Mobiele apps
Er is geen officiële TradeOgre-app voor iPhone en die is er nooit geweest. Het aantal zoekopdrachten naar een TradeOgre iPhone-app is jarenlang constant geweest, en het antwoord is altijd hetzelfde: die is er niet en die is er nooit geweest. De beurs publiceerde nooit een iOS-client, zette er nooit een in de App Store en reageerde volgens ten minste één ontwikkelaar die er een probeerde te bouwen niet op verzoeken om de medewerking die publicatie zou hebben vereist. Dat gemis telt nu zwaarder dan toen, omdat een naam met zoekvraag maar zonder officiële app precies is wat oplichters zoeken.
De korte versie
Er is geen officiële TradeOgre-app voor iPhone of iPad en die is er nooit geweest. Alles wat nu onder die naam in de App Store staat, is niet van de beurs, die sowieso niet meer bestaat sinds de RCMP haar in september 2025 in beslag nam. Installeer het niet en voer er geen inloggegevens in.
| — | — |
|---|---|
| Er staat een officiële TradeOgre-app in de App Store | Er is nooit een officiële iOS-app geweest. Elke vermelding onder die naam is door een derde gebouwd of is een imitatie. |
| De mobiele site was een omhulsel voor de app | De responsieve website was de enige officiële mobiele toegangsroute die de beurs ooit bood. |
| Een client van een derde is eigenlijk hetzelfde | Een client van een derde gaat om met je API-sleutels of inloggegevens zonder verantwoording af te leggen aan de beurs of aan jou. |
| Met een app kan ik mijn saldo nog controleren | Geen enkele client kan een in beslag genomen platform bereiken. De API-endpoints reageerden in 2025 niet meer. |
| Een nieuwe TradeOgre-app betekent dat de beurs terug is | Het betekent dat iemand een ontwikkelaarsaccount heeft geregistreerd. De assets van het platform zijn in handen van de RCMP. |
Publiceren in de App Store is minder een technische oefening dan een institutionele. Apple vraagt een ontwikkelaarsaccount dat aan een rechtspersoon gekoppeld is, beoordeling van de ingediende binary en, voor alles in de financiële categorie, bewijs dat de uitgever het bedrijf is dat hij zegt te vertegenwoordigen, vaak inclusief een registratie bij een toezichthouder of een controleerbare bedrijfsidentiteit.
Aan niets daarvan kon TradeOgre voldoen. Het had geen openbaar genoemde exploitant, geen bekendgemaakt bedrijf en geen registratie bij een financiële toezichthouder. Een anonieme beurs kan niet bewijzen dat ze de beurs is, en dat is precies waar het beoordelingsproces voor dient.
Dit heeft een gedocumenteerd gevolg. Ten minste één onafhankelijke ontwikkelaar bouwde een iOS-client voor de beurs en meldde dat hij die niet kon publiceren, waarbij hij beschreef dat TradeOgre niet reageerde op verzoeken om de medewerking die indiening bij de App Store zou hebben vereist. Dat is een kleine anekdote met een grote implicatie: dezelfde anonimiteit die gebruikers aantrok, sloot het platform uit van elk distributiekanaal dat identiteitscontroles uitvoert.
Het is de moeite waard daar even bij stil te staan. Het beoordelingsproces van de App Store wordt vaak bekritiseerd, vaak terecht. In dit geval werkte het precies zoals bedoeld: het hield een niet-geregistreerde, anoniem geëxploiteerde custodial beurs buiten een kanaal dat gebruikers redelijkerwijs vertrouwen.
De mobiele browser. De website van TradeOgre was responsief genoeg om vanaf een telefoon op te handelen, en dat was de hele officiële mobiele ervaring. Er waren geen pushmeldingen, geen biometrische ontgrendeling, geen widget en geen prijsalerts op de achtergrond.
Sommige gebruikers zetten de site op hun beginscherm, wat op iOS een pictogram oplevert dat de pagina in een zelfstandige browserweergave opent. Dat is een bladwijzer, geen app, een onderscheid dat helder moet blijven omdat die opgeslagen pictogrammen nog steeds op telefoons staan en nu naar een inbeslagnamebericht leiden.
Het praktische effect van toegang alleen via de browser was vooral ongemak: geen alerts betekende handmatig kijken, en sessies in mobiele Safari verlopen, dus je voerde vaker opnieuw je gegevens in dan op een desktop. Dat laatste telt achteraf. Telkens het wachtwoord van een beurs op een telefoon intypen, soms op onbetrouwbare netwerken, is een gewoonte die de waarde van tweestapsverificatie aanzienlijk verhoogt.
Omdat de API openbaar en eenvoudig was, bouwden onafhankelijke ontwikkelaars er clients voor. Sommige waren open-source hobbyprojecten, en de exemplaren die te goeder trouw waren geschreven, waren echt nuttig: portfolioweergaven met alleen leesrechten, prijsmonitors, orderboekviewers.
Het risicomodel verdient toch een duidelijke benoeming, want het geldt voor elke beurs-client van een derde op elk platform.
Een app van een derde die je saldo’s toont, heeft je API-sleutel nodig. De sleutels van TradeOgre gebruikten HTTP basic authentication zonder afbakening van rechten en zonder IP-beperking, wat betekende dat een sleutel die saldo’s kon lezen ook orders kon plaatsen. Dat afgeven aan een applicatie die je niet zelf hebt geschreven, waarvan je de broncode niet hebt gelezen en die draait op een server die je niet beheert, is een flinke vertrouwensbeslissing, en veel gebruikers namen die nonchalant omdat de app behulpzaam leek.
Een app die om je beurswachtwoord vraagt in plaats van om een API-sleutel, is een orde van grootte erger. Er is geen legitieme reden dat een client van een derde accountgegevens nodig heeft, en een app die erom vraagt, moet je verwijderen in plaats van beoordelen.
De algemene regel die uit dit geval overblijft: gebruik API-sleutels in plaats van wachtwoorden, beperk ze tot de minimale rechten die de tool echt nodig heeft en trek ze in als je de tool niet meer gebruikt. Biedt een platform geen afgebakende sleutels aan, behandel dan elke sleutel die het uitgeeft als gelijkwaardig aan je wachtwoord.
Imitatie-apps zijn herhaaldelijk in beide grote appstores verschenen, ook in de financiële categorie, en ze worden steeds geduldiger. Een gebruikelijk patroon is om iets onschuldigs te publiceren dat door de beoordeling komt, en het kwaadaardige gedrag pas in een latere update toe te voegen of op afstand te activeren voor gebruikers in bepaalde regio’s.
De werking verschilt, het doel niet. Een overtuigend inlogscherm legt je e-mailadres, wachtwoord en, als je die invoert, een geldige tweestapscode vast, die direct wordt gebruikt zolang hij nog geldt. Sommige klonen tonen in plaats daarvan een handelsinterface die functioneel oogt, waar stortingen echt zijn en opnames niet, en houden de gebruiker wekenlang bezig terwijl het saldo fictief is.
Een dode beurs is hiervoor ongewoon aantrekkelijk. Er is geen bedrijf dat een verzoek tot verwijdering kan indienen, geen supportaccount dat gebruikers waarschuwt, en een grote groep mensen zoekt actief een weg terug naar hun accounts. Wie in 2026 een nep-TradeOgre-app bouwt, heeft een gemotiveerd publiek dat ongewoon bereid is rare dingen door de vingers te zien en geen officiële bron heeft om te controleren.
Daarom begint de controlelijst op deze pagina met “ga eerst naar de officiële website”. Voor TradeOgre eindigt die stap nu in een politiebericht over de inbeslagname, en dat is het juiste en volledige antwoord.
Verwijder elke TradeOgre-gerelateerde app of snelkoppeling op het beginscherm van je apparaat. Niets waar die naar verwijst bestaat nog, en een opgeslagen snelkoppeling is één onbedoelde tik verwijderd van een phishingpagina als het domein ooit van eigenaar wisselt.
Als je ooit een TradeOgre-client van een derde hebt geïnstalleerd, verwijder die dan en beschouw alle gegevens die hij had als blootgesteld. Wijzig dat wachtwoord overal waar je het nog meer gebruikte.
Als je een nieuw platform instelt, installeer de app dan op de langzame manier: open de officiële website op de telefoon, volg de link naar de App Store, controleer de ontwikkelaarsnaam en installeer pas dan. Schakel tweestapsverificatie in voordat je stort, niet erna.
En wees sceptisch over gemak op mobiel in het algemeen. Een telefoon is het apparaat dat het vaakst op een onbetrouwbaar netwerk wordt gebruikt, het vaakst kwijtraakt en waarmee je het vaakst afgeleid door een login heen tikt. Dat is geen argument tegen mobiel handelen; het is een argument voor tweestapsverificatie, biometrische vergrendeling en lange-termijnbezit bewaren op een plek die een telefoon niet bereikt.
Nee. De beurs publiceerde nooit een officiële iOS-app en bestaat sinds de inbeslagname door de RCMP in september 2025 helemaal niet meer. Elke vermelding in de App Store onder die naam is niet van de beurs.
Geen officiële app op welk platform dan ook. Mobiele toegang liep alleen via de responsieve website. Er bestonden clients van derden die op de openbare API waren gebouwd, maar dat waren onafhankelijke projecten zonder verband met de beurs.
Publicatie in de App Store vereist een ontwikkelaarsaccount dat aan een controleerbare rechtspersoon is gekoppeld, en financiële apps worden extra kritisch bekeken. TradeOgre had geen openbaar genoemde exploitant en geen registratie bij een toezichthouder, en kon dus niet aan die eisen voldoen. Een ontwikkelaar die een onofficiële client bouwde, meldde geen antwoord te krijgen toen hij de medewerking van de beurs vroeg om te publiceren.
Nee. Het is een verlaten client van een derde die met niets kan verbinden, of een imitatie die bedoeld is om inloggegevens te verzamelen. Installeer hem niet en voer er geen e-mailadres, wachtwoord of 2FA-code in.
Nee. De assets van het platform zijn in handen van de RCMP en geen enkele applicatie kan erbij. Elke app of dienst die belooft TradeOgre-saldo’s terug te halen, is een recovery-scam.
Open eerst de website van de beurs en volg de eigen link naar de App Store. Controleer dan of de ontwikkelaarsnaam overeenkomt met het gepubliceerde bedrijf, kijk in de releasegeschiedenis of er jaren aan updates staan in plaats van een recente 1.0, en lees de negatieve recensies voordat je installeert.