Verschillende iPhones die iOS 16 draaiden, liepen een concreet risico op fraude. Forensische onderzoekers ontdekten fouten die cybercriminelen gebruikten om misleidende berichten via WhatsApp te sturen en geldoverboekingen te vragen.
Het INCIBE meldde verschillende incidenten die in mei in Italië plaatsvonden. Deze zaken werden doorgegeven aan het Italiaanse forensische IT-bedrijf Forenser, dat bevestigde dat de getroffen apparaten verschillende iPhone-modellen waren en allemaal draaiden op versies van iOS 16.
De aanvallers combineerden twee kwetsbaarheden. Eén zat in de ImageIO-component van het Apple-besturingssysteem, verantwoordelijk voor het verwerken van afbeeldingen. De andere trof de synchronisatiefunctie van berichten in WhatsApp voor gekoppelde apparaten.
De oplichters stuurden berichten terwijl ze zich voordeden als de eigenaar van de telefoon om geld te vragen aan contacten. Daarna verwijderden ze die berichten met de optie “Alleen voor mij verwijderen” om elk spoor uit te wissen.
Zowel Apple als WhatsApp hebben deze beveiligingsproblemen in 2025 verholpen, waardoor de dreiging voor gebruikers van iOS 16 is beëindigd.