Sicherheitsforscher warnen vor einer Betrugsmasche im Vorfeld des Vorbestellstarts für das iPhone Duo am 16. Oktober.
Kriminelle versuchen aktuell, User auf eine gefälschte Website zu locken, die das visuelle Erscheinungsbild des offiziellen Apple-Auftritts täuschend echt imitiert und mit einem exklusiven Rabattgutschein von 500 US-Dollar wirbt.
Phishing-Seite ist auf Krypto-Währung aus
Allerdings nutzt die Phishing-Seite eine Version der sogenannten DarkSword-Exploit-Kette. Betroffen sind ältere, nicht aktualisierte iPhone Modelle: Ein bloßes Aufrufen der Präsenz reicht bereits aus, um den Angriff ohne weiteres Zutun des Anwenders auszulösen.

Gelingt über die Seite der Übergriff auf das verwundbare System, liest ein bösartiger Programmbefehl Gerätetyp und Status aus und versucht, vertrauliche Daten wie gespeicherte Apple-Notizen, App-Listen, Kontaktdaten sowie Schlüsselbund-Anmeldeinformationen abzuschöpfen.
Aktuelle iOS-Versionen sind sicher
Im Anschluss geraten vor allem Zugangsdaten und Dateien von Krypto-Wallets wie MetaMask, Phantom, Trust Wallet oder Coinbase ins Visier der Angreifer. Aber: Da Google die Sicherheitslücken bereits im März aufgedeckt und Apple kurz darauf ein schützendes Software-Update nachgereicht hat, reicht eine aktuelle iOS-Version aus, um vor dem Zero-Click-Angriff geschützt zu sein.
Hinweis: Artikel enthält Affiliate-Links. Was ist das? Foto: Freepik
