Temukan minat Anda, bersama

Promo pilihan, ulasan jujur, dan cerita belanja dari mereka yang seminat dengan Anda — setiap hari di Kuybeli.

Temukan minat Anda, bersamaPromo pilihan, ulasan jujur, dan cerita belanja dari mereka yang seminat dengan Anda — setiap hari di Kuybeli.

Waspada Penipuan Pre-Order iPhone: Malware DarkSword Intai Data dan Kripto

Waspada Penipuan Pre-Order iPhone: Malware DarkSword Intai Data dan Kripto
Minat|Memilih dan Membeli Ponsel

Inti Masalah: Penipuan Pre-Order iPhone yang Langsung Menyusup ke Ponsel

Penipuan pre-order iPhone adalah skema kejahatan siber yang menggunakan situs palsu mirip halaman resmi pre-order untuk memancing korban membuka tautan, lalu secara otomatis menanam malware yang mencuri data pribadi, kata sandi, dan informasi keuangan tanpa perlu klik atau input apa pun dari pengguna.

Penipuan pre-order iPhone Duo ini bukan sekadar halaman abal-abal yang ingin mencuri uang saat pembayaran; ancamannya lebih dalam. Situs palsu dirancang menyerupai laman resmi, lengkap dengan logo, jenis huruf, hingga gaya bahasa yang mirip. Dengan membuka halaman tersebut saja, iPhone lama sudah berisiko terpasang malware DarkSword yang menyusup lewat Safari dan langsung menargetkan keamanan data pribadi Anda. Inilah alasan mengapa antusiasme mengejar pre-order tidak boleh mengalahkan kewaspadaan digital: satu klik impulsif bisa berujung pada pembobolan akun, kebocoran pesan, hingga pencurian dompet kripto.

Bagaimana Situs Palsu iPhone Memanfaatkan Malware DarkSword

Penyerang meluncurkan situs palsu iPhone Duo yang mengaku sebagai halaman pre-order resmi dan bisa memasang malware pada iPhone hanya dengan dibuka di browser Safari. Penelitian menyebut situs ini memanfaatkan rangkaian eksploitasi celah keamanan bernama malware DarkSword untuk menyusupi perangkat tanpa korban perlu mengeklik tombol apa pun atau mengisi data. Begitu halaman dimuat, kode berbahaya langsung mencoba melewati sistem keamanan iOS dan mulai mengambil data jika perangkat belum mendapat pembaruan keamanan terkait.

DarkSword menargetkan iPhone yang menjalankan iOS 18.4 hingga iOS 18.6.2, sementara tidak ditemukan entri eksploitasi untuk iPad maupun Mac dalam kode yang dianalisis. Apple telah merilis pembaruan keamanan pada April 2026 yang melindungi iOS dari ancaman ini, dan pengguna yang sudah menjalankan iOS 26 atau versi lebih baru dinilai aman. Pengguna iOS 18 disebut tetap terlindungi jika telah memasang pembaruan terakhir yang tersedia untuk versi tersebut. Fakta bahwa pencurian data dimulai sejak halaman termuat menegaskan betapa seriusnya ancaman ini: keamanan data pribadi bukan lagi soal menghindari input kartu, tetapi soal menghindari situs berbahaya sama sekali.

Umpan Voucher dan Cara Mengenali Situs Palsu iPhone

Situs palsu iPhone ini memakai trik psikologis: menawarkan voucher bernilai besar dan proteksi tambahan bagi siapa saja yang mengisi formulir minat pre-order. Tombol seperti “Claim Voucher” mengarahkan pengunjung ke formulir pemesanan yang tampak resmi, lengkap dengan pilihan warna dan ukuran layar, padahal detail yang dicantumkan tidak sesuai dengan informasi iPhone Duo yang diketahui publik. Setelah formulir dikirim, korban mendapat pesan bahwa pre-order berhasil, padahal pencurian data sudah dimulai sejak halaman dibuka di Safari.

Penawaran yang terlihat terlalu menguntungkan—misalnya voucher besar yang tidak lazim atau bonus perlindungan tambahan—adalah tanda bahaya pertama. Kejanggalan lain: tautan privasi dan ketentuan yang tidak mengarah ke mana pun, pilihan warna yang salah, dan ukuran layar yang tidak cocok dengan spesifikasi resmi. Jika situs pre-order yang Anda lihat memaksa Anda berpindah browser ke Safari dengan pesan “Browser Restricted”, sikap paling sehat adalah menutup halaman dan menganggapnya bagian dari penipuan pre-order iPhone, bukan kesempatan emas.

Ancaman Nyata: Keamanan Data Pribadi dan Pencurian Dompet Kripto

Ini bukan sekadar spam; malware DarkSword mengancam langsung keamanan data pribadi Anda. Jika berhasil menembus iOS yang belum diperbarui, malware dapat mulai mengambil informasi perangkat, kata sandi yang tersimpan di Keychain, isi Apple Notes, hingga data dari sejumlah dompet mata uang kripto. Data lain yang bisa menjadi sasaran meliputi riwayat panggilan, pesan suara, email, kalender, kontak, foto, informasi aplikasi, pesan, dan data lokasi. Dengan kombinasi data selengkap itu, penyerang bisa menguasai akun email, akun Apple, layanan perbankan, hingga platform kripto Anda.

Bagi pemilik dompet kripto, risikonya lebih tinggi: DarkSword dapat mengakses data dompet kripto yang tersimpan di ponsel, termasuk informasi sensitif yang bisa dipakai untuk menguras aset. Peneliti menyarankan pemilik dompet kripto di iPhone yang terdampak untuk membuat dompet baru dengan frasa pemulihan baru dan memindahkan dana ke dompet tersebut. Ungkapan yang patut dikutip di sini adalah: "Data yang dapat menjadi sasaran meliputi kata sandi, pesan, riwayat panggilan, kontak, pesan suara, email, foto, informasi aplikasi, data dompet kripto hingga catatan di Apple Notes." Jika Anda masih menganggap tautan pre-order menggiurkan itu tidak berbahaya, konsekuensi ini seharusnya mengubah cara pandang Anda.

Langkah Perlindungan: Dari Update iOS sampai Menyelamatkan Dompet Kripto

Perlindungan paling efektif dimulai dari hal yang sering diabaikan: memperbarui iOS. Pengguna disarankan memastikan iPhone menjalankan pembaruan iOS terbaru lewat Settings > General > Software Update, lalu mengaktifkan Automatic Updates agar tambalan keamanan terpasang segera setelah tersedia. Apple telah merilis pembaruan keamanan pada April 2026 untuk mengatasi DarkSword, dan pengguna iOS 26 atau lebih baru, serta iOS 18 yang sudah dipatching, dinilai aman dari eksploitasi ini. Untuk berbelanja dengan aman, jangan pernah membuka tautan pre-order yang dikirim lewat email atau Messages; jika ingin memeriksa penawaran resmi, ketik alamat situs resmi secara manual di browser.

Jika Anda telanjur membuka situs palsu iPhone, segera perbarui iPhone, lalu mulai ulang perangkat. Penelitian menyebut kode pencuri data tidak berjalan lagi setelah ponsel dinyalakan ulang, tetapi data yang sudah terambil tidak bisa dikembalikan. Ganti kata sandi yang berpotensi terpapar dari perangkat yang tepercaya, prioritaskan akun email, Apple, perbankan, kripto, dan layanan keuangan lain, serta aktifkan autentikasi dua faktor. Untuk pemilik dompet kripto, buat dompet baru dengan frasa pemulihan baru, pindahkan semua dana, dan amankan juga akun bursa kripto dengan menghubungi penyedia layanan. Kesimpulannya tegas: pre-order iPhone yang aman hanya ada di saluran resmi; di luar itu, anggap semua penawaran sebagai ancaman sampai terbukti sebaliknya.

Kuybeli memperoleh komisi saat Anda berbelanja melalui tautan kami, tanpa biaya tambahan untuk Anda. Artikel ini dibuat dengan AI dari sumber yang dipublikasikan dan data produk.

Related Products

You May Also Like

Comments
Tulis sesuatu...
Belum ada komentar. Jadilah yang pertama berbagi pendapat!