Waspada Situs Pre-order iPhone Palsu, Bisa Curi Data Dompet Kripto Anda

Situs pre-order iPhone palsu yang mengatasnamakan produk terbaru Apple kini menyebarkan ancaman siber serius kepada para pengguna.
Perusahaan keamanan siber Malwarebytes melaporkan temuan mengenai laman web penipuan yang mencuri data pribadi sekaligus berupaya membobol perangkat iPhone melalui celah keamanan sistem. Penjahat siber memanfaatkan momentum peluncuran seri iPhone Duo dan iPhone 18 Pro untuk menjebak korban melalui tawaran voucher senilai US$500 atau setara Rp8,9 juta.
Tampilan situs tersebut sengaja dibuat semirip mungkin dengan portal resmi Apple lengkap dengan logo perusahaan dan catatan hak cipta tahun 2026 agar terlihat kredibel bagi pengguna yang kurang waspada.
Bahaya utama dari laman ini adalah penggunaan rantai eksploit bernama DarkSword yang secara otomatis menyerang perangkat begitu tautan diakses. Malwarebytes menyebutkan, pengguna tidak perlu mengisi formulir atau mengunduh aplikasi apa pun untuk memicu serangan tersebut.
Proses serangan dimulai saat kode tersembunyi dalam situs memeriksa versi iOS yang digunakan perangkat korban dan mengarahkannya ke peramban Safari. Jika sistem operasi belum diperbarui, rantai eksploit tersebut akan berupaya menembus keamanan iPhone untuk mengambil alih data sensitif.
Data yang diincar penyerang mencakup kredensial login, daftar aplikasi, catatan di Apple Notes, hingga informasi dompet kripto seperti MetaMask, Phantom, dan Trust Wallet. Selain aset digital, malware tersebut juga mencoba menyedot riwayat panggilan, kontak, data lokasi, serta berbagai informasi yang tersimpan dalam keychain iPhone.
Laporan Malwarebytes mencatat bahwa beberapa komponen kode dalam serangan ini memiliki kemiripan dengan rantai eksploit DarkSword yang pernah diungkap oleh Google pada Maret lalu. Meskipun Apple telah memberikan pembaruan keamanan, celah ini tetap mengancam perangkat yang menggunakan perangkat lunak versi lama.
Kejanggalan pada situs tersebut sebenarnya bisa dideteksi jika pengguna lebih teliti seperti pilihan warna perangkat yang tidak logis dan penghitung waktu mundur yang terus berulang. Selain itu, tautan kebijakan privasi serta aturan penjualan pada halaman tersebut tidak berfungsi sebagaimana mestinya.
Sebagai langkah pencegahan, para ahli menyarankan pengguna untuk selalu memperbarui sistem operasi ke versi terbaru dan menghindari akses tautan pre-order yang berasal dari sumber tidak resmi. Bagi pengguna yang terlanjur membuka situs tersebut, disarankan melakukan restart perangkat segera.
Khusus bagi mereka yang memiliki aset kripto di dalam perangkat, langkah pengamanan ekstra menjadi keharusan demi mencegah kerugian finansial. Pengguna disarankan untuk segera membuat dompet baru dengan recovery phrase baru serta melakukan pemindahan dana sesegera mungkin.
Penggantian kata sandi pada berbagai akun penting juga wajib dilakukan melalui perangkat lain yang dinilai lebih aman. Mengaktifkan fitur autentikasi dua faktor menjadi benteng tambahan untuk mengantisipasi potensi penyalahgunaan data oleh pihak yang tidak bertanggung jawab.
Baca juga tulisan lainnya dari Sarah Kusuma
Penulis: Sarah Kusuma
Editor: Beritana Editor
-af2f7.webp)














