Pengguna iPhone yang tidak sabar mahu menempah produk terbaru Apple iPhone Duo digesa berwaspada terhadap taktik penipuan baharu yang menggunakan laman pra-pesanan palsu menyerupai laman rasmi Apple.
Laman scam ini cuba mengumpan mangsa dengan menawarkan baucar percuma bernilai $500 serta pengiraan detik pelancaran, sedangkan pihak Apple belum lagi membuka sebarang pra-pesanan rasmi kepada orang awam.
Laporan keselamatan daripada Malwarebytes baru-baru ini mendedahkan bahawa mangsa tidak perlu menekan sebarang butang atau mengisi borang untuk menjadi mangsa.
Sebaliknya sudah memadai dengan tindakan mangsa membuka pautan tersebut untuk mencetuskan eksploitasi DarkSword yang menyerang pelayar Safari pada iPhone.
“Anda tidak perlu mengisi borang, menekan butang muat turun, atau meluluskan apa-apa. Membuka halaman tersebut sudah memadai untuk memulakan percubaan penggodaman itu.” Malwarebytes.
Sekiranya serangan ini berjaya, penceroboh boleh mencuri maklumat sensitif seperti kata laluan tersimpan, fail dompet kripto (MetaMask, Trust Wallet, Coinbase), nota peribadi, foto, serta senarai kenalan.
Penggodam turut berupaya memadam laporan diagnostik peranti bagi menyembunyikan jejak mereka.
Serangan ini menyasar peranti dengan sistem operasi iOS lama (versi 18.4 hingga 18.6.2).
Justeru, pemilik iPhone disarankan untuk segera mengemaskini perisian iOS peranti mereka ke versi terkini.
Elakkan daripada menekan pautan pra-pesanan yang mencurigakan bagi memastikan data peribadi anda kekal selamat.
{suggest}
