Un nuovo attacco di phishing tenta di rubare gli ID Apple dagli utenti

phishing

Attento. Come ci informa Pedro Rodas, il nostro collega di currentgadget.com ha ricevuto un'e-mail in cui gli viene comunicato che il suo iPhone è stato bloccato perché qualcuno ha tentato di rubarglielo, invitandolo a modificare i suoi dati sull'ID del sito "My Apple"» . Il problema è che è a attacco di ciò che è noto come phising, una pratica in cui un utente malintenzionato tenta di impersonare una persona o un'organizzazione per ottenere le nostre credenziali per utilizzarle in modo improprio.

Come puoi vedere, hanno creato un sito Web molto simile a quello di Apple, ma non sul sito Web falso possiamo fare clic sulle schede dallo store, come quello su Mac, iPhone o Watch, schede che non vengono visualizzate nello stesso ordine. Inoltre nella mail, di cui avete uno screenshot qui sotto, ci chiedono il nostro "iPhone ID", cosa che Apple non farebbe mai perché non esiste.

mail-pishing

Come fa notare Pedro, la posta lo ha raggiunto Inglese a un utente di lingua spagnola, qualcosa che nemmeno Apple farebbe mai. Non ha senso chiedermi di convalidare il mio account in una lingua che non capisco. E, peggio di tutto e come di solito accade in questo tipo di falsificazioni, ci sono errori di ortografia, come "scusarsi" quando la parola corretta è "scusarsi" o l'assenza di parole come "qui PER convalidare", per non parlare del fatto che iTunes ha la T minuscola.

Si pinchamos en el enlace del correo, nos envía a iTunes Connect, un servizio che dovrebbe essere per gli sviluppatori e, logicamente, il testo dell'URL non è in verde, come nel sito Web originale di Apple, di cui hai uno screenshot qui sotto.

web-id-mela

Se mettiamo le nostre credenziali, che volevo inviare un messaggio "amorevole" al creatore del sito web (sotto forma di una falsa email e password), ci invia a un sito web in modo che possiamo mettere tutti i nostri dati. Indipendentemente dai dati che inseriamo, non riceveremo mai alcun errore, nemmeno inserendo lettere nel numero della nostra carta. Alla fine vedremo un messaggio che è tutto corretto e ci porterà su apple.com, non sul sito web del nostro paese.

web-phishing

Devi stare molto attento con questi tipi di richieste. Come abbiamo spiegato, se mai avessimo un problema come quello che dovremmo essere invitati a risolvere in questo attacco di phishing, Apple ci invierebbe un'e-mail nella nostra lingua, senza errori di ortografia e con un collegamento a un breve sito web , mai come il collegamento in questa e-mail, che apparirà verde in Safari. Ovviamente, non esiste un ID iPhone, se non un ID Apple generale, che ci servirà per il nostro iPhone, iPod, iPad, Mac, Apple TV e qualsiasi dispositivo che abbia una mela morsicata come logo.


Sei interessato a:
Secondo Apple, è l'azienda più efficace al mondo in materia di sicurezza
Seguici su Google News

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Maria suddetto

    Non c'è bisogno di chiedere scusa poiché può essere scritto come vuoi, con z O s. Prima di dire che questo è un difetto, informati.
    Saluti.

    1.    Paolo Aparicio suddetto

      Ciao Maria. L'ho fatto e nel mio dizionario lo mette con Z (di Apple, l'ho guardato di nuovo). Non mette nulla che con S sia corretto. Non posso fare nulla se il mio dizionario non aggiunge un'alternativa alla S e non sono nato in nessun paese in cui è usato in quel modo.

      Saluti.

  2.   pablo suddetto

    Ebbene, secondo il RAE, è con Z in tutte le sue forme verbali, e alcune con C, ma con S, sarà che no ... .. quindi, prima di voler correggere qualcuno, forse scoprirlo meglio.
    saluti

    1.    Altergeek. suddetto

      il rae di spagna dice come si scrive in inglese? Bene, ora mi hanno rotto, beh non mi interessa. È scusarsi, non ce n'è altro.

  3.   Edu28 suddetto

    Ciao Mate, una domanda, se l'ID è richiesto su un iPhone, è corretto metterlo?

    1.    Paolo Aparicio suddetto

      Ciao Edu28. Non devi MAI inserire i dati se noti qualcosa di strano. In questo caso ha chiesto l'ID iPhone, non so se lo chiedi, ma l'ID iPhone non esiste. Su iPhone usi l'ID Apple, l'ID Apple o l'ID Apple, ma non usi l'ID iPhone perché non esiste. Ad esempio, puoi avere un soprannome che usi con gli amici, ma da nessuna parte ti chiederanno il tuo soprannome per usarlo. Chiederà il tuo vero nome (o quello che hai usato per registrarti).

      Saluti.

  4.   JMN suddetto

    Beh ... ti scrivo una piccola recensione che non hai commentato.

    Questo ponte ha aperto la mia macchina e mi è stato rubato Ipad air WIFI, attivato immediatamente il blocco con la "ricerca dispositivo smarrito", sono andato a sporgere denuncia e spero se fossi stato fortunato e si è connesso ad un wifi aperto e ha dato me la sua posizione poiché il dispositivo aveva attivato il blocco per numero e quindi è impossibile farci nulla.

    Il punto è che oggi alle 23.58:XNUMX ricevo un SMS con il titolo TROVA IL MIO TELEFONO: Gentile utente: Il dispositivo smarrito è stato trovato. Ultima posizione: http://tinyurl.com/od63egt Supporto per iCloud. (Se vuoi uno screenshot, posso fornirtelo AMMINISTRATORE)

    Immagina la mia faccia quando ho visto la sorpresa che stanno cercando di indirizzarmi a una falsa pagina di Appel per rubare il mio ID e quindi essere in grado di sbloccare il mio dispositivo.

    Ovviamente il messaggio "con affetto" è stato uno di quelli buoni ... e in effetti ... non importa cosa scrivi dato che ti rimanda alla pagina ufficiale di ICLOUD in modo che tu possa reinserire i dati, solo quello durante il tragitto hanno addebitato il pedaggio.

    Ho fatto un po 'di ricerche su Internet e non ho trovato nulla su questo modus operandi.

    Sarebbe molto bello se lo pubblicassi come esempio in modo che quelli di noi che hanno subito il flagello del furto del nostro dispositivo non debbano dare via i nostri ID per fare affari con esso.

    Saluti.

    1.    Hec suddetto

      Quello che dici è qualcosa di molto usato qui in Messico con dispositivi Apple rubati. Ci sono gruppi su Facebook che tra i tanti "servizi" che offrono, c'è quello di sbloccare iCloud da computer "smarriti". L'unico requisito che chiedono è che abbiano il messaggio del cliente con il loro numero di cellulare ed e-mail, sembra che quello che fanno è inviarti l'SMS e cercano anche di hackerare il tuo account di posta elettronica per poter accedere ai dati della tua Apple account e così puoi rimuovere il blocco iCloud. Sono maledetti.

  5.   alvaroaguilar852546615 suddetto

    Ho capito:

    Caro cliente,
    Il tuo ID account è stato utilizzato per acquistare "Hello" di Adele ($ 3,99) da iTunes Store su a
    dispositivo che non abbiamo associato a te.
    Se hai effettuato questa transazione, puoi eliminare questa email.
    Se non hai completato questa transazione, vai su http: /apple.com/support/cancel-84039165 per annullare la transazione.
    Manzana!,
    itunes

    Ho messo il mio account e la mia password… stupido! ..