Sahte iPhone Duo ön sipariş sitesi kripto cüzdanları hedefliyor

SanalData’yı Google’da tercih edilen kaynak olarak ekleyin

Sahte iPhone Duo ön sipariş sayfası, DarkSword açık zincirinden yararlanarak güncel olmayan iPhone modellerindeki kripto cüzdanlarını ve kişisel verileri hedefliyor.

Sahte iPhone Duo ön sipariş sitesi kripto cüzdanları hedefliyor
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

iPhone Duo için ön siparişlerin 16 Ekim Cuma günü başlaması beklenirken, dolandırıcılar ürünü erkenden satın alma vaadiyle hazırlanan sahte bir internet sitesini kullanıma açtı. Apple’ın tasarım dilini taklit eden sayfa, ziyaretçilere “Yetkili İş Ortağı Özel Teklifi” izlenimi veren bir kampanya gösteriyor. Kullanıcıları siteyle etkileşime sokmak için de 500 dolarlık indirim kuponu sunuluyor.

Ancak sayfa, yalnızca ödeme veya kişisel bilgi toplamaya çalışan basit bir sahte mağaza değil. Güvenlik araştırmacılarının incelemelerine göre site, daha önce ortaya çıkarılan DarkSword açık zincirinden yararlanarak bazı eski ve güncellenmemiş iPhone modellerine saldırmayı deniyor. Bu yöntemi tehlikeli hâle getiren nokta, kullanıcının form doldurmasının, dosya indirmesinin ya da ek bir izin vermesinin gerekmemesi. Bazı cihazlarda yalnızca sayfayı açmak, saldırı sürecinin başlaması için yeterli olabiliyor.

DarkSword hangi verilerin peşinde?

Saldırı cihaz üzerinde başarılı olursa zararlı yük, telefonla ilgili çeşitli bilgileri toplamaya çalışıyor. İlk aşamada cihaz tanımlayıcıları ve telefonun mevcut durumu hakkında veriler inceleniyor. Daha sonra cihazda yüklü uygulamaların listesine ve Apple Notes uygulamasında saklanan içeriklere erişim deneniyor.

Saldırının en hassas hedeflerinden biri kripto para cüzdanları. Zararlı kodun MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus ve Tonkeeper gibi uygulamaları aradığı belirtiliyor. Bunun yanında iPhone’da kayıtlı kimlik bilgilerini koruyan anahtar zincirinden veri kurtarma girişiminde bulunuluyor. Bu tür veriler, kullanıcıların hesaplarına ve dijital varlıklarına erişim sağlamak için kullanılabileceğinden doğrudan finansal risk oluşturuyor.

Cihazda hedeflenen bir cüzdan bulunması ve sunucuyla ilk iletişimin kurulması durumunda saldırının kapsamı genişleyebiliyor. Cüzdan dosyalarının, elde edilen anahtar zinciri verilerinin ve fotoğraflara ait küçük görsellerin dışarı aktarılması deneniyor. Zararlı yazılım ayrıca mesajlara, kişilere, arama geçmişine, sesli mesajlara, e-postalara, takvim kayıtlarına ve önbelleğe alınmış konum bilgilerine ulaşmaya çalışabiliyor.

Yükün komuta sunucusuyla bağlantı kurarak ek talimatlar alabilmesi de saldırının tek aşamalı olmadığını gösteriyor. Bu nedenle kullanıcı sahte sayfaya herhangi bir bilgi girmese bile cihazın durumuna göre farklı veri toplama işlemleri devreye girebiliyor. Sahte ön sipariş sayfası, saldırının kullanıcıyı ikna etmek için kullandığı giriş noktası olarak işlev görüyor.

Açık daha önce duyurulmuştu

DarkSword açık zinciri Google tarafından mart ayında kamuoyuna açıklandı. Apple ise aynı ayın ilerleyen günlerinde ilgili güvenlik açığını gidermek için bir yama yayımladı. Buna rağmen güncellemeleri kurulmamış eski iPhone modelleri risk altında kalmaya devam ediyor.

Buradaki risk yalnızca yeni özelliklerden mahrum kalmakla sınırlı değil. Güvenlik yamaları ertelendiğinde, daha önce belgelenmiş açıklar saldırganların kullanımına açık hâle geliyor. Üstelik sahte sitenin Apple’a aitmiş gibi görünmesi, kullanıcıların sayfanın güvenilir olmadığını fark etmesini zorlaştırıyor. İndirim kuponu ve erken erişim vaadi de ziyaretçileri hızlı karar vermeye yönlendiren unsurlar arasında yer alıyor.

iPhone kullanıcıları hangi adımları atmalı?

Kullanıcıların ön sipariş veya indirim bağlantılarını açmadan önce adresi dikkatle kontrol etmesi gerekiyor. Bağlantı tanıdık bir kişiden gelmiş olsa bile beklenmeyen mesajlardaki sayfalar doğrudan kullanılmamalı. Alışveriş ve ön sipariş işlemlerini resmi kanallardan başlatmak, sahte kampanya sayfalarından uzak durmanın en güvenli yolu.

iPhone’un güncel yazılım sürümünü kullandığından emin olmak da kritik önem taşıyor. Apple’ın yayımladığı güvenlik güncellemeleri mümkün olan en kısa sürede kurulmalı. Bir kullanıcı sahte sayfayı ziyaret ettiyse cihazını güncellemeli, hesaplarında şüpheli hareket olup olmadığını kontrol etmeli ve özellikle kripto cüzdanlarıyla bağlantılı bilgileri güvenli bir cihaz üzerinden gözden geçirmeli.

Cüzdan dosyalarının veya kimlik bilgilerinin açığa çıkmış olabileceğinden şüpheleniliyorsa ilgili hizmetlerin güvenlik prosedürleri geciktirilmemeli. Kullanıcıların ayrıca aynı bilgileri kullandıkları diğer hesapları da kontrol etmesi ve şüpheli etkinlik gördüklerinde ilgili platformların destek kanallarına başvurması gerekiyor. Bu olay, sahte alışveriş sayfalarının yalnızca ödeme bilgilerini değil, güncellenmemiş cihazlarda çok daha geniş bir veri alanını hedefleyebileceğini gösteriyor.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. 30 Eylül 2026
  2. Factory CEO’su, danışmanını Cognition’a bilgi sızdırmakla suçladı
  3. Apple Music dört ülkede daha kullanıma sunuldu
  4. Romantik Anime Önerileri: Aşk, Komedi ve Dramı Birleştiren 6 Yapım
  5. DoorDash, drone teslimatına önce yerden başladı
  6. iPhone 18 Pro için en iyi aksesuarlar ve şarj seçenekleri
  7. Meta’nın yapay zekâ asistanı Muse, 5 milyon indirmeyi geçti
  8. Threads Hesap Silme ve Devre Dışı Bırakma Rehberi
  9. ABD ordusunun milyonlarca personel verisi çalındı
  10. iPhone True Tone Nedir, Ne İşe Yarar ve Nasıl Açılır?
  11. Apple gündeminde HomePad, iPhone Duo ve John Ternus var
  12. Türk Telekom Cayma Bedeli Nasıl Öğrenilir? Sorgulama Rehberi
  13. OpenAI, Jev benzeri Decisions API ile ajanları izleyecek
  14. BMW’nin elektrikli 3 Serisi, benzinliden 4.400 dolar ucuz
  15. iOS 27.2, Mesajlar uygulamasına pratik bir özellik getiriyor
Deniz Uçar
Yazar

Deniz Uçar

Apple Editörü

Deniz Uçar, SanalData’da Apple, Mac, iPhone ve ilgili yazılım haberlerini yazar.

Deniz Uçar’ın tüm yazıları

Yorum yaz