Nieuwe phishing-aanval probeert Apple ID's van gebruikers te stelen

phising

Voorzichtig. Zoals Pedro Rodas ons op de hoogte stelt, heeft onze collega van currentgadget.com een ​​e-mail ontvangen waarin hij wordt geïnformeerd dat zijn iPhone is geblokkeerd omdat iemand heeft geprobeerd hem te stelen, waarin hij wordt uitgenodigd zijn gegevens op de website-ID van "Mijn Apple" te wijzigen» . Het probleem is dat het een aanval van wat bekend staat als phishing, een praktijk waarbij een kwaadwillende gebruiker zich probeert voor te doen als een persoon of organisatie om onze inloggegevens te verkrijgen en deze te misbruiken.

Zoals je kunt zien, hebben ze een website gemaakt die erg lijkt op die van Apple, maar niet op de nepwebsite. we kunnen op de tabbladen klikken uit de winkel, zoals Mac, iPhone of Watch, tabbladen die ook niet in dezelfde volgorde verschijnen. Bovendien vragen ze in de e-mail, waarvan je hieronder een screenshot hebt, om onze "iPhone ID", iets wat Apple nooit zou doen omdat het niet bestaat.

mail-pishing

Zoals Pedro opmerkt, is de post aangekomen Engels voor een Spaanssprekende gebruiker, iets dat Apple ook nooit zou doen. Het heeft geen zin om mij te vragen mijn account te valideren in een taal die ik niet begrijp. En het ergste van alles, en zoals meestal gebeurt bij dit soort vervalsingen, is dat wel het geval spelfouten, net als 'excuseer' als het juiste woord 'excuseer' is of de afwezigheid van woorden als 'hier OM te valideren', om nog maar te zwijgen van het feit dat iTunes een kleine letter T heeft.

Als we op de link in de e-mail klikken, worden we doorgestuurd naar iTunes Connect, een dienst die bedoeld is voor ontwikkelaars en logischerwijs is de URL-tekst niet in het groen, zoals op de originele Apple-website, waarvan je hieronder een screenshot hebt.

web-id-appel

Als we onze inloggegevens invoeren, dat ik een "liefdevol" bericht naar de maker van het web wilde sturen (in de vorm van een vals e-mailadres en wachtwoord), worden we naar een website gestuurd zodat we al onze gegevens kunnen plaatsen. Welke gegevens we ook invoeren, we zullen nooit een foutmelding krijgen, zelfs niet als we letters in ons kaartnummer invoeren. Aan het einde verschijnt er een bericht dat alles klopt en worden we naar apple.com gebracht, niet naar de website van ons land.

webphishing

Je moet heel voorzichtig zijn met dit soort verzoeken. Zoals we hebben uitgelegd: als we ooit een probleem zouden hebben zoals het probleem dat deze phishing-aanval zou moeten oplossen, zou Apple ons een e-mail sturen in onze taal, zonder spelfouten en met een link naar een korte website, nooit zoals de link in deze e-mail, die in Safari groen wordt weergegeven. Er is natuurlijk geen iPhone ID, maar eerder een algemene Apple ID, die gebruikt zal worden voor onze iPhone, iPod, iPad, Mac, Apple TV en elk apparaat met een gebeten appel als logo.


Ben je geïnteresseerd in:
Volgens Apple is het het meest effectieve bedrijf ter wereld op het gebied van beveiliging
Volg ons op Google Nieuws

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   Maria zei

    Er is geen fout in het plaatsen van excuses, omdat je het kunt schrijven zoals je wilt, met z OF s. Voordat u zegt dat dit een vergissing is, moet u erachter komen.
    Een groet.

    1.    Paul Aparicio zei

      Hallo Maria. Ik heb het gedaan en in mijn woordenboek staat het met Z (die van Apple, ik heb er nog eens naar gekeken). Er staat niets dat met S correct is. Ik kan niets doen als mijn woordenboek geen alternatief voor S toevoegt, en ik ben in geen enkel land geboren waar het op die manier wordt gebruikt.

      Een groet.

  2.   pablo zei

    Welnu, volgens de RAE is dat zo bij Z in al zijn verbale vormen, en sommige bij C, maar bij S zal dat niet het geval zijn.
    groeten

    1.    andersgeek zei

      De rae van Spanje zegt hoe je in het Engels moet schrijven? Wauw, nu hebben ze me gebroken, het kan me niet schelen. Het is mijn excuses, er is GEEN ander.

  3.   Edu28 zei

    Hallo maat, één vraag: als de ID op een iPhone wordt gevraagd, is het dan correct om dit te zeggen?

    1.    Paul Aparicio zei

      Hallo, Ed28. U hoeft de gegevens NOOIT in te voeren als u iets vreemds opmerkt. In dit geval wordt om de iPhone-ID gevraagd. Ik weet niet of je daar om vraagt, maar de iPhone-ID bestaat niet. Op de iPhone gebruikt u Apple ID, Apple ID of Apple ID, maar u gebruikt geen iPhone ID omdat deze niet bestaat. U kunt bijvoorbeeld een bijnaam hebben die u met vrienden gebruikt, maar geen enkele site zal u vragen om uw bijnaam te gebruiken. Er wordt gevraagd naar uw echte naam (of de naam waarmee u zich heeft geregistreerd).

      Een groet.

  4.   JMN zei

    Nou… ik schrijf je een kleine recensie waar je nog geen commentaar op hebt gegeven.

    Deze brug heeft mijn auto geopend en Ipad air WIFI is gestolen, ik heb onmiddellijk de blokkering geactiveerd met de "zoek naar verloren apparaat", ik ging de klacht indienen en hoopte dat als er geluk was en hij verbinding maakte met een open Wi-Fi en gaf me de locatie omdat het apparaat een cijferslot had geactiveerd en het daarom onmogelijk is om er iets mee te doen.

    Het punt is dat ik vandaag om 23.58:XNUMX uur een sms ontvang met de titel VIND MIJN TELEFOON: Beste gebruiker: Verloren apparaat gevonden. Laatste locatie: http://tinyurl.com/od63egt iCloud-ondersteuning. (Als je een screenshot wilt, kan ik deze aan je ADMIN geven)

    Stel je mijn gezicht voor als ik de verrassing zie dat ze mij naar een nep-Apple-pagina proberen te leiden om mijn ID te stelen en zo mijn toestel te kunnen ontgrendelen.

    Het is duidelijk dat de boodschap "met liefde" een van de goede is geweest... en inderdaad... het maakt niet uit wat je schrijft, aangezien het je linkt naar de officiële ICLOUD-pagina, zodat je de gegevens opnieuw kunt invoeren. dat ze onderweg de tol hebben geïnd.

    Ik heb wat rondgezocht op internet, maar kan niets vinden over deze modus operandi.

    Het zou heel goed zijn als u het als voorbeeld zou publiceren, zodat degenen onder ons die de plaag van de diefstal van ons apparaat hebben geleden, onze identiteitsbewijzen niet hoeven weg te geven om er zaken mee te doen.

    Een groet.

    1.    Hec zei

      Wat u zegt, wordt hier in Mexico veel gebruikt bij gestolen Apple-apparaten. Er zijn groepen op Facebook die, onder de vele "diensten" die ze aanbieden, het ontgrendelen van iCloud van "verloren" apparaten is. De enige vereiste die ze vragen is dat je het bericht van de klant hebt met hun mobiele telefoonnummer en e-mailadres. Het lijkt erop dat ze je de sms sturen en ze proberen ook je e-mailaccount te hacken om toegang te krijgen tot je Apple-accountgegevens en zo u kunt de iCloud-vergrendeling verwijderen. Ze zijn vervloekt.

  5.   alvaroaguilar852546615 zei

    Ik heb dit:

    Geachte klant,
    Je account-ID is gebruikt om "Hello" van Adele ($ 3,99) te kopen in de iTunes Store tegen een prijs
    apparaat dat wij niet aan u hebben gekoppeld.
    Als u deze transactie heeft voltooid, kunt u deze e-mail weggooien.
    Als u deze transactie niet heeft uitgevoerd, gaat u naar http://apple.com/support/cancel-84039165 om de transactie te annuleren.
    Manzana!,
    itunes

    Ik heb mijn account en mijn wachtwoord ingevoerd... dwaas!..