Un nou atac de phishing încearcă să fure ID-uri Apple de la utilizatori

phising

Atent. După cum ne anunță Pedro Rodas, colegul nostru de la currentgadget.com a primit un e-mail în care i se anunță că iPhone-ul său a fost blocat pentru că cineva a încercat să-l fure, invitându-l să-și modifice datele de pe ID-ul site-ului „My Apple”» . Problema este că este o atac a ceea ce este cunoscut sub numele de phishing, o practică în care un utilizator rău intenționat încearcă să suplinească identitatea unei persoane sau a unei organizații pentru a obține acreditările noastre pentru a le utiliza în mod abuziv.

După cum puteți vedea, au creat un site web similar cu cel al Apple, dar nu pe site-ul fals putem face clic pe file din magazin, precum cel de pe Mac, iPhone sau Watch, file care nu apar nici în aceeași ordine. În plus, prin poștă, din care aveți o captură de ecran de mai jos, aceștia ne cer „ID-ul iPhone”, lucru pe care Apple nu l-ar face niciodată pentru că nu există.

mail-pishing

După cum subliniază Pedro, e-mailul a ajuns la el Engleză pentru un utilizator vorbitor de spaniolă, ceva ce Apple nu ar face niciodată. Nu are rost să mă rog să îmi validez contul într-o limbă pe care nu o înțeleg. Și, cel mai rău dintre toate și așa cum se întâmplă de obicei în acest tip de falsuri, există greseli de scriere, așa cum este „scuză-te” atunci când cuvântul corect este „scuză-te” sau absența cuvintelor de genul „aici PENTRU a valida”, ca să nu mai vorbim că iTunes are minuscula T.

Dacă facem clic pe linkul din e-mail, acesta ne trimite la iTunesConnect, un serviciu care ar trebui să fie destinat dezvoltatorilor și, în mod logic, textul adresei URL nu este în verde, așa cum este și pe site-ul original Apple, al cărui detaliu este o captură de ecran de mai jos.

web-apple-id

Dacă punem acreditările noastre, că am vrut să trimit un mesaj „iubitor” creatorului site-ului web (sub forma unui e-mail și a unei parole false), acesta ne trimite la un site web, astfel încât să putem pune toate datele noastre. Indiferent de datele pe care le-am introdus, nu vom primi niciodată erori, nici măcar atunci când introducem litere în numărul cardului nostru. La final vom vedea un mesaj că totul este corect și ne va duce la apple.com, nu la site-ul web al țării noastre.

web-phishing

Trebuie să fii foarte atent cu aceste tipuri de solicitări. După cum am explicat, dacă am avea vreodată o problemă precum cea pe care ar trebui să fim invitați să o rezolvăm în acest atac de phishing, Apple ne-ar trimite un e-mail în limba noastră, fără greșeli de ortografie și cu un link către un site scurt, nu vă place niciodată linkul din acest e-mail, care va apărea verde în Safari. Desigur, nu există niciun ID iPhone, dacă nu un ID Apple general, care să ne servească pentru iPhone, iPod, iPad, Mac, Apple TV și pentru orice dispozitiv care are ca măr un logo mușcat.


Te interesează:
Potrivit Apple, este cea mai eficientă companie din lume în materie de securitate
Urmărește-ne pe Știri Google

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Mary el a spus

    Nu este nevoie să puneți scuze, deoarece poate fi scris după cum doriți, cu z O s. Înainte de a spune că acesta este un defect, află.
    Un salut.

    1.    Paul Aparicio el a spus

      Buna Maria. Am făcut-o și în dicționarul meu o pune cu Z (Apple, l-am privit din nou). Nu pune nimic care cu S este corect. Nu pot face nimic dacă dicționarul meu nu adaugă o alternativă la S și nu sunt născut în nicio țară în care este folosit așa.

      Un salut.

  2.   Pablo el a spus

    Ei bine, potrivit RAE, este cu Z în toate formele sale verbale, iar unele cu C, dar cu S, va fi că nu ... .. prin urmare, înainte de a dori să corectăm pe cineva, poate afla mai bine.
    În ceea ce priveşte

    1.    altergeek el a spus

      rae din spania spune cum se scrie în engleză? Ei bine, acum m-au rupt, ei bine, nu-mi pasă. Îți cer scuze, NU există altul.

  3.   Edu28 el a spus

    Bună ziua, o întrebare, dacă ID-ul este solicitat pe un iPhone, este corect să-l pui?

    1.    Paul Aparicio el a spus

      Buna Edu28. NICIODATĂ nu trebuie să introduceți datele dacă observați ceva ciudat. În acest caz, a solicitat ID-ul iPhone, nu știu dacă cereți acest lucru, dar ID-ul iPhone nu există. Pe iPhone folosești ID-ul Apple, ID-ul Apple sau ID-ul Apple, dar nu folosești ID-ul iPhone deoarece nu există. De exemplu, poți avea o poreclă pe care o folosești cu prietenii, dar nicăieri nu îți vor cere să o folosești. Vă va cere numele real (sau cel pe care l-ați înregistrat).

      Un salut.

  4.   JMN el a spus

    Ei bine ... Vă scriu o mică recenzie pe care nu ați comentat-o.

    Acest pod mi-a deschis mașina și mi-au fost furate Ipad air WIFI, imediat am activat blocul cu „căutarea dispozitivului pierdut”, am fost să depun plângere și sper dacă am avut noroc și s-a conectat la un wifi deschis și mi-a dat locația, deoarece dispozitivul a activat blocarea după număr și, prin urmare, este imposibil să faci ceva cu el.

    Ideea este că astăzi la ora 23.58:XNUMX am primit un SMS cu titlul GĂSEȘTE TELEFONUL MEU: Stimate utilizator: A fost găsit dispozitivul pierdut. Ultima locatie: http://tinyurl.com/od63egt Suport ICloud. (Dacă doriți o captură de ecran, vă pot oferi ADMIN)

    Imaginați-vă fața mea când am văzut surpriza că încearcă să mă direcționeze către o pagină Appel falsă pentru a-mi fura ID-ul, astfel încât să-mi pot debloca dispozitivul.

    Evident, mesajul „cu afecțiune” a fost unul dintre cele bune ... și într-adevăr ... nu contează ce scrieți, deoarece vă leagă de pagina oficială ICLOUD, astfel încât să puteți reintroduce datele, doar că pe drum au taxat taxa.

    Am făcut un pic de verificare pe internet și nu am găsit nimic despre acest modus operandi.

    Ar fi foarte bine dacă l-ați publica ca exemplu, astfel încât cei dintre noi care am suferit flagelul furtului dispozitivului nostru să nu trebuiască să ne dea ID-urile noastre pentru a face afaceri cu acesta.

    Un salut.

    1.    naiba el a spus

      Ceea ce menționezi este ceva foarte folosit aici, în Mexic, cu dispozitive Apple furate. Există grupuri pe Facebook care, printre numeroasele lor „servicii” pe care le oferă, este acela de a debloca iCloud de pe computerele „pierdute”. Singura cerință pe care o cer este să aibă mesajul clientului cu numărul de telefon mobil și e-mail, se pare că ceea ce fac este să vă trimită SMS-ul și încearcă, de asemenea, să vă pirateze contul de e-mail pentru a putea accesa datele Apple-ului dvs. cont și astfel puteți elimina blocarea iCloud. Sunt blestemați.

  5.   alvaroagular852546615 el a spus

    Ma descurc:

    Dragă client,
    ID-ul contului dvs. a fost folosit pentru a cumpăra „Hello” de Adele (3,99 USD) din iTunes Store la un
    dispozitiv pe care nu l-am asociat cu dvs.
    Dacă ați făcut această tranzacție, puteți renunța la acest e-mail.
    Dacă nu ați finalizat această tranzacție, accesați http: /apple.com/support/cancel-84039165 pentru a anula tranzacția.
    Manzana!,
    ITunes

    Mi-am pus contul și parola ... prost! ..