I preordini dell'iPhone Duo, il primo iPhone pieghevole di Apple, dovrebbero aprire il 16 ottobre. Proprio su questa attesa si è costruita una truffa segnalata all'inizio di ottobre: un sito che imita l'aspetto ufficiale Apple promette uno sconto di 500 dollari a chi prenota subito il nuovo modello. Secondo quanto riportato da Malwarebytes, la pagina contiene però codice malevolo pensato per colpire chi la visita con un dispositivo non aggiornato.
Come funziona l'attacco
Il meccanismo alla base si chiama DarkSword, una catena di exploit individuata già a marzo scorso. La particolarità, e il motivo per cui è pericolosa, è che non richiede di scaricare nulla né di concedere permessi: basta aprire la pagina con una versione di iOS rimasta senza gli aggiornamenti di sicurezza distribuiti da Apple dopo quella data perché il tentativo di attacco si attivi da solo. Una volta riuscito, il codice cerca le credenziali salvate nelle principali app di portafogli per criptovalute, tra cui MetaMask, Trust Wallet, Phantom, Coinbase Wallet, Exodus e Tonkeeper, oltre a messaggi, contatti, email, foto e dati sulla posizione del telefono.
Chi rischia davvero
Il rischio riguarda soprattutto chi ha rimandato gli aggiornamenti di iOS negli ultimi mesi e chi, spinto dalla curiosità per il nuovo pieghevole, clicca su link di sconto trovati fuori dai canali ufficiali, spesso condivisi su social o messaggistica. Chi aggiorna regolarmente il telefono e prenota solo dal sito o dall'app ufficiale Apple non corre questo pericolo specifico, ma resta comunque esposto ad altre varianti della stessa truffa che possono comparire nelle prossime settimane.
Il modo più semplice per proteggersi è controllare da Impostazioni, Generali, Aggiornamento software, che il telefono sia alla versione più recente, ed evitare di inserire dati di pagamento o aprire portafogli crypto su pagine raggiunte da un link e non digitando direttamente l'indirizzo conosciuto.