Jumat, 2 Oktober 2026
iNarasikita — Mengubah Scroll Menjadi Senyuman

Situs Palsu Imingi iPhone Duo, Curi Data Secara Otomatis

Penipuan digital berkedok pre-order iPhone Duo menyebar lewat situs menyerupai Apple, mencuri data pengguna tanpa interaksi langsung melalui eksploitasi DarkSword.

Oleh iNarasikitaRedaksi iNarasikita·Jumat, 2 Oktober 2026, 15.20 WITA·👁 0 orang membaca· 0 hari ini · 2x dibuka
Situs Palsu Imingi iPhone Duo, Curi Data Secara Otomatis📷 CNN Indonesia

Kendari, ıNarasikita - Sebuah situs palsu yang mengaku menyediakan pemesanan awal iPhone Duo sedang aktif menyebar di dunia maya, menargetkan pengguna iPhone yang antusias menanti peluncuran perangkat lipat pertama Apple. Situs ini menawarkan potongan harga hingga US$500, tetapi sebenarnya merupakan jebakan digital yang dirancang untuk mencuri data pribadi secara otomatis saat halaman dibuka. Peneliti keamanan dari Malwarebytes mengidentifikasi bahwa serangan ini memanfaatkan eksploitasi bernama DarkSword, yang beroperasi tanpa perlu pengguna mengeklik atau mengisi formulir.

Situs penipuan ini dibuat menyerupai tampilan resmi Apple dengan logo, tipografi, dan gaya bahasa yang konsisten, bahkan menyertakan keterangan hak cipta milik perusahaan. Namun, tautan penting seperti kebijakan privasi dan syarat layanan tidak mengarah ke lokasi valid. Tampilan halaman tampak utuh tanpa kesalahan ejaan, sehingga sulit dibedakan dari situs asli. Salah satu indikator mencurigakan adalah pilihan warna yang disebutkan sebagai natural titanium, padahal iPhone Duo hanya tersedia dalam dua warna: star white dan night sky.

Eksploitasi DarkSword bekerja secara otomatis saat situs dimuat di peramban iPhone yang menjalankan iOS 18.4 hingga 18.6.2. Bahkan tanpa interaksi, kode berbahaya dapat menyusup dan mengakses berbagai jenis data sensitif, termasuk kata sandi, pesan, riwayat panggilan, kontak, foto, email, catatan di Apple Notes, serta informasi dompet kripto. Sistem ini hanya berfungsi jika pengguna menggunakan browser selain Safari; jika tidak, situs akan memaksa pengguna beralih ke Safari sebagai pintu masuk utama bagi eksploitasi.

Pengguna yang telah mengakses situs diminta segera memperbarui sistem operasi iPhone dan melakukan restart perangkat. Meskipun kode pencurian tidak berjalan lagi setelah restart, data yang sudah dicuri sebelumnya tidak dapat dipulihkan. Malwarebytes menyarankan agar pengguna mengganti kata sandi akun penting seperti email, Apple ID, perbankan, dan layanan kripto melalui perangkat yang aman. Bagi pengguna dompet kripto, disarankan membuat dompet baru dengan frasa pemulihan baru dan memindahkan aset ke lokasi aman.

Komentar Pembaca (0)

Tanpa daftar · komentar bertautan ditinjau dulu

Belum ada komentar. Jadilah yang pertama berkomentar.

Iklan
Iklan

Berita Terkait

Berita Lainnya