A pré-venda do iPhone Duo só iniciará no dia 16 de outubro, é verdade, mas criminosos já se aproveitam da expectativa gerada pelo aparelho para praticar golpes.
Um site que supostamente já disponibiliza a aquisição do dobrável apresenta um visual convincente o suficiente (pelo menos à primeira vista) para passar por uma página de compra oficial da Apple, mencionando até um atraente voucher de US$500 para ser aplicado durante a compra do novo iPhone.

Segundo os especialistas empresa de segurança Malwarebytes, a página faz uso da cadeia de exploits DarkSword, que mira especificamente em iPhones com versões desatualizadas do iOS 18. Para os usuários de outros navegadores, a página tenta reabrir no Safari.
Com o DarkSword, é possível extrair dados como senhas salvas, mídias (incluindo capturas de tela e imagens ocultas), bancos de dados de mensageiros (como WhatsApp ou Telegram), mensagens de texto, contatos, históricos de localização e navegação, cookies, informações dos aplicativos Calendário (Calendar) e Notas (Notes), bem como dados de softwares instalados e até mesmo das contas conectadas.
O código também busca carteiras de criptomoedas (incluindo MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper), tentando enviar arquivos de todas as carteiras que localizar no aparelho.
Como se prevenir?
Nesse caso específico, vale certificar-se de manter o seu iPhone atualizado (a própria Apple corrigiu essas vulnerabilidades para os usuários do iOS 18). Na página mencionada acima, o simples ato de abri-la já expõe iPhones desatualizados a todas essas vulnerabilidades.
Outro aspecto relevante que merece atenção é realizar a aquisição de produtos em canais confiáveis, sejam os apps de grandes varejistas ou seus sites oficiais (checando sempre o endereço da página).
via 9to5Mac