诈骗分子正利用 iPhone Duo 预购活动试图窃取您的密码——以下是如何保护自己免受攻击的方法

诈骗分子正利用 iPhone Duo 预购活动试图窃取您的密码——以下是如何保护自己免受攻击的方法

  • Tags
  • iPhone Duo
  • Apple
  • Cybersecurity
  • Scams
  • Malwarebytes
  • iOS Security

虚假 iPhone Duo 预购的威胁

随着人们对苹果即将发布的新设备充满期待,网络犯罪分子正抓紧时间利用消费者的这种热情。Malwarebytes 的安全研究人员发现了一种复杂的骗局,该骗局通过虚假广告诱骗潜在买家,承诺提前获得尚未发布的 iPhone Duo 的购买资格并提供大幅折扣。

由于官方预购要到 10 月 16 日才会开始,任何声称您可以立即获得这款可折叠设备的广告——尤其是声称可以享受高达 500 美元的折扣(预计售价为 2000 美元)——都应该立即引起警惕。

DarkSword 漏洞的工作原理

与仅仅诱骗用户在虚假表单中输入凭据的标准网络钓鱼骗局不同,此次攻击活动利用了泄露的 DarkSword 漏洞利用链。

据 Malwarebytes 称,运行 iOS 18.4 至 iOS 18.6.2 的易受攻击的 iPhone 只需访问恶意网页即可被入侵。用户无需点击下载链接或与页面进行任何交互,恶意代码即可执行攻击。

一旦触发,恶意代码会尝试窃取敏感数据,包括已保存的密码、安全备忘录和加密货币钱包信息。此外,这些虚假的预购页面高度模仿苹果官方的风格——使用真实的品牌标识、字体和布局样式——使其极具迷惑性,尽管其中包含一些事实错误,例如引用不存在的颜色选项或错误的屏幕尺寸。

保护设备安全的步骤

为了保护您的个人信息并防止成为这种复杂骗局的受害者,安全专家建议立即采取以下预防措施:

  • 更新您的软件: 确保您的 iPhone 运行的是最新版本的 iOS。苹果公司已发布补丁程序,修复诸如 DarkSword 漏洞利用链之类的漏洞,因此更新对于设备安全至关重要。
  • 验证官方渠道: 仅通过授权零售商(例如苹果官方商店、主要运营商或沃尔玛、百思买等值得信赖的合作伙伴)预订苹果设备。苹果很少在新产品上市初期提供大幅折扣。
  • 谨慎点击链接: 避免点击未经请求的广告或社交媒体链接,尤其是那些承诺过于诱人或提前提供设备的链接。
  • 点击后如何降低风险: 如果您认为访问了可疑页面,请立即重启设备并更新软件。如果您怀疑数据泄露,请手动更改重要密码并保护您的数字资产。

Comments (0)

Sign in to join the conversation.Sign in

Loading comments...