Pencarian

Website Pre-order iPhone Duo Palsu Curi Data dan Kripto Pengguna

Kamis, 01 Oktober 2026 • 21:36:01 WIB
Website Pre-order iPhone Duo Palsu Curi Data dan Kripto Pengguna
Ilustrasi situs pre-order iPhone Duo palsu yang meniru tampilan toko resmi Apple.

BENGKULU — Peneliti keamanan Malwarebytes menemukan website pre-order iPhone Duo palsu yang menawarkan diskon USD 500 untuk menjerat korban. Halaman itu meniru tampilan toko resmi Apple dan menyebarkan rantai eksploitasi DarkSword yang mengincar iPhone dengan iOS 18.4 hingga 18.6.2. Pengguna berisiko kehilangan password, foto, hingga data dompet kripto tanpa sadar.

Apple memang sudah mengumumkan iPhone Duo pada 9 September lalu, tetapi pre-order resminya baru dibuka 16 Oktober. Jeda waktu inilah yang dimanfaatkan penipu untuk memasang halaman pre-order palsu dan menjaring korban lebih dulu.

Malwarebytes melaporkan website tersebut tampil sangat meyakinkan. Logo Apple, pilihan font, hingga gaya bahasa yang dipakai identik dengan toko online resmi Apple, tanpa kesalahan ejaan atau tata bahasa yang biasanya jadi ciri khas situs abal-abal.

Cara Kerja Jebakan Diskon USD 500

Halaman palsu itu menawarkan bonus diskon USD 500 sebagai umpan. Ketika tombol "Claim $500 Voucher" diklik, muncul formulir pemesanan yang justru membocorkan kejanggalan pada detail teknisnya.

Salah satunya, formulir mencantumkan opsi warna Natural Titanium, padahal iPhone Duo hanya tersedia dalam warna Black dan White. Formulir itu juga menyebut ukuran layar 6,3 inch dan 6,9 inch, sementara ponsel lipat pertama Apple tersebut memiliki layar 5,4 inch saat terlipat dan 7,6 inch saat dibuka.

Malwarebytes juga menemukan tautan kebijakan privasi, syarat dan ketentuan, serta kebijakan penjualan di halaman itu tidak mengarah ke mana pun saat diklik. Setelah formulir diisi dan tombol dikirim, layar menampilkan pesan "Pre-order Successful" — padahal proses pencurian data sudah berjalan di belakang tanpa sepengetahuan korban.

DarkSword Incar iPhone dengan iOS Lama

Penipu di balik situs ini menggunakan rantai eksploitasi bernama DarkSword. Serangan itu menyasar iPhone lama yang tidak lagi menerima pembaruan sistem operasi dan keamanan, khususnya perangkat yang masih menjalankan iOS 18.4 hingga 18.6.2.

DarkSword bisa menyusupi perangkat dan mencuri data hanya lewat kunjungan ke web berbahaya, tanpa perlu klik atau mengetik apa pun. Data yang diincar mencakup password, pesan, riwayat panggilan, kontak, email, foto, hingga informasi dompet kripto.

Jika pengunjung membuka situs itu lewat browser selain Safari, muncul halaman "Browser Restricted" yang mengarahkan mereka untuk beralih ke Safari. Setelah berhasil menembus sistem keamanan iPhone, DarkSword mulai mengeksekusi pencurian data, seperti dikutip dari Cnet, Kamis (1/10/2026).

Langkah yang Harus Dilakukan Pengguna

Pengguna iPhone diminta segera memperbarui sistem operasi perangkat untuk menutup celah yang dieksploitasi DarkSword. Untuk pemesanan iPhone Duo, pastikan transaksi hanya dilakukan lewat website resmi Apple atau mitra Apple terpercaya.

Bagi yang sudah terlanjur membuka website pre-order palsu, Malwarebytes menyarankan dua langkah cepat: perbarui sistem operasi iPhone lalu restart perangkat. Muatan pencuri data ini dilaporkan tidak akan kembali aktif setelah ponsel di-restart.

Follow lintasbengkulu.id

Add this site to your preferred sources on Google

Add to preferred sources
Bagikan
Sumber: inet.detik.com

This article was automatically rewritten by AI based on the source above without altering the facts of the original article.

Berita Lainnya

Indeks

Pilihan

Indeks

Berita Terkini

Indeks