Хакеры разработали простую текстовую аферу, чтобы обойти защиту iPhone от Apple.

ТопМоб

Поскольку мы продолжаем общаться через наши iPhone, увеличивается количество попыток SMS-фишинга (смишинга), направленных на то, чтобы обманом заставить нас раскрыть информацию об учетной записи. Недавние исследования Bleeping Computer показали, что нынешняя волна этих атак относительно проста, но включает в себя значительные усилия по обходу мер безопасности Apple и перенаправлению пользователей на потенциально опасные веб-ссылки.

Весь план разработан так, чтобы вам предлагалось ответить на текстовое сообщение, даже если это просто буква «Y». Это сделано для того, чтобы ссылка внутри исходного сообщения стала кликабельной.

При такой настройке, когда устройство Apple получает текст от незнакомого отправителя, содержащий веб-ссылки, эти ссылки автоматически деактивируются, чтобы пользователи не могли случайно перейти на вредоносные веб-сайты. Тем не менее, согласно проверке Bleeping Computer с Apple, как только пользователь ответит на текст, ссылки внутри него снова станут активными.

Если вы ответите, но не нажмете ссылку, iMessage теперь распознает отправителя как знакомого вам. Это означает, что в будущем потенциальный злоумышленник может отправлять больше смишающих сообщений со встроенными в них ссылками. Активация этих ссылок потенциально может подвергнуть вас большему риску, поскольку они могут содержать вредоносное программное обеспечение, такое как рекламное или шпионское ПО, или привести к тому, что сайт запрашивает ваши данные для входа.

Использование текстовых сообщений для уведомлений является обычным явлением, и даже бдительные пользователи могут непреднамеренно инициировать попытку фишинга. Чтобы не стать жертвой, рекомендуется никогда не отвечать на текстовые сообщения, содержащие отключенные ссылки от неизвестных отправителей. Если вы используете службу через приложение, проверьте обновления в приложении или обратитесь в службу напрямую. Чтобы узнать номера отслеживания, найдите веб-сайт службы, где вы обычно можете отслеживать статус вашего заказа.

Как защититься от хакерских атак

Как технический энтузиаст, я считаю обмен текстовыми сообщениями невероятно удобным, но он сопряжен с собственным набором рисков. Я научился осторожно переходить по ссылкам в текстах. Если ссылка необходима, я всегда сначала проверяю URL-адрес. Иногда киберпреступники маскируют поддельные домены под настоящие. Поскольку Apple уделяет приоритетное внимание безопасности пользователей, они встроили средства защиты в свои операционные системы. Они регулярно выпускают исправления безопасности вместе с обновлениями ОС, поэтому крайне важно устанавливать эти обновления, как только они становятся доступными.

TopMob предлагает различные руководства, призванные помочь пользователям, такие как определение иммунитета iPhone к вирусам, инструкции по удалению вируса с iPhone или iPad, разъяснение необходимости антивирусного программного обеспечения, список потенциальных вирусов, вредоносных программ и троянов для устройств Mac и сравнение различных вариантов программного обеспечения безопасности Mac.

Смотрите также

2025-01-14 00:31