291300_1701747020-aleksi-raisa-DCCt1CQT8Os-unsplash.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4796664/original/075845200_1712438897-a-perry-XGr8jarX0gY-unsplash.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5513917/original/066146500_1772076783-AP6854606784113229.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5028256/original/032953400_1732871460-fotor-ai-20241129161044.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4816485/original/067351800_1714383642-fotor-ai-20240429133817.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5028255/original/089063500_1732871319-fotor-ai-2024112916722.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/2050781/original/065214100_1522730512-20180403-Bitcoin-AFP3.jpg)










:strip_icc():format(jpeg)/kly-media-production/medias/5545675/original/091145500_1775204582-1.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5477243/original/091293000_1768813249-Pohon_Mangga_sebagai_Peneduh__Gemini_AI_.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5445642/original/075440000_1765860923-rumah_anti_apek_7.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5455659/original/004422000_1766723384-Desain_Teras_Sederhana_Tanpa_Terlihat_Sempit__Cocok_untuk_Santai_Sambil_Ngeteh_di_Rumah_Model_Teras_dengan_Lantai_Keramik_Dingin.jpg)





:strip_icc():format(jpeg)/kly-media-production/medias/5211519/original/004234500_1746584964-WhatsApp_Image_2025-05-07_at_9.21.31_AM.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5461179/original/065691600_1767344859-Gemini_Generated_Image_m9afc9m9afc9m9af.png)





:strip_icc():format(jpeg)/kly-media-production/medias/5459042/original/020796600_1767151719-Perhiasan_Emas.jpg)