Hvis du søger efter iPhone Duo og falder over en side med tidlig forudbestilling og en stor rabatkupon, er det sikreste råd lige nu enkelt: gå væk fra siden. 9to5Mac skriver med henvisning til sikkerhedsforskere hos Malwarebytes, at der cirkulerer en falsk iPhone Duo-forudbestillingsside, som ikke bare vil lokke dig til at taste oplysninger ind — den kan forsøge at angribe visse ældre, upatchede iPhones alene ved, at siden bliver åbnet.

Det er den praktiske pointe for We❤️Apples læsere: Den største risiko i denne historie er ikke en dårlig handel, men at et besøg på den forkerte side ifølge Malwarebytes’ analyse kan være nok til at starte et angrebsforsøg.

Hvad er det, der bliver påstået?

9to5Mac skriver, at den falske side efterligner Apples udtryk og lover en rabatkupon på 500 dollar som en slags “Authorized Partner Exclusive”. Malwarebytes vurderer, at siden bruger den lækkede DarkSword-exploitkæde mod nogle ældre iPhones, der ikke er blevet opdateret.

Det væsentlige for læseren er usædvanligt nok ikke, om man udfylder en formular. Ifølge 9to5Macs gengivelse af Malwarebytes kræver angrebet ikke, at man trykker download, godkender en dialogboks eller sender sine data manuelt. Selve åbningen af siden kan være nok til at starte forsøget.

We❤️Apple Prisguide
Find den bedste iPhone-pris lige nu
Vi samler aktuelle priser på iPhone fra forhandlere, så du hurtigt kan se, hvor modellen er billigst.
Se aktuelle iPhone-priser

Hvilke data kan være i fare?

Her skal man skelne mellem rapporteret adfærd og bekræftet skade. Malwarebytes beskriver, hvad koden angiveligt forsøger at få adgang til, hvis angrebet lykkes. Det er ikke det samme som, at alle besøgende automatisk bliver kompromitteret.

Ifølge 9to5Macs gengivelse af Malwarebytes kan den skadelige kode blandt andet forsøge at hente:

  • gemte loginoplysninger fra telefonens keychain
  • indhold fra Apple Noter
  • enhedsoplysninger og status
  • liste over installerede apps
  • miniaturer af billeder

9to5Mac nævner også et særligt fokus på kryptowallets. De navne, der konkret bliver nævnt, er:

  • MetaMask
  • Phantom
  • Trust Wallet
  • Coinbase Wallet
  • Exodus
  • Tonkeeper

Derudover skriver 9to5Mac, at payloaden også kan forsøge at få adgang til beskeder, kontakter, opkaldshistorik, voicemail, e-mail, kalenderdata og cachet lokationsdata, samt hente yderligere instruktioner fra en server.

Hvem bør tage det mest alvorligt?

På baggrund af det offentliggjorte materiale er det især brugere med ældre iPhones, som ikke er opdateret, der bør reagere med det samme. 9to5Mac specificerer ikke præcis, hvilke modeller eller iOS-versioner der er sårbare, så man skal ikke gætte sig frem til en model-liste. 9to5Mac nævner dog, at Google offentliggjorde exploitkæden i marts, og at Apple udsendte en patch senere samme måned.

Den mest rimelige tolkning er derfor: Hvis din iPhone ikke er fuldt opdateret, er der en konkret grund til at få det ordnet nu — særligt hvis du klikker på links om kommende Apple-produkter, tilbud eller forudbestillinger.

Hvad skal du gøre nu?

Der er ikke brug for en lang sikkerhedsmanual her. Det offentliggjorte materiale peger især på tre enkle handlinger:

  1. Undgå links til iPhone Duo-forudbestilling fra mail, beskeder og sociale medier, medmindre du stoler på afsenderen og specifikt forventer linket.
  2. Opdater iOS så hurtigt som muligt. 9to5Mac skriver, at denne exploitkæde blev patchet af Apple tidligere på året.
  3. Vær ekstra skeptisk over for rabatløfter som en “eksklusiv partnerkupon” på 500 dollar. I denne sag er det netop lokkemidlet.

We❤️Apples vurdering

Det interessante ved historien er, at den ligner klassisk phishing, men ifølge Malwarebytes’ analyse kan være mere alvorlig end det. Normalt er rådet “lad være med at indtaste dine oplysninger”. Her er rådet bredere: lad være med at besøge siden overhovedet, hvis du er i tvivl om linkets oprindelse.

Det ændrer ikke på, at der stadig er usikkerhed. Vi har her en artikel fra 9to5Mac, som bygger på Malwarebytes’ analyse, og Apple har ikke i det foreliggende materiale selv kommenteret sagen. Men de konkrete detaljer peger i samme praktiske retning: opdater din iPhone, og behandl enhver “tidlig iPhone Duo-forudbestilling” med aggressiv skepsis.

Hvis du allerede har en opdateret iPhone, er historien først og fremmest en påmindelse om, hvor hurtigt et falsk Apple-lignende site kan blive mere end bare spam. Hvis du ikke har opdateret endnu, er det ikke tidspunktet at udsætte det til weekenden.