kontan.co.id
banner langganan top
| : WIB | INDIKATOR |
  • EMAS 2.565.000   -15.000   -0,58%
  • USD/IDR 17.933   47,00   0,26%
  • IDX 6.031   -115,44   -1,88%
  • KOMPAS100 775   -16,68   -2,11%
  • LQ45 594   -12,08   -1,99%
  • ISSI 211   -3,62   -1,69%
  • IDX30 330   -5,56   -1,66%
  • IDXHIDIV20 422   -7,90   -1,84%
  • IDX80 89   -1,90   -2,10%
  • IDXV30 116   -1,38   -1,18%
  • IDXQ30 108   -1,77   -1,61%

Jelang Pre-Prde iPhone Duo, Waspadai Situs Palsu untuk Curi Data


Jumat, 09 Oktober 2026 / 06:05 WIB
Jelang Pre-Prde iPhone Duo, Waspadai Situs Palsu untuk Curi Data
ILUSTRASI. Jelang Pre-Prde iPhone Duo, Waspadai Situs Palsu untuk Curi Data


Reporter: Adi Wikanto | Editor: Adi Wikanto

KONTAN.CO.ID - Calon pembeli iPhone Duo perlu mewaspadai penipuan berkedok pemesanan awal atau pre-order. Pelaku memanfaatkan situs palsu yang menyerupai laman resmi Apple untuk mengelabui konsumen sekaligus melancarkan serangan siber.

Perusahaan keamanan siber Malwarebytes mengungkap, situs tersebut menawarkan voucher diskon US$ 500 atau sekitar Rp 8,9 juta bagi calon pembeli iPhone Duo. Tawaran itu terlihat menggiurkan karena Apple membanderol ponsel lipat pertamanya mulai dari US$ 1.999.

Namun, diskon besar tersebut justru menjadi salah satu tanda yang patut dicurigai. Terlebih, pemesanan resmi iPhone Duo baru dibuka pada 16 Oktober 2026.

Menurut laporan Malwarebytes yang dipublikasikan pada 29 September 2026, halaman palsu tersebut tidak sekadar berupaya mengumpulkan informasi calon pembeli. Situs itu juga memanfaatkan rantai eksploitasi bernama DarkSword untuk mencoba menyusup ke iPhone yang belum mendapatkan pembaruan keamanan.

Baca Juga: Impor Kontainer AS Tembus Rekor September 2026, Kiriman dari China Melonjak

Situs palsu iPhone Duo bisa mencuri data tanpa unduh aplikasi

Modus penipuan ini berbeda dari phishing pada umumnya. Pengguna tidak harus mengunduh aplikasi, mengisi formulir, atau mengeklik tombol tertentu agar upaya serangan dimulai.

Malwarebytes menjelaskan, kode berbahaya pada situs tersebut dapat mulai bekerja ketika halaman dibuka menggunakan iPhone yang rentan. Jika eksploitasi berhasil, penyerang berupaya mengakses informasi yang tersimpan di perangkat.

Data yang menjadi sasaran mencakup kredensial atau informasi login, isi aplikasi Catatan Apple, serta informasi dompet kripto. Dengan demikian, risiko yang dihadapi korban tidak terbatas pada pencurian data pribadi, tetapi juga berpotensi menyangkut keamanan akun dan aset digital.

Malwarebytes menegaskan bahwa analisis dilakukan terhadap kode yang ditemukan pada situs tersebut. Peneliti tidak menguji serangan secara langsung pada iPhone atau mengamati proses pengiriman data dari perangkat korban.

Tonton: Indonesia Mulai Rem Smelter Nikel, Ada Apa?

Kenali ciri situs pre-order iPhone Duo palsu

Situs penipuan tersebut dibuat menyerupai halaman resmi Apple. Pelaku menggunakan logo, jenis huruf, gaya bahasa, hingga informasi hak cipta untuk membuat halaman terlihat meyakinkan.

Meski demikian, terdapat sejumlah ketidaksesuaian yang dapat membantu konsumen mengenali modus tersebut.

Pertama, situs menawarkan voucher diskon US$ 500 dan mengklaim sebagai penawaran eksklusif dari mitra resmi. Kedua, pilihan warna dan ukuran layar yang ditampilkan tidak sesuai dengan spesifikasi iPhone Duo.

Situs palsu itu mencantumkan pilihan warna Natural Titanium serta ukuran layar 6,3 inci dan 6,9 inci. Padahal, berdasarkan informasi pada situs resmi Apple, iPhone Duo tersedia dalam warna Star White dan Night Sky, dengan layar utama lipat 7,6 inci dan layar penutup 5,4 inci.

Selain itu, tautan menuju kebijakan privasi, ketentuan penggunaan, dan kebijakan penjualan pada halaman palsu tersebut dilaporkan tidak berfungsi. Hitung mundur batas waktu pemesanan juga kembali dimulai setiap kali halaman dimuat.

Konsumen sebaiknya tidak langsung mempercayai situs hanya karena tampilannya menyerupai situs resmi perusahaan.

Tonton: Hilirisasi Makin Besar, Tapi Tantangan Energi Mengintai

Eksploitasi DarkSword menyasar iPhone dengan iOS lama

Malwarebytes menemukan bahwa situs tersebut memanfaatkan rantai eksploitasi DarkSword yang sebelumnya telah bocor ke publik.

Laporan peneliti menyebutkan, kode yang ditemukan berkaitan dengan serangan terhadap iPhone yang menjalankan iOS 18.4 hingga iOS 18.6.2. Namun, Malwarebytes belum memastikan secara pasti seluruh rentang versi sistem operasi yang dapat terdampak oleh halaman tersebut.

DarkSword merupakan rangkaian eksploitasi yang memanfaatkan sejumlah celah keamanan pada iOS dan Safari. Jika berhasil, serangan dapat memberikan akses lebih dalam ke perangkat dan menjalankan kode untuk mengambil informasi tertentu.

Apple telah merilis pembaruan untuk menambal celah keamanan yang berkaitan dengan serangan tersebut. Karena itu, pengguna disarankan segera memasang sistem operasi terbaru yang tersedia untuk perangkat masing-masing.

Tonton: Rp180 Triliun Masuk IWIP, Hilirisasi Indonesia Naik Kelas?

Pre-order resmi iPhone Duo dibuka 16 Oktober 2026

Apple menetapkan jadwal pemesanan awal iPhone Duo mulai 16 Oktober 2026 pukul 05.00 waktu Pasifik. Perangkat tersebut dijadwalkan tersedia mulai 23 Oktober 2026.

Informasi tersebut tercantum pada situs resmi Apple. Dengan demikian, penawaran yang mengklaim menyediakan pre-order lebih awal dengan diskon besar perlu diperiksa secara cermat.

Calon pembeli sebaiknya mengakses situs Apple secara langsung atau menggunakan kanal resmi peritel dan operator seluler tepercaya. Hindari membuka tautan pemesanan dari iklan, pesan pribadi, maupun unggahan media sosial yang tidak dapat diverifikasi.

Tonton: Rp180 Triliun Masuk IWIP, Hilirisasi Indonesia Naik Kelas?

Langkah yang perlu dilakukan jika telanjur membuka situs

Pengguna yang telanjur mengakses situs mencurigakan disarankan segera memperbarui sistem operasi iPhone dan memulai ulang perangkat.

Namun, kedua langkah tersebut tidak menjamin informasi yang mungkin telah dicuri dapat dipulihkan. Karena itu, pengguna juga perlu mengambil langkah lanjutan untuk melindungi akun dan aset digital.

Berikut beberapa langkah yang dapat dilakukan:

1. Perbarui iOS. Buka Settings, pilih General, lalu Software Update untuk memeriksa dan memasang pembaruan yang tersedia.
2. Mulai ulang perangkat. Setelah pembaruan terpasang, lakukan restart. Langkah ini tidak membatalkan pencurian data yang mungkin telah terjadi.
3. Ganti kata sandi. Jika perangkat diduga telah disusupi, ubah kata sandi akun penting melalui perangkat lain yang tepercaya. Prioritaskan akun email, Apple Account, perbankan, dan layanan kripto.
4. Amankan dompet kripto. Pengguna yang menyimpan aset kripto di perangkat berisiko disarankan membuat dompet baru dengan recovery phrase berbeda melalui perangkat yang aman, kemudian memindahkan aset ke dompet tersebut.
5. Hindari membuka kembali tautan. Simpan alamat situs atau tangkapan layar sebagai bukti tanpa mengakses ulang halaman berbahaya.

Malwarebytes juga mengingatkan bahwa memulai ulang perangkat tidak otomatis mengembalikan data yang sudah dicuri. Oleh sebab itu, pembaruan keamanan dan pengamanan ulang akun tetap menjadi langkah penting bagi pengguna yang terlanjur mengakses situs tersebut.







Sumber: https://tekno.kompas.com/read/2026/10/08/19030067/waspada-penipuan-pre-order-palsu-iphone-duo-bisa-curi-data-pribadi?page=all#page2. 

 

Vietnam-AS Hampir Capai Kesepakatan Dagang, Negosiasi Tinggal Isu Teknis




TERBARU

[X]
×