
詐欺師がiPhone Duoの予約注文を利用してパスワードを盗もうとしています。安全対策はこちら。
- Tags
- iPhone Duo
- Apple
- Cybersecurity
- Scams
- Malwarebytes
- iOS Security
偽のiPhone Duo予約注文の脅威
Appleの次期デバイス発売に対する期待が高まる中、サイバー犯罪者は消費者の熱意を悪用するのに時間を無駄にしていません。Malwarebytesのセキュリティ研究者は、未発売のiPhone Duoへの早期アクセスと大幅割引を約束する偽の広告で、購入希望者を標的にした巧妙な詐欺を発見しました。
公式の予約注文は10月16日まで開始されない予定なので、折りたたみ式デバイスを今すぐ入手できると主張する広告、特に予想される2,000ドルの価格から500ドルの大幅割引を提供する広告は、すぐに危険信号として扱うべきです。
DarkSwordエクスプロイトの仕組み
単にユーザーを騙して偽のフォームに認証情報を入力させるだけの標準的なフィッシング詐欺とは異なり、このキャンペーンは流出したDarkSwordエクスプロイトチェーンを武器化しています。 Malwarebytesによると、iOS 18.4からiOS 18.6.2を実行している脆弱なiPhoneは、悪意のあるウェブページにアクセスするだけで侵害される可能性があります。エクスプロイトを実行するために、ユーザーはダウンロードリンクをクリックしたり、ページを操作したりする必要はありません。
いったんトリガーされると、悪意のあるコードは、保存されたパスワード、安全なメモ、仮想通貨ウォレット情報などの機密データを収集しようとします。さらに、偽の予約注文ページは、Appleの公式の美学を非常によく模倣しており、本物のブランド、フォント、レイアウトスタイルを使用しているため、存在しないカラーオプションを参照したり、間違った画面サイズを参照したりするなどの事実の誤りがあるにもかかわらず、危険なほど説得力があります。
デバイスを安全に保つための手順
個人情報を保護し、この巧妙な詐欺の被害に遭わないようにするために、セキュリティ専門家は、直ちに予防措置を講じることを推奨しています。
- ソフトウェアを更新する: iPhoneが最新バージョンのiOSを実行していることを確認してください。 Appleは、DarkSwordエクスプロイトチェーンなどの脆弱性に対処するパッチをリリースしており、デバイスのセキュリティのためにアップデートが不可欠です。
- 公式チャネルを確認する: Appleデバイスは、公式Apple Store、主要キャリア、WalmartやBest Buyなどの信頼できるパートナーといった正規販売店を通じてのみ予約注文してください。Appleは、新製品のライフサイクルの初期段階で大幅な割引を提供することはほとんどありません。
- リンクに注意する: 信じられないほどお得な取引やデバイスの早期入手を約束する、身に覚えのない広告やソーシャルメディアのリンクをクリックしないでください。
- クリックした場合のリスクを軽減する: 不審なページにアクセスしたと思われる場合は、すぐにデバイスを再起動してソフトウェアをアップデートしてください。データ漏洩の疑いがある場合は、重要なパスワードを手動で変更し、デジタル資産を保護してください。
Comments (0)
Sign in to join the conversation.Sign in
Loading comments...