Внимание пользователей iPhone: новая SMS-атака может украсть ваши учетные данные Apple ID

Внимание пользователей iPhone: новая SMS-атака может украсть ваши учетные данные Apple ID

Как технический энтузиаст с многолетним опытом за плечами, я не могу не почувствовать укол беспокойства, прочитав последнее предупреждение Broadcom о сложной фишинговой атаке, нацеленной на пользователей Apple. Особую тревогу вызывает использование CAPTCHA и маскировка под официальную страницу входа в iCloud.


Новое объявление Broadcom предупреждает о фишинговой афере, специально нацеленной на потребителей Apple. В этой схеме человек получает текстовое сообщение или электронное письмо от человека, который выглядит как член службы поддержки Apple. Сообщение включает ссылку, предположительно ведущую на iCloud.com, и проверку CAPTCHA для дополнительной аутентификации. После нажатия на ссылку и заполнения CAPTCHA они перенаправляются на фальсифицированную страницу входа в iCloud.

По данным Broadcom, смиш-атаки обычно фокусируются на мобильных браузерах и определенных областях, чтобы избежать обнаружения. Напротив, атака, выявленная Broadcom, похоже, затронула как компьютеры Mac, так и iPhone. Согласно их последним данным, недавнее ошеломляющее сообщение приняло следующую форму: [[показать текст]: «Вы выиграли бесплатную подарочную карту iTunes! Отправьте сообщение «претендовать» на номер 555-555-5555, чтобы активировать ее».]

Apple просит вашего внимания: посетите страницу входа в систему.[authen-connexion.info/icloud](mailto:signin.authenexion.info/icloud), чтобы обеспечить бесперебойное использование ваших служб iCloud.

Как защититься от фишинговых атак

Как преданный пользователь, я бы порекомендовал Symantec Endpoint Protection Mobile от Broadcom для защиты от фишинговых атак. Это решение выделяется своей способностью анализировать потенциальные угрозы в SMS-сообщениях, включая вредоносные ссылки. Однако, если вы выберете другие пакеты программного обеспечения для обеспечения безопасности, убедитесь, что они обладают этой функцией.

Как исследователь, изучающий меры кибербезопасности, я заметил интригующий аспект недавней атаки: отсутствие CAPTCHA в процессе входа Apple на iCloud.com. Напротив, другие платформы могут полагаться на этот метод безопасности для проверки личности пользователя. Вместо этого Apple использует Touch ID или Face ID для аутентификации при доступе к iCloud через веб-браузер. В некоторых случаях они выбирают шестизначный цифровой код, отправленный на устройство через SMS.

Устройство, каким бы продвинутым оно ни было, не может быть абсолютно безопасным. Поэтому важно поддерживать актуальность программного обеспечения iOS на вашем устройстве, чтобы применять самые последние исправления безопасности. Дополнительную информацию о вредоносных программах и вирусах для iPhone, а также о стратегиях защиты вашего телефона от кибератак можно найти в наших ресурсах.

Смотрите также

2024-07-08 19:31