अलर्ट: iPhone Duo की दीवानगी का फायदा उठा रहे स्कैमर्स, बनाई नकली प्री-ऑर्डर वेबसाइट, क्रिप्टो वॉलेट को बना रहे निशाना

iPhone Duo की दीवानगी का फायदा उठा रहे स्कैमर्स, बनाई नकली प्री-ऑर्डर वेबसाइट, क्रिप्टो वॉलेट को बना रहे निशाना
स्कैमर्स ने एक ऐसी नकली प्री-ऑर्डर वेबसाइट तैयार की है, जो देखने में बिल्कुल Apple की आधिकारिक साइट जैसी लगती है।

डिजिटल डेस्क, नई दिल्ली। टेक दिग्गज एप्पल का पहला फोल्डेबल हैंडसेट iPhone Duo लगातार चर्चा में है। यह प्री-ऑर्डर के लिए 16 अक्टूबर, शुक्रवार, से उपलब्ध होगा, लेकिन इससे पहले ही स्कैमर नकली प्री-ऑर्डर वेबसाइट के जरिए लोगों का ध्यान खींचने लगे हैं। हालिया रिपोर्ट के अनुसार, स्कैमर्स ने एक ऐसी नकली प्री-ऑर्डर वेबसाइट तैयार की है, जो देखने में बिल्कुल Apple की आधिकारिक साइट जैसी लगती है। यह साइट 500 डॉलर (लगभग 48,100 रुपए) के डिस्काउंट वाउचर का लालच देकर लोगों को फंसाती है।

सबसे चिंता की बात यह है कि कुछ पुराने और कमजोर iPhone में सिर्फ वेबसाइट खोलने से ही DarkSword एक्सप्लॉइट चेन सक्रिय हो सकती है। सफल हमला होने पर हमलावर क्रिप्टो वॉलेट की जानकारी, सेव किए गए पासवर्ड और फोन के दूसरे संवेदनशील डेटा तक पहुंचने की कोशिश कर सकते हैं।

पेज ओपन होते ही शुरू हो जाता है हमला

Malwarebytes के सिक्योरिटी एक्सपर्ट्स का दावा है कि यह पेज DarkSword एक्सप्लॉइट चेन का इस्तेमाल कर रहा है, जो उन खास iPhones को टारगेट करता है जिन्हें अभी तक अपडेट नहीं किया गया है। यदि आप गलती से इस पेज को ओपन कर लेते हैं तो आपको आगे कुछ भी करने की जरुरत नहीं पड़ने वाली, क्योंकि पेज खोलते ही हमला शुरू हो जाएगा।

रिपोर्ट के अनुसार, वेबसाइट Safari को निशाना बनाने की कोशिश करती है और iPhone के iOS वर्जन की जांच करके उसके हिसाब से आगे का कोड लोड कर सकती है। यह डिवाइस की पहचान का डेटा इकट्ठा करता है और इंस्टॉल किए गए ऐप्स की लिस्ट के साथ-साथ आपके Apple Notes का कंटेंट भी भेजने की कोशिश करता है। ये काम करने के बाद, मैलवेयर क्रिप्टो वॉलेट पर ध्यान केंद्रित करता है।

पहले भी क्रिप्टो वॉलेट स्कैम के विवाद में फंसी एप्पल

खास तौर पर, यह MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus और Tonkeeper जैसे वॉलेट की तलाश करता है। इसके अलावा, यह फोन के कीचेन से सेव किए गए क्रेडेंशियल निकालने की भी कोशिश करता है। हालांकि, ऐसा पहली बार नहीं है जब ऐप्पल क्रिप्टो वॉलेट स्कैम के विवाद में फंसा हो। जुलाई में, कंपनी को तीन ग्राहकों के मुकदमे का सामना करना पड़ा था। इन ग्राहकों का दावा था कि ऐप्पल के ऐप स्टोर से एक फेक बिटकॉइन वॉलेट डाउनलोड करने पर उनके लगभग 1.8 मिलियन डॉलर (करीब 17.24 करोड़ रुपए) का नुकसान हुआ।

आखिर है क्या DarkSword ?

DarkSword कोई सामान्य वायरस नहीं, बल्कि iOS को निशाना बनाने वाली एक जटिल exploit chain है।

Google Threat Intelligence ने मार्च 2026 में DarkSword के बारे में जानकारी देते हुए बताया था कि इसमें कई कमजोरियों को जोड़कर iPhone को compromise करने की क्षमता देखी गई थी। उस समय एक्सपर्ट्स ने iOS 18.4 से 18.7 तक के कई वर्जन से जुड़े हमलों की पहचान की थी। बाद में Apple ने संबंधित कमजोरियों के लिए सुरक्षा अपडेट जारी किए। सिक्योरिटी एक्सपर्ट्स ने लगातार यह सलाह दी है कि iPhone को नए उपलब्ध iOS वर्जन पर अपडेट रखना इस तरह के हमलों से बचाव का सबसे महत्वपूर्ण कदम है।

Created On :   3 Oct 2026 12:55 PM IST

Tags

Next Story