Nowy atak phishingowy próbuje ukraść identyfikatory Apple ID od użytkowników

phishing

Ostrożny. Jak informuje nas Pedro Rodas, nasz kolega z currentgadget.com otrzymał e-mail, w którym zostaje poinformowany, że jego iPhone został zablokowany, ponieważ ktoś próbował go ukraść, zapraszając go do modyfikacji swoich danych w identyfikatorze witryny „Moje Apple”» . Problem w tym, że jest to tzw atak tego, co jest znane jako Phishing, praktyka polegająca na tym, że złośliwy użytkownik próbuje podszyć się pod inną osobę lub organizację w celu uzyskania naszych danych uwierzytelniających w celu ich niewłaściwego wykorzystania.

Jak widać, stworzyli stronę internetową bardzo podobną do Apple, ale nie na fałszywej stronie internetowej możemy kliknąć zakładki ze sklepu, na przykład na Macu, iPhonie lub zegarku, karty, które również nie pojawiają się w tej samej kolejności. Ponadto w mailu, którego zrzut ekranu jest poniżej, proszą o nasz „iPhone ID”, czego Apple nigdy by nie zrobił, ponieważ nie istnieje.

poszukiwanie poczty

Jak wskazuje Pedro, poczta dotarła do niego Angielski dla hiszpańskojęzycznego użytkownikacoś, czego Apple też by nigdy nie zrobił. Nie ma sensu prosić mnie o potwierdzenie konta w języku, którego nie rozumiem. A co najgorsze, i jak to zwykle bywa w tego typu fałszerstwach, są błędy w wymowie, podobnie jak „przeproś”, gdy poprawne słowo to „przeproś” lub brak słów, takich jak „tutaj, aby potwierdzić”, nie wspominając o tym, że iTunes ma małe litery T.

Jeśli klikniemy link w wiadomości e-mail, zostanie on przekierowany do Połączenie iTunes, usługa, która ma być przeznaczona dla programistów i logicznie rzecz biorąc, tekst adresu URL nie jest zielony, tak jak w oryginalnej witrynie Apple, której zrzut ekranu masz poniżej.

web-id-jabłko

Jeśli umieścimy nasze dane uwierzytelniające, że chcę wysłać „kochającą” wiadomość do twórcy serwisu (w postaci fałszywego adresu e-mail i hasła), wysyła on nas na stronę internetową, abyśmy mogli umieścić wszystkie nasze dane. Bez względu na wprowadzone przez nas dane nigdy nie popełnimy żadnego błędu, nawet podczas wpisywania liter w numerze naszej karty. Na koniec zobaczymy komunikat, że wszystko się zgadza i przeniesie nas na apple.com, a nie na stronę naszego kraju.

phishing internetowy

Musisz bardzo uważać na tego typu prośby. Jak już wyjaśniliśmy, gdybyśmy kiedykolwiek mieli problem taki jak ten, do rozwiązania którego mamy zostać zaproszeni w ramach tego ataku phishingowego, Apple wyśle ​​nam wiadomość e-mail w naszym języku, bez błędów ortograficznych i z linkiem do krótkiej strony internetowej, nigdy nie podoba mi się link w tej wiadomości e-mail, który będzie wyświetlany na zielono w Safari. Oczywiście nie ma identyfikatora iPhone'a, jeśli nie ogólnego identyfikatora Apple ID, który będzie nam służył do naszego iPhone'a, iPoda, iPada, Maca, Apple TV i każdego urządzenia, które ma nadgryzione jabłko jako logo.


Jesteś zainteresowany:
Według Apple to najbardziej efektywna firma na świecie w zakresie bezpieczeństwa
Obserwuj nas w Wiadomościach Google

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Maria powiedział

    Nie ma potrzeby przepraszać, ponieważ można to napisać, jak chcesz, za pomocą z O s. Zanim powiesz, że to usterka, dowiedz się.
    Pozdrowienia.

    1.    Paweł Aparicio powiedział

      Cześć Maria. Zrobiłem i w moim słowniku zapisuje to jako Z (Apple, spojrzałem na to ponownie). Nie umieszcza niczego, co z S jest poprawne. Nie mogę nic zrobić, jeśli mój słownik nie dodaje alternatywy dla S i nie urodziłem się w żadnym kraju, w którym jest używany.

      Pozdrowienia.

  2.   pablo powiedział

    Cóż, według RAE, to jest z Z we wszystkich formach czasownika, a niektóre z C, ale z S, będzie tak, że nie ... .. dlatego, zanim będziesz chciał kogoś poprawić, być może dowiedz się lepiej.
    pozdrowienia

    1.    altergeek powiedział

      hiszpania mówi, jak pisać po angielsku? Cóż, teraz mnie złamali, cóż, nie obchodzi mnie to. Przepraszam, nie ma innego.

  3.   Eduxnumx powiedział

    Cześć Mate, pytanie, jeśli identyfikator jest wymagany na iPhonie, czy można go umieścić?

    1.    Paweł Aparicio powiedział

      Cześć Edu28. NIGDY nie musisz wprowadzać danych, jeśli zauważysz coś dziwnego. W tym przypadku poprosił o identyfikator iPhone'a, nie wiem, czy o to prosisz, ale identyfikator iPhone'a nie istnieje. Na iPhonie używasz Apple ID, Apple ID lub Apple ID, ale nie używasz iPhone ID, ponieważ nie istnieje. Na przykład możesz mieć pseudonim, którego używasz ze znajomymi, ale nigdzie nie będą oni pytać o Twój pseudonim. Zapyta o Twoje prawdziwe imię i nazwisko (lub to, którego użyłeś do rejestracji).

      Pozdrowienia.

  4.   JMN powiedział

    Cóż… Piszę Ci małą recenzję, której nie skomentowałeś.

    Ten mostek otworzył mój samochód i zostałem skradziony Ipad air WIFI, od razu aktywowałem blok z "szukaj zgubionego urządzenia", poszedłem złożyć reklamację i mam nadzieję, że mi się poszczęści i połączyłem się z otwartym wifi i to podał mi jego lokalizację, ponieważ urządzenie aktywowało blokowanie według numeru i dlatego nie można z nim nic zrobić.

    Chodzi o to, że dzisiaj o 23.58:XNUMX otrzymałem SMS-a o tytule ZNAJDŹ MÓJ TELEFON: Drogi Użytkowniku: Znaleziono zgubione urządzenie. Ostatnie położenie: http://tinyurl.com/od63egt Wsparcie iCloud. (Jeśli chcesz zrzut ekranu, mogę dostarczyć go ADMINISTRATOROWI)

    Wyobraź sobie moją minę, gdy zobaczyłem zdziwienie, że próbują skierować mnie na fałszywą stronę Appel, aby ukraść mój identyfikator, a tym samym móc odblokować moje urządzenie.

    Oczywiście wiadomość „z uczuciem” była jedną z dobrych ... i rzeczywiście ... nie ma znaczenia, co piszesz, ponieważ łączy Cię z oficjalną stroną ICLOUD, dzięki czemu możesz ponownie wprowadzić dane, tylko to po drodze pobrali opłatę drogową.

    Trochę sprawdzałem w internecie i nie znalazłem nic na temat tego modus operandi.

    Byłoby bardzo dobrze, gdybyś opublikował to jako przykład, aby ci z nas, którzy ucierpieli z powodu kradzieży naszego urządzenia, nie musieli oddawać naszych identyfikatorów, aby robić z nim interesy.

    Pozdrowienia.

    1.    Hec powiedział

      Wspomniałeś o czymś bardzo używanym tutaj, w Meksyku, w skradzionych urządzeniach Apple. Na Facebooku są grupy, które wśród wielu oferowanych przez nie „usług” obejmują odblokowywanie iCloud z „zgubionych” komputerów. Jedynym wymaganiem, o które proszą, jest to, że mają wiadomość od klienta z numerem telefonu komórkowego i adresem e-mail, wydaje się, że wysyłają Ci SMS-a, a także próbują zhakować Twoje konto e-mail, aby uzyskać dostęp do danych Twojego Apple konto i możesz usunąć blokadę iCloud. Są przeklęci.

  5.   alvaroaguilar852546615 powiedział

    Mam to:

    Drogi Kliencie,
    Twój identyfikator konta został użyty do zakupu „Hello” firmy Adele (3,99 USD) w sklepie iTunes Store pod adresem
    urządzenie, którego nie powiązaliśmy z Tobą.
    Jeśli dokonałeś tej transakcji, możesz odrzucić tę wiadomość e-mail.
    Jeśli nie zakończyłeś tej transakcji, przejdź do http: /apple.com/support/cancel-84039165, aby anulować transakcję.
    Manzana!,
    itunes

    Podałem swoje konto i hasło… głupcze! ..