📑 Daftar Isi

Halaman pre-order palsu iPhone Duo yang menampilkan logo Apple dan formulir pemesanan palsu

Scam Pre-Order iPhone Duo Pakai Exploit DarkSword Curi Data

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Scam pre-order iPhone Duo menawarkan diskon $500 palsu, padahal harga mulai $2.000
  • Halaman palsu memakai exploit DarkSword bocor untuk mencuri kredensial, catatan, dan dompet kripto
  • Exploit aktif begitu halaman dibuka, tanpa perlu unduh atau klik apa pun
  • Menyasar iPhone dengan iOS 18.4 hingga iOS 18.6.2, tidak memengaruhi iPad atau Mac
  • Formulir palsu salah menyebut warna dan dimensi iPhone Duo
  • Perlindungan: perbarui ke iOS 27, waspadai tautan, dan hanya pre-order dari kanal resmi
  • Pre-order resmi iPhone Duo dibuka 16 Oktober

Telset.id – Halaman pre-order palsu iPhone Duo tidak hanya menipu korban, tetapi juga memanfaatkan exploit DarkSword yang bocor untuk mencuri kredensial, catatan, dan data dompet kripto dari iPhone yang rentan. Serangan ini aktif begitu korban membuka halaman web tersebut, tanpa perlu mengunduh atau mengeklik apa pun.

iPhone Duo memang belum tersedia, dan pre-order baru dibuka pada 16 Oktober. Namun, iklan yang menjanjikan diskon pre-order sudah beredar dan terbukti sebagai scam. Malwarebytes menemukan bahwa halaman pre-order palsu ini menawarkan klaim penghematan sebesar $500, padahal harga iPhone Duo mulai dari $2.000. Tawaran yang tampak terlalu bagus justru menjadi tanda bahaya utama.

Yang membuat scam ini berbeda dari penipuan biasa adalah penggunaan exploit DarkSword yang bocor. Menurut laporan Malwarebytes, halaman pre-order palsu tersebut memakai rantai exploit DarkSword untuk mencoba menembus iPhone yang rentan. Versi exploit yang berhasil akan berupaya mencuri kredensial tersimpan, catatan, dan data dompet kripto. Exploit ini menyasar iPhone yang menjalankan iOS 18.4 hingga iOS 18.6.2, dan kode tersebut dilaporkan tidak memengaruhi iPad atau Mac.

Bagian yang paling mengkhawatirkan adalah exploit ini aktif saat halaman web dibuka. Korban tidak perlu mengunduh atau mengeklik apa pun, dan tidak perlu mengisi formulir pre-order palsu agar serangan dimulai. Jika Anda pernah terjebak dalam tautan berbahaya serupa, penting untuk memahami pola ancaman digital yang terus berkembang, seperti yang pernah dibahas dalam kasus Ancaman Lumma Stealer.

iphone duo pre-order scam from malwarebytes

Halaman tersebut tampil sangat meyakinkan. Ia menampilkan logo Apple, font, informasi hak cipta, dan gaya bahasa yang sesuai. Berbeda dari banyak scam lain, tidak ada salah ketik atau kesalahan tata bahasa yang mencolok. Namun, semua tautan seperti kebijakan privasi dan syarat & ketentuan tidak mengarah ke mana pun.

Formulir pre-order palsu itu tetap memiliki beberapa tanda bahaya. Salah satunya adalah penyebutan warna “Natural titanium”, padahal iPhone Duo hanya tersedia dalam warna Start White dan Night Sky (hitam). Formulir tersebut juga salah menyebut dimensi, dengan pilihan ukuran 6,3 dan 6,9 inci, yang merupakan ukuran layar iPhone 18 Pro dan Pro Max. iPhone Duo hanya hadir dalam satu ukuran, dengan layar lipat 7,6 inci dan layar penutup 5,4 inci. Namun pada titik itu, exploit DarkSword sudah mulai berjalan.

Formulir tersebut juga menyerahkan sejumlah data pribadi langsung kepada pelaku scam, sehingga mereka dapat menggunakannya sesuai keinginan. Data itu bisa dijual untuk keuntungan, dipakai untuk menipu korban lebih jauh, dan menimbulkan berbagai risiko lain akibat tereksposnya data pribadi.

Cara Melindungi Diri dari Scam Pre-Order

Langkah pertama untuk memastikan scam ini tidak berdampak pada Anda adalah memperbarui iPhone ke versi iOS terbaru. Karena exploit ini hanya memengaruhi versi tertentu dari iOS 18, memperbarui ke iOS 27 yang baru dirilis akan memastikan iPhone Anda terlindungi dari DarkSword. Pembaruan itu juga memberi akses ke fitur dan pembaruan iOS 27 terbaru, beberapa di antaranya sangat berguna.

Apple sudah menambal exploit ini, tetapi tidak bisa memaksa mengirim perbaikan ke ponsel Anda jika Anda mengabaikan notifikasi pembaruan yang dikirim iOS. Notifikasi itu bukan gangguan tanpa alasan, karena tambalan tersebut penting.

iOS 27 icon shown on an iPhone screen

Langkah kedua adalah selalu berhati-hati terhadap jenis tautan yang diklik, terutama jika perangkat Anda tidak diperbarui secara rutin. Jika sebuah iklan menawarkan sesuatu yang agak sulit dipercaya, hindari. Kemungkinan besar itu adalah honeypot yang dirancang untuk memancing Anda masuk demi tujuan jahat lainnya. Kewaspadaan terhadap tautan dan formulir palsu juga relevan dengan pola penipuan digital lain seperti yang dibahas dalam artikel Penipuan QR Code.

Terakhir, pastikan hanya melakukan pre-order iPhone dari saluran resmi. Artinya Apple Store, peritel besar seperti Walmart atau Best Buy, serta operator seluler terbaik. Banyak pihak ketiga juga menawarkan penawaran berbeda, tetapi untuk perangkat baru dan dicari seperti iPhone Duo, penawaran itu kemungkinan besar berbentuk trade-in yang ditingkatkan atau paket data diskon, bukan potongan harga langsung untuk ponselnya.

Adapun Apple hampir tidak pernah memberikan diskon untuk perangkat mereka, terutama pada awal siklus hidup produk. Jadi situs apa pun yang tampak resmi dan menawarkan diskon besar dipastikan merupakan semacam scam. Sebagai penegasan ulang, pre-order untuk Duo dibuka pada 16 Oktober, dan tidak akan tersedia di mana pun sebelum hari itu.

Jika Anda sudah tidak sengaja mengeklik tautan yang berpotensi berbahaya, Malwarebytes merekomendasikan untuk memperbarui ponsel dan memulai ulang. Exploit tersebut dilaporkan tidak melanjutkan pencurian data setelah reboot, meskipun tidak ada kepastian apa yang mungkin sudah dicuri sebelumnya.

Jika hal itu terjadi, pastikan membuat dompet kripto baru dengan frasa pemulihan yang berbeda, dan pindahkan uang Anda ke sana. Demikian pula, Anda harus mengganti kata sandi apa pun yang mungkin sudah dicuri. iOS 27 memiliki fitur yang dapat melakukan ini untuk Anda jika terjadi kebocoran data di masa depan, tetapi untuk saat ini Anda perlu melakukannya secara manual.

Kasus scam pre-order iPhone Duo ini menegaskan bahwa ancaman siber tidak selalu datang dalam bentuk lampiran atau tautan mencurigakan. Halaman yang tampak profesional, lengkap dengan logo dan bahasa yang rapi, bisa menjadi pintu masuk bagi exploit yang aktif sejak halaman dibuka. Pola serupa juga terlihat dalam berbagai modus penipuan digital yang memanfaatkan kelengahan pengguna, seperti yang pernah diulas dalam artikel Scammers Jual Anak Anjing.

Karena itu, menjaga perangkat tetap diperbarui dan hanya bertransaksi melalui kanal resmi menjadi langkah paling masuk akal untuk melindungi data pribadi, terutama menjelang momen pre-order perangkat yang paling dicari.

[ META_DESCRIPTION]
Scam pre-order iPhone Duo pakai exploit DarkSword untuk curi kredensial, catatan, dan dompet kripto dari iPhone yang rentan. Simak cara melindunginya.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.