Специалисты SecurityLab сообщают о массовой рассылке поддельных писем и SMS-сообщений якобы от Apple, целью которых является получение доступа к Apple ID пользователей.
В мире существует огромное количество пользователей, которые не слишком заботятся о мерах «цифровой» безопасности. Именно такие пользователи вводили данные своего основного Apple ID во время джейлбрейка iOS 9.3.3, а потом с удивлением обнаруживали исчезновение денег с привязанной к аккаунту банковской карты. Именно благодаря такому «пофигизму» хакерам удалось получить доступ к аккаунтам знаменитостей в iCloud и «похитить» тысячи личных фотографий. Именно на таких беспечных «юзеров» рассчитана новая массовая фишинговая атака.
Схема атаки — классическая. Пользователь получает SMS-сообщение или (реже) электронное письмо «от Apple», в котором сообщается, что аккаунт пользователя заблокирован, а для разблокировки необходимо перейти по ссылке. После перехода на поддельный «сайт Apple» пользователю предлагается ввести данные своего Apple ID. Если данные введены, злоумышленникам остается только радостно потирать руки — они получили доступ к еще одному аккаунту «яблочного» пользователя.
Экспертам SecurityLab на настоящее время известно о 7500 пострадавших от этой атаки. Мы очень надеемся, что наши читатели заботятся о своей «цифровой» безопасности должным образом, и в вышеуказанное число жертв не попадут. На всякий случай — повторим в который уже раз: любую информацию о состоянии своего аккаунта вы можете получить на официальном сайте Apple. При получении писем о блокировке и других неприятностях, заходите на сайт Apple и проверяйте информацию.