사기꾼들이 아이폰 듀오 사전 주문을 악용해 비밀번호를 탈취하려 하고 있습니다. 안전하게 대처하는 방법을 알려드립니다.

사기꾼들이 아이폰 듀오 사전 주문을 악용해 비밀번호를 탈취하려 하고 있습니다. 안전하게 대처하는 방법을 알려드립니다.

  • Tags
  • iPhone Duo
  • Apple
  • Cybersecurity
  • Scams
  • Malwarebytes
  • iOS Security

가짜 아이폰 듀오 사전 예약의 위협

애플의 신기기 출시에 대한 기대감이 고조되는 가운데, 사이버 범죄자들은 소비자들의 기대감을 악용하기 위해 발 빠르게 움직이고 있습니다. 보안 분석 업체 멀웨어바이트(Malwarebytes)의 연구원들은 아직 출시되지 않은 아이폰 듀오를 조기에 구매할 수 있고 큰 폭의 할인을 받을 수 있다는 허위 광고를 이용해 구매자들을 노리는 정교한 사기 수법을 발견했습니다.

공식 사전 예약은 10월 16일에 시작될 예정이므로, 지금 바로 아이폰 듀오를 구매할 수 있다는 광고, 특히 예상 가격 2,000달러에서 500달러를 할인해 준다는 광고는 즉시 사기로 간주해야 합니다.

다크소드(DarkSword) 취약점의 작동 방식

사용자가 가짜 양식에 개인 정보를 입력하도록 유도하는 일반적인 피싱 사기와 달리, 이 캠페인은 유출된 다크소드 취약점을 악용합니다. Malwarebytes에 따르면 iOS 18.4부터 iOS 18.6.2까지 설치된 취약한 iPhone은 악성 웹페이지에 접속하는 것만으로도 감염될 수 있습니다. 사용자는 다운로드 링크를 클릭하거나 페이지와 상호 작용할 필요 없이 악성 코드가 실행됩니다.

일단 실행되면 악성 코드는 저장된 비밀번호, 보안 메모, 암호화폐 지갑 정보 등 민감한 데이터를 수집하려고 시도합니다. 또한 가짜 사전 주문 페이지는 Apple의 공식 디자인을 매우 유사하게 모방하여 정품 브랜딩, 글꼴, 레이아웃 스타일을 사용하기 때문에 존재하지 않는 색상 옵션이나 잘못된 화면 크기를 언급하는 등의 사실 오류가 있음에도 불구하고 매우 위험합니다.

안전하게 기기를 보호하는 방법

개인 정보를 보호하고 이러한 정교한 사기의 피해자가 되지 않도록 보안 전문가들은 다음과 같은 예방 조치를 즉시 취할 것을 권장합니다.

  • 소프트웨어 업데이트: iPhone이 최신 iOS 버전을 실행하고 있는지 확인하십시오. Apple은 DarkSword 취약점과 같은 취약점을 해결하는 패치를 배포했으므로 기기 보안을 위해 업데이트가 필수적입니다.
  • 공식 채널 확인: Apple 기기는 공식 Apple Store, 주요 이동통신사 또는 Walmart, Best Buy와 같은 신뢰할 수 있는 파트너를 포함한 공인 판매점을 통해서만 사전 주문하세요. Apple은 신제품 출시 초기에 큰 폭의 할인을 제공하는 경우가 드뭅니다.
  • 링크 주의: 너무 좋은 조건이나 조기 기기 출시를 약속하는 스팸 광고나 소셜 미디어 링크는 클릭하지 마세요.
  • 클릭 시 위험 완화: 의심스러운 페이지를 방문했다고 생각되면 즉시 기기를 재시작하고 소프트웨어를 업데이트하세요. 데이터 유출이 의심되는 경우 중요한 암호를 수동으로 변경하고 디지털 자산을 안전하게 보호하세요.

Comments (0)

Sign in to join the conversation.Sign in

Loading comments...