Безопасность · 2 октября 2026 г.
Также опубликовано на Nederlands
Пользователей iPhone предупреждают о мошенничестве с предзаказами iPhone Duo
Пользователи iPhone подверглись риску утечки личных данных из-за мошеннических объявлений о предзаказах iPhone Duo. Злоумышленники используют поддельные сайты, которые имитируют официальные ресурсы Apple, чтобы похитить финансовую и персональную информацию, включая данные криптовалютных кошельков.
Команда исследователей Malwarebytes обнаружила схему, в которой жертвам предлагают купить первый складной смартфон Apple со скидкой в 500 долларов. Это противоречит официальным данным Apple, согласно которым прием предзаказов начнется 16 октября, а продажи в магазинах стартуют 23 октября.
Для кражи данных применяется метод атаки под названием DarkSword. Он нацелен на старые устройства iPhone, на которых не установлены последние обновления безопасности и программного обеспечения. В частности, атака затрагивает устройства с версиями от iOS 18.4 до iOS 18.6.2. В коде вредоносного ПО не было найдено инструкций для iPad или Mac.
Метод DarkSword позволяет проникнуть в устройство и начать кражу данных сразу после загрузки вредоносной страницы в браузере, даже если пользователь ничего не нажимал и не вводил. Для успешного проникновения используется браузер Safari, поэтому пользователей, использующих другие браузеры, сайт принудительно перенаправляет в Safari.
Мошеннический сайт выглядит достоверно, используя логотипы, шрифты и стиль Apple, а также содержит уведомление об авторских правах. Однако ссылки на политику конфиденциальности, условия использования и правила продажи не работают. Кроме того, форма заказа содержит ошибки: в меню выбора цвета указан натуральный титан, хотя iPhone Duo доступен только в цветах звездный белый и ночное небо. Также указаны неверные размеры экрана 6.3 и 6.9 дюйма, тогда как реальные размеры составляют 7.6 дюйма в разложенном виде и 5.4 дюйма в сложенном.
Вредоносный код нацелен на пароли, сообщения, историю вызовов, контакты, голосовую почту, электронную почту, фотографии, данные приложений, содержимое заметок и данные криптовалютных кошельков. Apple заявляет, что устройства с версиями от iOS 15 до iOS 26, получившие последние обновления, уже защищены. Пользователям рекомендуется установить последнюю версию iOS 27 и включить автоматическое обновление.
Специалисты Malwarebytes отмечают, что вредоносный код не восстанавливается после перезагрузки устройства, если оно было предварительно обновлено. Пострадавшим рекомендуется сменить пароли от почты, Apple Account и банковских счетов, создать новые криптовалютные кошельки с новыми фразами восстановления и активировать двухфакторную аутентификацию.