Новая фишинговая атака на Mac вызывает фальшивые заморозки, чтобы узнать ваш пароль Apple ID

Топмор

В среду компания LayerX Labs обнародовала подробности недавней фишинговой схемы, изначально созданной для пользователей Windows, но теперь также обнаруженной на системах MacOS. Целью этой обманчивой стратегии является убедить пользователей в том, что их Mac взломан, чтобы получить доступ к их имени пользователя и паролю.

Атака использует обманчивые уведомления безопасности, которые появляются во время интернет-серфинга. Эти уведомления утверждают, что Mac был взломан и заблокирован, заставляя веб-страницу казаться не отвечающей на запросы для усиления ощущения хакерской атаки. Затем появляется окно с просьбой ввести имя пользователя Mac, пароль и номер телефона для связи со ‘службой поддержки’.

LayerX Labs поделились изображением предполагаемой фишинговой атаки, но хакеры могли манипулировать предупреждением, чтобы оно выглядело аутентично. Скриншот содержит несколько красных флагов, указывающих на фальшь: нестандартный дизайн, отклоняющийся от обычной эстетики Apple, и неправильно написанное «macOS». TopMob набрал номер, указанный на изображении в 11 утра по тихоокеанскому времени, но получил сообщение о том, что они недоступны, с просьбой перезвонить во время рабочего дня (с 8 до 5 вечера). Это предполагает, что указанный телефонный номер является фальшивым и не отвечает.

Согласно LayX Labs, часто пользователи сталкиваются с такими атаками непреднамеренно. Это происходит из-за того, что они ошибочно вводят неверные URL в своих веб-браузерах, которые затем перенаправляют их на взломанные доменные страницы, предназначенные для фишинговых атак.

Первоначально попытка фишинга была направлена преимущественно на пользователей Windows; однако усиленные меры безопасности, внедренные Microsoft, Google и Mozilla в их браузерах, помешали данной атаке. В результате хакеры переключили свое внимание на пользователей Mac.

Как защититься от веб-фишинговых атак

Чтобы обезопасить себя от таких атак, всегда проверяйте URL-адрес, введенный в веб-браузер, на точность. Вот несколько стратегий: 1. Регулярно добавляйте сайты, которые часто посещаете, в закладки браузера, чтобы не вводить URL вручную каждый раз. Это экономит время и снижает риск опечаток. 2. Используйте поисковые системы при переходе на новые сайты. Введите название сайта или место, куда хотите попасть, затем выберите ссылку после проверки ее точности. Например, если вы ищете TopMob, введите ‘TopMob’ и выберите ссылку, которая ведет на www.macworld.com. 3. Хотя этот метод менее эффективен, он может помочь в случае ошибок при наборе. Если сделаете опечатку, поисковая система покажет возможные варианты, направляя вас к правильному сайту.

Необходимо своевременно устанавливать обновления безопасности для вашей операционной системы Apple, поскольку они содержат важные патчи. Если вы используете сторонний браузер, TopMob предлагает различные руководства: одно объясняет необходимость антивирусного ПО, другое предоставляет список возможных вирусов, малвари и троянов для Mac, а третье сравнивает разные варианты программного обеспечения для защиты безопасности Mac.

Смотрите также

2025-03-19 22:31