A simples abertura de uma página falsa de compra do iPhone Duo pode expor aparelhos com versões desatualizadas do iOS 18 a uma série de riscos. O site imita a Apple e promete um voucher de US$500 para ser usado na aquisição do modelo dobrável, cuja pré-venda começa em 16 de outubro.
A Malwarebytes identificou o uso da cadeia de exploits DarkSword. Em dispositivos acessados por outros navegadores, a página tenta ser aberta novamente no Safari. Nos iPhones vulneráveis, o código pode obter senhas armazenadas, imagens, capturas de tela e arquivos ocultos.
Também podem ser acessados bancos de dados de aplicativos de mensagens, como WhatsApp e Telegram, além de mensagens de texto, contatos, históricos de localização e navegação e cookies. Informações dos aplicativos Calendário e Notas, dados de programas instalados e de contas conectadas também estão entre os alvos.
Carteiras de criptomoedas
O código ainda procura carteiras digitais instaladas no aparelho. A lista inclui MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper. Quando encontra esses aplicativos, tenta enviar arquivos relacionados às carteiras localizadas.
Como evitar o golpe
A Apple já corrigiu as vulnerabilidades para usuários do iOS 18. Por isso, a recomendação é manter o iPhone atualizado e evitar abrir páginas suspeitas, já que, nesse caso, somente acessar o endereço pode ser suficiente para expor aparelhos sem as correções.
A compra de produtos deve ser feita por canais confiáveis, como aplicativos de grandes varejistas ou seus sites oficiais. Também é necessário conferir o endereço da página antes de inserir informações ou concluir uma aquisição.








