Новая афера с целью кражи данных: сброс идентификатора iPhone

взлом на айфоне

Хакеры и онлайн-преступники все чаще разрабатывают изощренные методы доступа и кражи информации, особенно личных данных ничего не подозревающих пользователей, и недавно появилось новое предупреждение о попытке кражи данных на iPhone, привлекшее внимание многих экспертов по безопасности, использующее уязвимость в электронная почта.

Мошеннические электронные письма или SMS, маскирующиеся под законные, являются распространенным инструментом, используемым этими злоумышленниками, которые стремятся украсть вашу личную информацию для различных целей, но ни одна из них не является хорошей.

Так что если вы хотите узнать немного больше о фишинге, о том, как защититься от него и конкретно от этого последнего случая, мы предлагаем вам продолжить чтение этой статьи.

Что такое фишинг?

что такое фишинг

Фишинг — это форма мошенничества с целью кражи данных, при которой мошенники пытаются обманом заставить людей раскрыть личную, финансовую или конфиденциальную информацию , такую ​​как пароли, номера кредитных карт или номера социального страхования.

Как правило, мошенники используют электронную почту, текстовые сообщения, телефонные звонки или другие методы связи, чтобы выдать себя за законные организации , такие как банки, компании или популярные онлайн-сервисы, и убедить жертву предоставить свои личные данные, которые затем используются для совершения мошенничества, кражи личных данных, осуществления несанкционированных транзакций или других видов преступной деятельности.

Фишинговые электронные письма часто содержат ссылки на поддельные веб-сайты , имитирующие легитимные ресурсы, где пользователей просят ввести конфиденциальную информацию. Все это сделано очень тщательно, чтобы создать убедительную копию, способную обмануть даже самых осторожных пользователей.

Раскрыта новая фишинговая атака на iPhone

пример мошенничества с кражей данных на iPhone

Пример недавно обнаруженного мошенничества с кражей данных iPhone

Мошеннические схемы по краже данных у пользователей iPhone, которые раньше были редкостью, приняли тревожный оборот, предупреждает Брайан Кребс , известный аналитик в области кибербезопасности.

Компания Apple недавно предупредила о новой фишинговой технике, которая использует очевидную уязвимость в процессе сброса пароля устройства , обманывая жертв, заставляя их поверить, что электронное письмо действительно отправлено от Apple, что приводит к краже их личных данных.

Одной из первых жертв этой атаки стал Парт Патель , программист и предприниматель, получивший множество поддельных уведомлений с предложением изменить пароль от своей учетной записи Apple ID . Вскоре после смены пароля на якобы заслуживающем доверия сайте Патель получил мошеннический телефонный звонок, в ходе которого мошенники попытались получить дополнительную личную информацию.

Примечательно, что эта атака затронула не только отдельных лиц, но и компании и организации , поскольку первоначальный доклад Брайана Кребса привел к аналогичным атакам на известные компании, обладающие более конфиденциальной информацией.

Как не стать жертвой мошенничества с целью кражи данных?

Хакеры могут использовать Audiobox для совершения цифровых преступлений

Хакеры могут использовать Audiobox для совершения цифровых преступлений

Попасться на этот тип фишинговой атаки сопряжено с большим риском, поскольку преступники стремятся получить доступ к наиболее компрометирующим данным, размещенным в iCloud, облачном хранилище Apple.

Чтобы защитить себя, крайне важно, чтобы пользователи были как можно более внимательны к тактикам фишинга, но если вы не знаете, как это сделать, мы дадим вам ряд рекомендаций, которые помогут не стать жертвой мошенничества такого типа:

Подтвердите подлинность электронных писем

Если вы получили подозрительное электронное письмо с просьбой предоставить личную или финансовую информацию, проверьте адрес электронной почты отправителя (многие из них часто являются поддельными) или поищите признаки фишинга, такие как орфографические или грамматические ошибки в синтаксисе письма.

Не переходите по подозрительным ссылкам

Избегайте перехода по подозрительным ссылкам в электронных письмах или текстовых сообщениях , так как они могут вести на фишинговые сайты и устанавливать вредоносное ПО на ваш телефон. Вместо этого посетите официальный сайт компании или сервиса, введя URL-адрес в браузер, и проверьте наличие уведомлений там.

Запомните эту фразу: «Если что-то плохо пахнет, это, как правило, гнилое».

Не разглашайте конфиденциальную личную информацию

Никогда не сообщайте конфиденциальную личную или финансовую информацию посредством незапрошенных электронных писем, текстовых сообщений или телефонных звонков, поскольку добросовестные организации никогда не будут запрашивать эту информацию таким образом.

Используйте двухфакторную аутентификацию

Включайте двухфакторную аутентификацию везде, где это возможно, для своих онлайн-аккаунтов, чтобы обеспечить дополнительный уровень безопасности, требуя второй способ подтверждения, например, код, отправленный на ваш мобильный телефон, в дополнение к паролю.

Держите свои устройства и программное обеспечение в актуальном состоянии

Обязательно обновляйте свои устройства и программное обеспечение до последних версий с помощью обновлений безопасности. Эти обновления часто включают исправления известных уязвимостей, которые мошенники могут использовать для установки вредоносного ПО, например, печально известного Pegasus.

Обучите своих сотрудников основам кибербезопасности

Если вы работаете в корпоративной среде, регулярно проводите обучение сотрудников по кибербезопасности, чтобы они были бдительны в отношении потенциальных фишинговых атак и знали, как правильно реагировать.

Используйте защитное ПО

Установите и регулярно обновляйте антивирусное и антишпионское программное обеспечение на своих устройствах, чтобы обнаруживать и блокировать потенциальные фишинговые угрозы и другие кибератаки.

Фишинг на iPhone: наши выводы

Выводы о фишинге iPhone

В заключение отметим, что фишинг на устройствах iPhone представляет собой все более изощренную и постоянную угрозу безопасности пользователей, и попадание в аферу с целью кражи наших данных — это то, что, к сожалению, уже близко к реализации.

Несмотря на усилия Apple по усилению мер безопасности, киберпреступники продолжают разрабатывать все более изощренные тактики для обмана пользователей и кражи конфиденциальной информации, и зачастую превентивные меры со стороны производителей принимаются слишком поздно, поскольку вредоносное ПО уже распространяется в интернете.

Поэтому, чтобы защитить себя, как мы уже подчеркивали в статье, крайне важно быть внимательным к любым запросам личной или финансовой информации , поступающим не по официальным каналам, например, через раздел уведомлений в собственном приложении компании.

Внимательно следя за этими аспектами, вы можете быть уверены, что, по крайней мере, с вашей стороны не будет никакого риска для вашей безопасности в Интернете, поскольку осведомленность и осторожность являются лучшими средствами защиты, которые мы имеем против этой формы все более распространенной атаки в Интернете. цифровой мир.


Добавить в качестве предпочтительного источника в Google