(Фото: pixabay.com/ССО)

Ваш Apple ID под угрозой: новая схема фишинга от мошенников

Введя данные, пользователи теряют доступ к своим файлам и контенту, а мошенники требуют выкуп
Обновлено: 08.12.2024 14:57

Мошенники активизировали кампанию по взлому учётных записей Apple ID, используя изощрённую схему фишинга, которая маскируется под официальные уведомления от компании Apple, пишут «Известия».

Россиянам рассылаются электронные письма, содержащие просьбу перезайти в систему для подтверждения личности. Ссылка, представленная в письме, ведёт на поддельный сайт iCloud, практически идентичный оригинальному ресурсу.

Внешнее сходство, достигаемое детальным копированием дизайна и функциональности, позволяет обмануть даже опытных пользователей. Введённые данные — логин и пароль — моментально попадают в руки злоумышленников, которые тут же меняют пароль учётной записи и адрес электронной почты, используемый для восстановления доступа. В результате владелец Apple ID теряет доступ ко всем своим данным, хранящимся в iCloud, включая фотографии, личные сообщения, видеозаписи и купленный контент.

Для пользователей, активно использующих облачные сервисы Apple и хранящих в iCloud значительный объём личной информации, такой взлом может иметь катастрофические последствия.

Потеря доступа к данным — это не только неудобство, но и серьёзная угроза безопасности. Мошенники, получив контроль над учётной записью, могут использовать украденные данные для различных противоправных действий. Фотографии и личные видеозаписи могут стать инструментом шантажа, а информация о финансовых операциях — основой для дальнейших финансовых махинаций. Кроме того, полученные данные могут использоваться для проведения таргетированных атак, где личная информация жертвы используется для повышения эффективности и убедительности мошеннических действий. Именно поэтому потеря доступа к Apple ID становится для мошенников эффективным рычагом воздействия, позволяющим требовать выкуп за восстановление доступа к учётной записи.

Схема, используемая мошенниками, является классической фишинговой атакой и существует уже несколько лет — практически с момента появления Apple ID. Злоумышленники создают поддельные веб-страницы, практически идеально имитирующие официальный сайт iCloud. Различия между настоящим и фишинговым ресурсом могут быть минимальными — одна-две изменённые буквы в адресе сайта или незначительные отличия в коде страницы, невидимые невооружённым глазом. Для усиления эффективности фишинговой атаки используется массовая рассылка электронных писем, которые выглядят как официальные уведомления от Apple. В письмах используются различные предлоги, призывающие пользователя перейти по ссылке на фишинговый ресурс. Это могут быть сообщения о взломе или утечке данных, заманчивые предложения участвовать в акциях или получить «подарок», а также срочные уведомления о блокировке аккаунта.

После перехода на поддельную страницу пользователя просят ввести логин и пароль от Apple ID якобы для подтверждения личности. В некоторых случаях мошенники также могут запрашивать данные банковских карт, обещая бонусы или участие в розыгрыше призов. Вся предоставленная информация немедленно передаётся злоумышленникам. Более сложные схемы взлома могут использовать вредоносные скрипты, уязвимости в браузере пользователя или подмену данных в файлах операционной системы. Цель всегда одна — получить доступ к конфиденциальной информации, включая логин, пароль и другие личные данные. Аналогичные схемы ранее применялись для кражи аккаунтов Google и других популярных сервисов. Подобные атаки эффективны из-за высокого доверия пользователей к известным брендам, что делает их уязвимыми перед подобными мошенническими схемами.

Защита от подобных атак требует бдительности и внимательности. Прежде всего, необходимо проверять адрес электронной почты отправителя и URL-адрес ссылки, прежде чем переходить по ней. Не стоит доверять письмам, содержащим просьбы о срочном вводе личных данных или угрозы блокировки аккаунта. Официальные уведомления от Apple, как правило, не содержат подобных просьб.

Рекомендуется использовать двухфакторную аутентификацию для дополнительной защиты учётной записи. Это значительно затруднит злоумышленникам доступ к аккаунту даже при наличии логина и пароля. Регулярное обновление программного обеспечения на устройствах Apple также снижает риск использования уязвимостей для взлома. Важно помнить, что Apple никогда не будет запрашивать личные данные через электронную почту или подозрительные веб-сайты. При малейшем подозрении на мошенничество необходимо немедленно обратиться в службу поддержки Apple. Осознанное отношение к безопасности личных данных и своевременное принятие мер предосторожности помогут избежать подобных фишинговых атак.

__________

Чтобы оперативно и удобно получать все наши публикации, подпишитесь на канал Epoch Times Russia в Telegram

«Почему человечество – это общество заблуждения» – статья  Ли Хунчжи, основателя Фалуньгун
КУЛЬТУРА
ЗДОРОВЬЕ
ТРАДИЦИОННАЯ КУЛЬТУРА