Apple опубликовала отчёт о том, как работала безопасность App Store в 2025 году, и цифры там не для дежурного PR-блока: компания заявляет, что за год заблокировала потенциально мошеннические транзакции на $2,2 млрд. Для разработчиков, продуктовых команд и всех, кто зарабатывает в мобильной экосистеме, это напоминание о простой вещи: магазин приложений давно работает не только как витрина и платёжный шлюз, но и как жёсткий фильтр, который массово режет риск, серые схемы и всё, что плохо выглядит с точки зрения платформы.
По данным Habr / Новости, за 2025 год Apple пресекла использование более 5,4 млн украденных банковских карт, почти 2 млн аккаунтов лишились возможности проводить платежи, а ещё 1,1 млрд попыток создания мошеннических учётных записей были отклонены ещё на входе. Дополнительно компания заблокировала 40,4 млн аккаунтов за мошенничество. Если смотреть на эти показатели не как на красивую корпоративную инфографику, а как на операционные метрики, картина получается вполне приземлённая: у App Store огромный поток атак и злоупотреблений, и значительная часть этой работы идёт не на уровне публикации приложений, а на уровне аккаунтов, транзакций и поведения пользователей внутри экосистемы.
Отдельная линия отчёта касается разработчиков. Apple заблокировала 193 тысячи учётных записей разработчиков и отклонила ещё 138 тысяч заявок на регистрацию. Это важная деталь: борьба идёт не только с уже опубликованным вредоносным или сомнительным софтом, но и с самой инфраструктурой его появления. Проще говоря, платформа старается не лечить последствия, а перекрывать вход. Для легальных студий и независимых команд это звучит двояко. С одной стороны, меньше серых приложений, фрода и мусора в каталоге. С другой, любой магазин, который действует в таких масштабах, неизбежно усиливает контроль, а значит, цена ошибки на стороне добросовестного разработчика тоже растёт. Чем жёстче антифрод и автоматическая модерация, тем выше шанс упереться в отказ из-за спорной трактовки правил, приватности или подозрительного паттерна в обновлении.
Самая показательная часть отчёта связана с модерацией контента. Из App Store удалили более 2 млн заявок на публикацию: 1,2 млн новых приложений и ещё 800 тысяч обновлений. Главная причина — нарушения конфиденциальности, по этому основанию забраковали 443 тысячи заявок. Ещё 371 тысячу приложений сняли из-за спама и копирования чужого контента, 59 тысяч — за подмену контента после публикации, 22 тысячи — за скрытые функции. Этот набор причин многое говорит о том, как Apple смотрит на риски. На первом месте уже не только откровенный вредоносный код, но и то, что связано с пользовательскими данными, клонированием успешных механик и попытками провести в релиз то, что не было видно на этапе ревью. Для рынка мобильной разработки это неприятный, но понятный сигнал: выигрывают не самые настойчивые в обходе правил, а те, кто заранее строит процесс релиза так, чтобы у модерации оставалось как можно меньше вопросов.
Ещё один крупный фронт — пользовательская активность вокруг приложений. Apple обработала более 1,3 млрд рейтингов и отзывов и почти 195 млн из них заблокировала как мошеннические. То есть речь уже не просто о защите биллинга или ручной проверке карточек приложений, а о борьбе за доверие к базовым сигналам внутри стора. Рейтинг, отзывы, видимая репутация продукта — это валюта мобильного рынка не меньше, чем CPI, retention или выручка с подписки. Если площадка считает, что накрутка отзывов и оценок стала системной проблемой, значит, органический рост в сторе всё сильнее зависит не только от маркетинга, но и от способности команды не заходить на территорию сомнительных методов продвижения. Для продуктовых менеджеров и маркетологов тут новость без особой романтики: инструменты роста, которые ещё недавно казались серой зоной, теперь всё чаще попадают в категорию прямого риска.
Apple отдельно подчёркивает масштаб самой площадки: App Store еженедельно посещают 850 млн пользователей. На таком объёме ручными проверками далеко не уедешь, поэтому компания прямо говорит, что в защитных механизмах активно использует машинное обучение и ИИ. Это, пожалуй, самая практическая часть отчёта для индустрии. Безопасность App Store всё заметнее опирается не на формальные чек-листы, а на модели, которые ищут аномалии в поведении аккаунтов, платёжных сценариях, паттернах публикации и реакции аудитории. Для разработчиков это означает, что спор с модерацией становится менее предсказуемым в привычном смысле: система может увидеть риск там, где команда считает себя в белой зоне. Отсюда вполне прикладной вывод: прозрачная работа с разрешениями, аккуратная логика сбора данных, чистые механики подписок и отсутствие «сюрпризов» после релиза превращаются не в бюрократию, а в способ не потерять время и деньги на повторных проверках.
В сухом остатке отчёт Apple — это не только список перехваченных схем и удалённых заявок, но и довольно жёсткое описание того, каким становится мобильный рынок. Магазин приложений уже не ограничивается ролью канала дистрибуции: он всё активнее выступает арбитром доверия, который решает, кому можно брать деньги, собирать данные и получать видимость в каталоге. Для бизнеса это означает рост издержек на комплаенс и качество релизного процесса, а для небольших команд — необходимость играть чище и документировать свои решения тщательнее. Вопрос теперь не в том, будет ли контроль усиливаться, а в том, насколько быстро разработчики научатся воспринимать безопасность App Store не как помеху, а как ещё одно обязательное ограничение продукта наравне с производительностью, юнит-экономикой и удержанием пользователей.