Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    „Tankrabatt darf nicht wieder zum Konzernrabatt werden“

    September 30, 2026

    Volksbank-Phishing: Gefälschte Mail droht mit Kontosperre

    September 29, 2026

    Alkoholfreier Wein: Wirklich ohne Alkohol?

    September 28, 2026

    Digitale Brieftasche „d-you“: Bundestag muss beim Schutz sensibler Daten nachbessern

    September 23, 2026

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026
  • Nachrichten

    Kampf gegen „Narcoterroristen“: US-Armee wirft sich mit voller Wucht in den Drogenkrieg 

    September 30, 2026

    „Hat nichts mit Ehekrise zu tun“: Die Kaulitz-Zwillinge verpassen Klums Halloween-Sause

    September 30, 2026

    Gericht ordnet Prüfung an: Hinrichtung von Christa Pike in Tennessee gestoppt

    September 30, 2026

    In „Superintelligenz“-Abkommen: US-Regierung blamiert sich mit Rechtschreibfehler

    September 30, 2026

    Plante Anschläge auf Politiker: Rechtsextremist Franco A. aus Gefängnis entlassen

    September 30, 2026
  • Ratgeber
  • Betrugsmaschen

    WhatsApp-KI-Trading mit falschen SEC-Nachweisen

    September 30, 2026

    Fake iPhone-Duo-Seite lädt Angriffscode

    September 30, 2026

    BR-Recherche zeigt Geschäft mit voyeuristischen Teufelsrad-Videos

    September 30, 2026

    Ofcom-Regeln gegen intime Deepfakes gelten jetzt

    September 30, 2026

    Insolvenzware per Mail: Fake-Kanzlei als Anbieter?

    September 30, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    EU will krisenfeste Kommunikation für Europas Rettungsdienste

    September 30, 2026

    Erste Reformschritte beschlossen: Was sich bei der Pflege ändern soll

    September 30, 2026

    Kommentar zur Pflegereform: Regierung setzt wieder mal aufs Vertagen

    September 30, 2026

    Übung der Heimatschutzdivision: Spannungsfall an der Autobahnbrücke

    September 30, 2026

    Versuchter Terror? Gewaltvorfall in Cockpit von Flydubai-Maschine

    September 30, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Fake iPhone-Duo-Seite lädt Angriffscode
Betrugsmaschen

Fake iPhone-Duo-Seite lädt Angriffscode

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 30, 2026Keine Kommentare2 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

KURZMELDUNG · INTERNATIONAL

Eine Webseite im Apple-Look bietet das neue iPhone Duo zur Vorbestellung an, dazu 500 US-Dollar Gutschein und AppleCare+. Malwarebytes Threat Labs dokumentierte sie am 29. September 2026 – mehr als zwei Wochen vor dem offiziellen Vorbestellstart am 16. Oktober. Auf ungepatchten iPhones kann der Angriff bereits beim Öffnen beginnen.

Die Vorbestellung ist gefälscht. Apple stellte das iPhone Duo am 9. September vor und kündigte den Beginn der Vorbestellungen für den 16. Oktober an. Auch Farben und Größen auf der Seite weichen von Apples Angaben ab. Die Seite drängt Besucher:innen außerdem dazu, sie in Safari zu öffnen, weil die dokumentierte Angriffskette diesen Browser benötigt.

Ein unsichtbares Seitenelement prüft die iOS-Version und lädt passenden Angriffscode nach. DarkSword ist eine sogenannte Exploitkette – mehrere Sicherheitslücken werden nacheinander ausgenutzt. Gelingt das, kann weiterer Schadcode unter anderem Apple Notes, gespeicherte Zugangsdaten, Nachrichten, Kontakte, E-Mails und Standortinformationen auslesen. Der analysierte Code sucht auch nach Wallets wie MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus und Tonkeeper.

Malwarebytes hat den Code untersucht, aber keinen vollständigen Angriff auf einem echten iPhone ausgeführt und keine tatsächliche Datenübertragung beobachtet. Welche iOS-Versionen die Seite erfolgreich kompromittieren kann und ob bereits Geräte infiziert wurden, bleibt offen. Das bloße Laden des Codes bedeutet noch nicht, dass er die Schutzmechanismen überwindet. Apple hat die bekannten Lücken geschlossen und bezeichnet aktuelle Systemversionen als geschützt.

DarkSword ist nicht neu. Die Google Threat Intelligence Group dokumentierte die Exploitkette im März 2026 bei Angriffen auf ausgewählte Personen in Saudi-Arabien, der Türkei, Malaysia und der Ukraine. Neu ist die Verbindung mit einer gewöhnlich wirkenden Produktseite. Der Fall zeigt ein wiederkehrendes Muster: Sobald Angriffstechnik breiter verfügbar wird, kann auch ein vertrauter Gutschein- oder Vorbestellköder mehr auslösen als den Diebstahl eingegebener Daten.

Was jetzt wichtig ist:
Bring dein iPhone auf die neueste iOS-Version und aktiviere automatische Updates. Rufe Apple-Angebote direkt über apple.com oder bekannte Händler auf. Hast du die Seite mit einem alten iPhone geöffnet, aktualisiere iOS und starte es neu. Bereits übertragene Daten holt das nicht zurück.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

WhatsApp-KI-Trading mit falschen SEC-Nachweisen

September 30, 2026

BR-Recherche zeigt Geschäft mit voyeuristischen Teufelsrad-Videos

September 30, 2026

Ofcom-Regeln gegen intime Deepfakes gelten jetzt

September 30, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 202637 Aufrufe

Fehlinvestitionen auch bei Kirchenbezirken, Pensionskassen und TÜV

August 19, 202610 Aufrufe

Settelmayer und Kollegen: Angebote und Ablauf im Überblick

September 15, 20268 Aufrufe

Kostenpflichtig oder umsonst: Warentest: Das sind die besten E-Mail-Anbieter

September 2, 20265 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.