---
title: iPhone Duo 예약 사기 주의보, 가짜 사이트 접속만으로 개인정보 유출 위험
url: https://www.dataloco.com/ko/iphone-duo
published: 2026-10-03T00:32:04+00:00
language: ko
section: 보안
source: https://japan.cnet.com/article/35253088/
organizations: Apple, Malwarebytes
publisher: Dataloco
---

# iPhone Duo 예약 사기 주의보, 가짜 사이트 접속만으로 개인정보 유출 위험

iPhone Duo의 예약 구매를 미끼로 개인정보와 금융 정보를 훔치는 사기 광고가 유포되고 있어 주의가 필요합니다.

Malwarebytes 조사팀이 발견한 이 사기 수법은 Apple의 첫 폴더블 스마트폰인 iPhone Duo를 예약하면 500달러를 할인해 준다고 유혹합니다. 하지만 Apple이 발표한 공식 예약 시작일은 10월 16일이며, 매장 판매는 23일부터 시작됩니다.

이번 공격에는 DarkSword라는 기법이 사용되었습니다. 이 수법은 최신 보안 및 소프트웨어 업데이트가 적용되지 않은 구형 iPhone을 표적으로 삼습니다. 특히 iOS 18.4부터 iOS 18.6.2까지 탑재된 기기가 대상이며, iPad나 Mac을 겨냥한 코드는 발견되지 않았습니다. DarkSword는 사용자가 웹페이지에서 아무것도 클릭하거나 입력하지 않고 접속만 해도 기기에 침입하여 데이터를 훔칠 수 있습니다.

사기 페이지는 Apple의 로고, 글꼴, 문체를 모방하여 매우 정교하게 제작되었습니다. 하단에는 저작권 표시까지 포함되어 있으며 맞춤법이나 문법 오류도 없습니다. 다만 개인정보 보호정책이나 이용 약관 링크를 클릭해도 페이지가 이동하지 않는 특징이 있습니다. 또한 예약 폼에서 선택 가능한 색상에 내추럴 티타늄이 포함되어 있으나, 실제 iPhone Duo의 색상은 스타 화이트와 나이트 스카이 두 가지뿐입니다. 화면 크기 역시 실제 사양인 펼쳤을 때 7.6인치, 접었을 때 5.4인치가 아닌 6.3인치와 6.9인치로 잘못 기재되어 있습니다.

공격자는 Safari 브라우저를 통해 기기에 침입하므로, 다른 브라우저를 사용하는 사용자에게는 Safari를 열도록 유도합니다. 보안망을 뚫고 침입하면 비밀번호, 메시지, 통화 기록, 연락처, 음성 사서함, 이메일, 사진, 앱 정보, 암호화폐 지갑 데이터, 메모 앱 내용 등을 탈취합니다.

Apple은 iOS 15부터 iOS 26까지 최신 업데이트를 적용한 기기는 이미 보호되고 있다고 밝혔습니다. 사용자는 설정의 일반 및 소프트웨어 업데이트 메뉴에서 최신 버전인 iOS 27을 설치하고 자동 업데이트를 활성화할 것을 권장합니다.

이미 피해를 입은 경우 기기를 업데이트한 후 재부팅해야 합니다. Malwarebytes에 따르면 데이터 탈취 코드는 재부팅 후 다시 살아나지 않지만, 이미 유출된 데이터는 회복할 수 없습니다. 암호화폐 지갑 사용자는 새로운 복구 구문으로 지갑을 생성해 자산을 옮겨야 하며, 금융 계정 및 Apple 계정의 비밀번호를 변경하고 2단계 인증을 설정해야 합니다.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/fraude-met-reserveringen-voor-iphone-duo-stelt-persoonlijke-gegevens-in-gevaar)
- [Русский](https://www.dataloco.com/ru/polzovatelei-iphone-preduprezdaiut-o-mosennicestve-s-predzakazami-iphone-duo)
- [中文](https://www.dataloco.com/zh/iphone-duo)
