iPhone-Duo-Fake-Vorbestellung nutzt $500-Köder gegen Krypto-Wallets
iPhone-Duo-Fake-Vorbestellung nutzt $500-Köder gegen Krypto-Wallets Yellow.com
Yellow.com
Publisher
Oct 4, 2026 at 9:36 AM UTC · Updated vor 7 Tagen · 2 Min. Lesezeit

Key Signal
$500 Voucher lure amount
Last Updated
vor 7 Tagen
Sicherheitsforscher haben eine gefälschte Apple iPhone Duo-Vorbestellungsseite gefunden, die einen $500-Gutschein als Köder nutzt, um vor den Vorbestellungen am 16. Okt. verwundbare iPhones und Krypto-Wallets ins Visier zu nehmen.
Wichtige Punkte:
- Ein Exploit-Versuch kann beginnen, sobald ein verwundbares iPhone die Seite öffnet
- Die Payload zielt auf Krypto-Wallets, Keychain-Anmeldedaten, Notizen und andere persönliche Daten ab
- Apple gibt an, dass aktualisierte Geräte gegen die gemeldeten DarkSword-Angriffe geschützt sind
iPhone Duo Betrug
Sicherheitsforscher bei Malwarebytes fanden die im Apple-Stil gehaltene Seite bei der Verfolgung von Betrug im Zusammenhang mit dem iPhone Duo-Launch, so die am 29. Sept. veröffentlichten und einen Tag später von 9to5Mac gemeldeten Erkenntnisse.
Die Website bietet einen $500 „Authorized Partner Exclusive“-Gutschein und AppleCare+-Schutz an. Offizielle iPhone Duo-Vorbestellungen beginnen erst am 16. Okt.
Malwarebytes gab an, dass die gefälschte Seite auch Gerätegrößen und -farben auflistet, die nicht mit dem Sortiment von Apple übereinstimmen, während mehrere Richtlinien-Links auf der Website nicht funktionieren. Der Exploit-Versuch beginnt, bevor ein Besucher etwas absendet. Malwarebytes teilte zudem mit, dass die Seite die geleakte DarkSword-Exploit-Kette nutzt, um verwundbare iPhones zu sondieren, und dann versucht, eine separate Payload zu laden, die Geräteinformationen, Apple Notes und gespeicherte Keychain-Anmeldedaten sammeln kann.
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
