Criminosos estão usando uma falsa página de pré-venda do iPhone Duo para aplicar golpes antes do início oficial das compras, marcado para 16 de outubro. O site imita uma página da Apple e oferece um voucher de US$500 para ser usado na aquisição do aparelho dobrável.
A Malwarebytes identificou que a página utiliza a cadeia de exploits DarkSword, direcionada a iPhones com versões desatualizadas do iOS 18. Quando acessada por outros navegadores, a página tenta ser reaberta no Safari. Em aparelhos desatualizados, apenas abrir o endereço já pode expor o dispositivo às vulnerabilidades exploradas pelo código.
Dados que podem ser roubados
A ferramenta pode extrair senhas salvas, fotos, capturas de tela, imagens ocultas, mensagens de texto, contatos, históricos de localização e navegação e cookies. Também pode acessar bancos de dados de mensageiros, como WhatsApp e Telegram, além de informações dos aplicativos Calendário e Notas, de programas instalados e de contas conectadas.
O código ainda procura carteiras de criptomoedas no aparelho e tenta enviar arquivos encontrados. Entre os serviços citados estão MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper.
Como se proteger
A Apple corrigiu as vulnerabilidades para usuários do iOS 18. Por isso, a recomendação é manter o iPhone atualizado e evitar interagir com páginas suspeitas.
Também é importante comprar produtos apenas por canais confiáveis, como aplicativos de grandes varejistas ou sites oficiais. Antes de informar dados, o usuário deve conferir o endereço da página.







