Шахраї маскують фальшиве передзамовлення iPhone Duo під знижку $500
Malwarebytes виявила фальшиву рекламу передзамовлення iPhone Duo, яка може викрадати дані з уразливих iPhone.
Компанія Malwarebytes виявила фальшиву рекламу передзамовлення iPhone Duo, яка обіцяє знижку 500 доларів і може викрадати особисті та фінансові дані з уразливих смартфонів. Як повідомляє CNET, Apple планує відкрити передзамовлення на цей складаний смартфон 16 жовтня, а продажі в магазинах — 23 жовтня.
Як працює фальшива сторінка
За даними Malwarebytes, шахрайська сторінка імітує стиль Apple: містить логотип, характерний шрифт, формулювання та позначку про авторські права. Водночас посилання на політику конфіденційності, умови та правила продажу не працюють. Після завантаження сторінки запускається ланцюг експлойтів DarkSword, для якого не потрібно натискати кнопки чи вводити дані.
Malwarebytes стверджує, що атака націлена на iPhone з iOS версій від 18.4 до 18.6.2. Код експлойту не містив компонентів для iPad або Mac. Якщо користувач відкриває сайт не через Safari, сторінка пропонує перейти до цього браузера, який DarkSword використовує для спроби проникнення на пристрій.
Ознаки шахрайства та захист
Кнопка «Claim $500 Voucher» веде до форми, де вказані некоректні характеристики iPhone Duo. Зокрема, серед кольорів зазначено natural titanium, хоча модель нібито доступна лише у відтінках star white та night sky. Також форма пропонує варіанти діагоналі 6,3 і 6,9 дюйма, тоді як розмір пристрою, за наведеними даними, становить 7,6 дюйма в розкладеному стані та 5,4 дюйма — у складеному.
Шкідливий код може намагатися отримати паролі, повідомлення, історію дзвінків, контакти, голосову пошту, електронні листи, фотографії, дані застосунків, криптогаманців і Apple Notes. Apple заявляє, що пристрої з актуальними версіями iOS 15–iOS 26 вже мають захист від DarkSword. Користувачам радять встановити останнє доступне оновлення iOS та увімкнути автоматичні оновлення.
Якщо сторінку вже було відкрито, Malwarebytes рекомендує оновити iPhone і перезавантажити його: після перезапуску шкідливе навантаження не відновлюється. Також варто змінити паролі з іншого довіреного пристрою та увімкнути багатофакторну автентифікацію. Власникам криптогаманців радять створити новий гаманець із новою фразою відновлення та перевести на нього кошти.