Вирусная лаборатория ESET предупреждает о новой атаке на пользователей Apple.


Мошенники рассылают SMS от лица корпорации. В сообщениях говорится, что учетная запись Apple ID заблокирована, а доступ к ней можно восстановить по ссылке. Линк ведет на фишинговый сайт.

Отправитель «APPLEUK» не имеет отношения к Apple:



 

Площадки, на которые заманивают пользователей, не имеют отношения к Apple. В ESET проанализировали образцы SMS-рассылки, где пользователям предлагается зайти на сайты appleexpired.co.uk, icloudauth.co.uk, mobileicloud.uk, and icloudmobile.co.uk и др. Некоторые из них до сих пор не заблокированы.


Фейковые площадки имитируют подлинную страницу управления учетной записью Apple ID. Опознать подделку можно по названию сайта в адресной строке браузера. Настоящий сайт Apple использует протокол шифрования SSL (знак замка) и имеет проверочный сертификат (название компании отображено зеленым цветом).

 
Поддельный сайт выдает адресная строка браузера:




Когда жертва вводит имя пользователя и пароль от Apple ID на фишинговом сайте, на экране появляется сообщение о блокировке учетной записи. Для восстановления доступа предлагается заполнить подробную анкету, сообщив полное имя, дату рождения, номер телефона, домашний адрес, данные банковской карты, включая CVV/CVC.


На сегодня кампания нацелена на владельцев устройств Apple из Великобритании, но эту схему можно использовать и для атак на пользователей из других стран.

 
ESET рекомендует игнорировать подозрительные SMS, сообщения в мессенджерах и электронной почте.

10 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных