Novo ataque de phishing tenta roubar IDs da Apple dos usuários

phising

Cuidadoso. Tal como nos notifica Pedro Rodas, o nosso colega do currentgadget.com recebeu um email no qual é avisado de que o seu iPhone foi bloqueado porque alguém tentou roubá-lo, convidando-o a modificar os seus dados no ID do site "My Apple"» . O problema é que se trata de um ataque do que é conhecido como Phising, uma prática em que um usuário mal-intencionado tenta se passar por uma pessoa ou organização para obter nossas credenciais para fazer uso indevido.

Como você pode ver, eles criaram um site muito semelhante ao da Apple, mas não no site falso podemos clicar nas guias da loja, como a do Mac, iPhone ou Watch, guias que também não aparecem na mesma ordem. Além disso, no e-mail, do qual você tem uma imagem abaixo, eles pedem nosso "iPhone ID", algo que a Apple nunca faria porque ele não existe.

mail-pishing

Como Pedro aponta, o correio chegou até ele em Inglês para um usuário que fala espanhol, algo que a Apple também nunca faria. Não faz sentido me pedir para validar minha conta em um idioma que não entendo. E o pior de tudo e como geralmente acontece neste tipo de falsificações, existem falta de ortografia, assim como "desculpe-se" quando a palavra correta for "desculpar-se" ou a ausência de palavras como "aqui para validar", sem falar que o iTunes tem T minúsculo.

Se clicarmos no link do e-mail, ele nos enviará para iTunes Connect, um serviço que deveria ser para desenvolvedores e, logicamente, o texto da URL não está em verde, como está no site original da Apple, do qual você tem uma captura de tela abaixo.

web-apple-id

Se colocarmos nossas credenciais, que eu queria enviar uma mensagem "carinhosa" ao criador do site (na forma de um e-mail e senha falsos), ele nos envia para um site para que possamos colocar todos os nossos dados. Independentemente dos dados que introduzamos, nunca iremos obter nenhum erro, nem mesmo ao inserir letras no número do nosso cartão. No final veremos uma mensagem de que tudo está correto e isso nos levará à apple.com, não ao site do nosso país.

web-phishing

Você deve ter muito cuidado com esses tipos de solicitações. Como explicamos, se alguma vez tivéssemos um problema como o que devemos ser convidados a resolver neste ataque de phishing, a Apple nos enviaria um e-mail em nosso idioma, sem erros de ortografia e com um link para um pequeno site, nunca goste do link neste e-mail, que aparecerá verde no Safari. É claro que não existe um iPhone ID, senão um Apple ID geral, que nos servirá para nosso iPhone, iPod, iPad, Mac, Apple TV e qualquer dispositivo que tenha uma maçã mordida como logotipo.


Te interessa:
Segundo a Apple, é a empresa mais eficaz do mundo em segurança
Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Maria dito

    Não há necessidade de se desculpar, pois pode ser escrito como você quiser, com z O s. Antes de dizer que isso é um defeito, descubra.
    Uma saudação.

    1.    Pablo Aparício dito

      Olá Maria. Fiz isso e no meu dicionário está colocado com Z (da Apple, olhei de novo). Não coloque nada que com S esteja correto. Não posso fazer nada se meu dicionário não adicionar uma alternativa a S e eu não nascer em nenhum país onde seja usado dessa forma.

      Uma saudação.

  2.   pablo dito

    Bem, segundo a RAE, é com Z em todas as suas formas verbais, e algumas com C, mas com S, será que não ... .. portanto, antes de querer corrigir alguém, talvez descubra melhor.
    lembranças

    1.    altergeek dito

      a rae da espanha diz como escrever em inglês? Bem, agora eles me quebraram, bem, eu não me importo. É pedir desculpas, não há outro.

  3.   Edu28 dito

    Olá amigo, uma dúvida, se o ID é solicitado em um iPhone, é correto colocá-lo?

    1.    Pablo Aparício dito

      Olá Edu28. Você NUNCA precisa inserir os dados se notar algo estranho. Neste caso ele pediu o ID do iPhone, não sei se você pede, mas o ID do iPhone não existe. No iPhone, você usa o ID da Apple, ID da Apple ou ID da Apple, mas não usa o ID do iPhone porque ele não existe. Por exemplo, você pode ter um apelido que usa com amigos, mas em nenhum lugar eles pedirão seu apelido para usar. Ele pedirá seu nome real (ou aquele que você usou para se registrar).

      Uma saudação.

  4.   JMN dito

    Bem… Estou escrevendo uma pequena revisão que você não comentou.

    Essa ponte abriu meu carro e eu fui roubado Ipad air WIFI, imediatamente ativei o bloqueio com o "search for lost device", fui registrar uma reclamação e espero que tenha sorte e ele conectou a um wi-fi aberto e deu me sua localização, pois o dispositivo ativou o bloqueio por número e, portanto, é impossível fazer qualquer coisa com ele.

    A questão é que hoje às 23.58hXNUMX recebi um SMS com o título ENCONTRE MEU TELEFONE: Caro usuário: Dispositivo perdido foi encontrado. Última localização: http://tinyurl.com/od63egt Suporte ICloud. (Se você quiser uma captura de tela, posso fornecê-la ao seu ADMIN)

    Imagine minha cara quando vi a surpresa de que eles estão tentando me direcionar para uma página falsa do Appel para roubar minha identidade e, assim, ser capaz de desbloquear meu dispositivo.

    Obviamente, a mensagem "com carinho" tem sido uma das boas ... e de fato ... não importa o que você escreva, pois ela o vincula à página oficial do ICLOUD para que você possa inserir novamente os dados, só que no caminho, eles cobraram o pedágio.

    Venho dando uma checada na internet e não achei nada sobre esse modus operandi.

    Seria muito bom se você o publicasse como um exemplo para que aqueles de nós que sofremos o flagelo do roubo de nosso dispositivo não precisemos ceder nossas identidades para fazer negócios com ele.

    Uma saudação.

    1.    Hec dito

      O que você mencionou é algo muito usado aqui no México com dispositivos Apple roubados. Existem grupos no Facebook que, entre os muitos "serviços" que oferecem, está o de desbloquear o iCloud de computadores "perdidos". O único requisito que pedem é que tenham a mensagem do cliente com o seu número de telemóvel e email, parece que o que fazem é enviar o SMS e também tentam hackear a sua conta de email para poder aceder aos dados do seu Apple conta e assim você pode remover o bloqueio do iCloud. Eles estão amaldiçoados.

  5.   alvaroaguilar852546615 dito

    Eu tenho esse:

    Estimado cliente,
    O ID da sua conta foi usado para comprar "Hello" por Adele ($ 3,99) na iTunes Store em a
    dispositivo que não temos associado a você.
    Se você fez essa transação, pode descartar este e-mail.
    Se você não concluiu esta transação, vá para http: /apple.com/support/cancel-84039165 para cancelar a transação.
    Manzana!,
    Itunes

    Eu coloquei minha conta e minha senha… bobo! ..