Waspada Situs Scam Pre-order iPhone Bisa Curi Data

CNN Indonesia
Jumat, 02 Okt 2026 11:30 WIB
Penjahat siber memanfaatkan antusiasme terhadap iPhone Duo dengan membuat situs pre-order palsu. (Foto: AFP/KARL MONDON)
Jakarta, CNN Indonesia --

Situs penipuan berkedok pre-order iPhone Duo berupaya mengecoh pengguna iPhone yang antusias terhadap ponsel lipat pertama Apple. Dengan iming-iming potongan harga US$500, situs tersebut bisa mencuri data pribadi hingga informasi dompet kripto ketika korban membuka halamannya.

Penipuan yang ditemukan peneliti keamanan Malwarebytes ini menawarkan pemesanan awal iPhone Duo, padahal Apple menyatakan pre-order baru dibuka pada 16 Oktober dan penjualan di toko dimulai pada 23 Oktober.

Dikutip dari CNET, situs palsu tersebut memanfaatkan rangkaian eksploitasi celah keamanan bernama DarkSword untuk menyerang iPhone yang belum mendapatkan pembaruan keamanan. Korban bahkan tidak perlu mengeklik tombol atau mengetik informasi apa pun agar perangkatnya berisiko disusupi.

Malwarebytes mengatakan bahwa serangan ini menyasar iPhone yang menjalankan iOS 18.4 hingga iOS 18.6.2. Peneliti tidak menemukan entri untuk iPad maupun Mac dalam kode eksploitasi yang digunakan pada penipuan tersebut.

Halaman penipuan ini dirancang menyerupai situs Apple, lengkap dengan logo, jenis huruf, dan gaya bahasanya. Situs tersebut juga tidak menampilkan kesalahan ejaan atau tanda baca yang biasanya menjadi petunjuk penipuan.

Pelaku bahkan menyematkan keterangan hak cipta Apple di bagian bawah halaman. Namun, Malwarebytes menemukan tautan privasi, ketentuan, dan kebijakan penjualan pada situs tersebut tidak mengarah ke mana pun.

Dalam situs tersebut, tombol bertuliskan "Claim $500 Voucher" akan membawa pengunjung ke formulir pemesanan. Di bagian ini, terdapat sejumlah kejanggalan yang dapat menjadi tanda penipuan.

Misalnya, pilihan warna mencantumkan natural titanium, padahal iPhone Duo hanya tersedia dalam warna star white dan night sky.

Formulir tersebut juga menawarkan pilihan ukuran 6,3 inci dan 6,9 inci. Keduanya tidak sesuai dengan ukuran iPhone Duo, yakni 7,6 inci ketika dibuka dan 5,4 inci saat dilipat.

Pengunjung yang mengisi dan mengirim formulir akan mendapatkan pesan "Pre-Order Successful". Namun, menurut Malwarebytes, pencurian data sudah dimulai sebelum korban mencapai tahap tersebut.

Proses eksploitasi DarkSword dimulai ketika halaman berbahaya dimuat di peramban. Jika berhasil melewati perlindungan keamanan iPhone, kode berbahaya akan mulai mengambil data dari perangkat.

Informasi yang dibidik meliputi kata sandi, pesan, riwayat panggilan, kontak, pesan suara, email, foto, informasi aplikasi, data dompet kripto, hingga catatan di Apple Notes.

Jika pengunjung menggunakan peramban selain Safari, situs akan menampilkan halaman "Browser Restricted" yang mengarahkan korban untuk membuka Safari. Peramban bawaan perangkat Apple itu digunakan DarkSword sebagai jalur untuk menyusup.

Langkah jika telanjur membuka situs

Pengguna yang telanjur terjebak disarankan segera memperbarui iPhone, kemudian memulai ulang perangkat. Menurut Malwarebytes, kode pencuri data tersebut tidak kembali berjalan setelah ponsel dinyalakan ulang.

Namun, langkah itu tidak dapat menarik kembali data yang sudah dicuri sebelum perangkat dimulai ulang.

Malwarebytes juga menyarankan pengguna mengganti kata sandi yang berpotensi terpapar melalui perangkat tepercaya. Prioritaskan akun email, akun Apple, perbankan, kripto, serta layanan keuangan lainnya, lalu aktifkan autentikasi dua faktor.

Jika terdapat dompet kripto pada iPhone yang terdampak, Malwarebytes menyarankan pembuatan dompet baru dengan frasa pemulihan baru dan pemindahan dana ke dompet tersebut. Sementara bagi pemilik akun bursa kripto, segera amankan akun dan hubungi penyedia layanan.

(lom)


KOMENTAR

ARTIKEL TERKAIT
TOPIK TERKAIT
TERPOPULER
LAINNYA DARI DETIKNETWORK