Вирусная лаборатория ESET предупреждает о новой атаке на пользователей Apple.


Мошенники рассылают SMS от лица корпорации. В сообщениях говорится, что учетная запись Apple ID заблокирована, а доступ к ней можно восстановить по ссылке. Линк ведет на фишинговый сайт.

Отправитель «APPLEUK» не имеет отношения к Apple:



 

Площадки, на которые заманивают пользователей, не имеют отношения к Apple. В ESET проанализировали образцы SMS-рассылки, где пользователям предлагается зайти на сайты appleexpired.co.uk, icloudauth.co.uk, mobileicloud.uk, and icloudmobile.co.uk и др. Некоторые из них до сих пор не заблокированы.


Фейковые площадки имитируют подлинную страницу управления учетной записью Apple ID. Опознать подделку можно по названию сайта в адресной строке браузера. Настоящий сайт Apple использует протокол шифрования SSL (знак замка) и имеет проверочный сертификат (название компании отображено зеленым цветом).

 
Поддельный сайт выдает адресная строка браузера:




Когда жертва вводит имя пользователя и пароль от Apple ID на фишинговом сайте, на экране появляется сообщение о блокировке учетной записи. Для восстановления доступа предлагается заполнить подробную анкету, сообщив полное имя, дату рождения, номер телефона, домашний адрес, данные банковской карты, включая CVV/CVC.


На сегодня кампания нацелена на владельцев устройств Apple из Великобритании, но эту схему можно использовать и для атак на пользователей из других стран.

 
ESET рекомендует игнорировать подозрительные SMS, сообщения в мессенджерах и электронной почте.

10 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.08.2026
Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга
24.08.2026
Гигант в сфере обработки данных стал жертвой атаки
24.08.2026
Фрод в Британии бьёт годовые рекорды
24.08.2026
Хакеры украли массу ПДн, включая сведения о размерах обуви
24.08.2026
Где полиция ошибается при внедрении систем распознавания лиц
21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных