BALI — Malwarebytes menemukan kampanye iklan palsu pre-order iPhone Duo yang menawarkan diskon USD 500, padahal Apple belum membuka pemesanan resmi sampai 16 Oktober. Halaman scam itu memakai exploit DarkSword yang aktif begitu dibuka, tanpa perlu klik atau unduh apa pun, dan menyasar iPhone dengan iOS 18.4 hingga 18.6.2.
Peneliti keamanan Malwarebytes melaporkan adanya gelombang iklan palsu yang menjanjikan pre-order iPhone Duo dengan potongan harga fantastis. Padahal, Apple baru akan membuka pre-order perangkat lipat itu pada 16 Oktober, dan belum ada satu pun pengecer resmi yang menerima pemesanan lebih awal.
Iklan scam ini menawarkan penghematan USD 500 bagi siapa pun yang mau memesan iPhone Duo lebih dulu. Angka itu terlihat menggoda mengingat harga awal perangkat tersebut mencapai USD 2.000.
Malwarebytes menilai tawaran semacam ini sebagai bendera merah besar. Ketika sesuatu terdengar terlalu bagus untuk jadi kenyataan, hampir selalu ada jebakan di baliknya.
Yang membuat kasus ini berbeda dari scam biasa adalah metode serangannya. Halaman pre-order palsu tersebut memakai rantai eksploitasi DarkSword yang bocor untuk menembus iPhone yang rentan.
Eksploit ini menyasar perangkat dengan iOS 18.4 sampai iOS 18.6.2, dan menurut laporan tidak memengaruhi iPad maupun Mac. Begitu halaman terbuka, kode berbahaya langsung berjalan.
Pengguna tidak perlu mengunduh file, menekan tombol, atau mengisi formulir pre-order agar serangan dimulai. Eksploit yang berhasil akan mencoba mencuri kredensial tersimpan, catatan, dan data dompet kripto.
Halaman tersebut dirancang sangat rapi. Logo Apple, jenis huruf, informasi hak cipta, dan gaya bahasanya dibuat menyerupai situs resmi, tanpa salah ketik atau kesalahan tata bahasa yang biasanya jadi penanda scam.
Namun, tautan ke kebijakan privasi dan syarat ketentuan tidak mengarah ke mana pun. Formulir pre-order palsunya juga menyebut warna "Natural titanium", padahal iPhone Duo hanya tersedia dalam Start White dan Night Sky (hitam).
Halaman itu juga salah mencantumkan dimensi, dengan pilihan ukuran 6,3 inci dan 6,9 inci yang sebenarnya milik iPhone 18 Pro dan Pro Max. iPhone Duo hanya hadir dalam satu ukuran, dengan layar lipat 7,6 inci dan layar penutup 5,4 inci.
Formulir tersebut tetap menyerahkan sejumlah data pribadi langsung ke pelaku, yang bisa dijual, dipakai untuk scam lanjutan, atau disalahgunakan dengan cara lain.
Langkah paling penting adalah memperbarui iPhone ke versi iOS terbaru. Karena eksploit hanya menyerang versi tertentu iOS 18, memperbarui ke iOS 27 yang baru dirilis akan menutup celah DarkSword.
Apple sudah menambal eksploit tersebut, tetapi pembaruan tidak bisa dipaksakan masuk ke perangkat jika pengguna mengabaikan notifikasi sistem.
Malwarebytes merekomendasikan pengguna yang sudah terlanjur membuka tautan berbahaya untuk segera memperbarui ponsel dan memulai ulang. Eksploit dilaporkan tidak melanjutkan pencurian data setelah reboot, meski tidak ada jaminan soal apa yang sudah dicuri sebelumnya.
Jika hal itu terjadi, buat dompet kripto baru dengan frasa pemulihan berbeda dan pindahkan dana ke sana. Ganti juga semua kata sandi yang mungkin sudah dicuri.
iOS 27 sebenarnya punya fitur yang bisa membantu proses ini saat terjadi kebocoran data di masa depan, tetapi untuk sekarang penggantian kata sandi harus dilakukan manual.
Pre-order iPhone Duo baru dibuka pada 16 Oktober, dan perangkat tidak akan tersedia di kanal mana pun sebelum tanggal tersebut. Pengecer pihak ketiga biasanya menawarkan tukar tambah atau paket data, bukan potongan harga langsung untuk perangkat.
Apple hampir tidak pernah memberikan diskon untuk perangkat barunya, apalagi di awal siklus penjualan. Situs yang mengaku resmi dan menawarkan potongan besar bisa dipastikan sebagai scam.
iPhone deng?
n iOS versi berapa yang rentan terhadap serangan DarkSword? A: iPhone dengan iOS 18.4 hingga 18.6.2 rentan terhadap serangan DarkSword.