การโจมตีแบบฟิชชิ่งใหม่พยายามขโมย Apple ID จากผู้ใช้

ฟิชชิง

ระมัดระวัง. ตามที่ Pedro Rodas แจ้งให้เราทราบ เพื่อนร่วมงานของเราจาก currentgadget.com ได้รับอีเมลแจ้งว่า iPhone ของเขาถูกบล็อกเพราะมีคนพยายามขโมยมัน โดยเชิญเขาให้แก้ไขข้อมูลของเขาใน ID เว็บไซต์ "My Apple"» . ปัญหาก็คือว่ามันเป็น การโจมตีของสิ่งที่เรียกว่า ฟิชชิ่งซึ่งเป็นแนวทางปฏิบัติที่ผู้ใช้ที่ประสงค์ร้ายพยายามแอบอ้างเป็นบุคคลหรือองค์กรเพื่อรับข้อมูลประจำตัวของเราไปใช้ในทางที่ผิด

อย่างที่คุณเห็นพวกเขาได้สร้างเว็บไซต์ที่คล้ายกับของ Apple แต่ไม่ใช่ในเว็บไซต์ปลอม เราสามารถคลิกที่แท็บ จากร้านค้าเช่นแท็บบน Mac, iPhone หรือ Watch แท็บที่ไม่ปรากฏในลำดับเดียวกัน นอกจากนี้ในจดหมายซึ่งคุณมีภาพหน้าจอด้านล่างพวกเขาขอ "iPhone ID" ของเราซึ่งเป็นสิ่งที่ Apple จะไม่ทำเพราะไม่มีอยู่จริง

อีเมล pishing

ขณะที่เปโดรชี้ให้เห็นจดหมายก็ส่งถึงเขาแล้ว ภาษาอังกฤษสำหรับผู้ใช้ที่พูดภาษาสเปนสิ่งที่ Apple จะไม่ทำเช่นกัน ไม่มีประเด็นใดที่จะขอให้ฉันตรวจสอบบัญชีของฉันในภาษาที่ฉันไม่เข้าใจ และที่เลวร้ายที่สุดและโดยปกติจะเกิดขึ้นในการปลอมแปลงประเภทนี้ก็มี สะกดผิดพลาดเช่นเดียวกับ "ขอโทษ" เมื่อคำที่ถูกต้องคือ "ขอโทษ" หรือไม่มีคำเช่น "here TO validate" ไม่ต้องพูดถึงว่า iTunes มีตัวพิมพ์เล็ก T

หากเราคลิกลิงก์ในอีเมลก็จะส่งเราไปที่ iTunesConnectซึ่งเป็นบริการที่ควรจะเป็นสำหรับนักพัฒนาและตามเหตุผลแล้วข้อความของ URL จะไม่เป็นสีเขียวเนื่องจากอยู่ในเว็บไซต์ Apple ดั้งเดิมซึ่งคุณมีภาพหน้าจอด้านล่าง

เว็บ id-apple

หากเราใส่ข้อมูลรับรองของเราว่าฉันต้องการส่งข้อความ "รัก" ไปยังผู้สร้างเว็บไซต์ (ในรูปแบบของอีเมลและรหัสผ่านเท็จ) ระบบจะส่งเราไปยังเว็บไซต์เพื่อให้เราสามารถใส่ข้อมูลทั้งหมดของเราได้ ไม่ว่าข้อมูลที่เราใส่ไว้เราจะไม่ได้รับข้อผิดพลาดใด ๆ แม้กระทั่งเมื่อใส่ตัวอักษรลงในหมายเลขบัตรของเรา ในตอนท้ายเราจะเห็นข้อความว่าทุกอย่างถูกต้องและจะนำเราไปที่ apple.com ไม่ใช่เว็บไซต์ของประเทศเรา

เว็บฟิชชิ่ง

คุณต้องระวังคำขอประเภทนี้ให้มาก ดังที่เราได้อธิบายไปแล้วหากเราเคยประสบปัญหาเช่นเดียวกับที่เราควรได้รับเชิญให้แก้ไขในการโจมตีแบบฟิชชิ่งนี้ Apple จะส่งอีเมลถึงเราในภาษาของเราโดยไม่มีการสะกดผิดและมีลิงก์ไปยังเว็บไซต์สั้น ๆ ไม่ชอบลิงก์ในอีเมลนี้ซึ่งจะปรากฏเป็นสีเขียวใน Safari แน่นอนว่าไม่มี iPhone ID หากไม่ใช่ Apple ID ทั่วไปซึ่งจะให้บริการเราสำหรับ iPhone, iPod, iPad, Mac, Apple TV และอุปกรณ์ใด ๆ ที่มีแอปเปิ้ลกัดเป็นโลโก้


คุณสนใจใน:
ตามที่ Apple ระบุว่าเป็น บริษัท ที่มีประสิทธิภาพที่สุดในโลกในด้านความปลอดภัย
ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   มาเรีย dijo

    ไม่จำเป็นต้องใส่คำขอโทษเนื่องจากสามารถเขียนได้ตามที่คุณต้องการด้วย z O s ก่อนที่จะบอกว่าเป็นความผิดหา
    คำอวยพร

    1.    ปาโบลอปาริซิโอ dijo

      สวัสดีมาเรีย ฉันทำมันและในพจนานุกรมของฉันมันใส่ Z (ของ Apple ฉันได้ดูมันอีกครั้ง) มันไม่ได้ใส่อะไรที่มี S ถูกต้อง ฉันไม่สามารถทำอะไรได้เลยถ้าพจนานุกรมของฉันไม่ได้เพิ่มทางเลือกให้กับ S และฉันไม่ได้เกิดในประเทศไหนก็ใช้แบบนั้น

      คำอวยพร

  2.   ปาโบล dijo

    ตามที่ RAE ใช้ Z ในรูปแบบกริยาทั้งหมดและบางตัวมี C แต่สำหรับ S จะเป็นว่าไม่… .. ดังนั้นก่อนที่จะต้องการแก้ไขใครสักคนอาจจะพบว่าดีกว่า
    ความนับถือ

    1.    อัลเทอร์จีก dijo

      rae of spain พูดว่าจะเขียนภาษาอังกฤษยังไง? ตอนนี้พวกเขาทำลายฉันฉันไม่สนใจ ขออภัยไม่มีอื่น ๆ

  3.   Edu28 dijo

    สวัสดี Mate คำถามหากมีการขอ ID บน iPhone ใส่ถูกต้องหรือไม่?

    1.    ปาโบลอปาริซิโอ dijo

      สวัสดี Edu28 คุณไม่ต้องป้อนข้อมูลหากคุณสังเกตเห็นสิ่งแปลก ๆ ในกรณีนี้มีการขอ ID iPhone ฉันไม่รู้ว่าคุณขอหรือไม่ แต่ iPhone ID ไม่มีอยู่ บน iPhone คุณใช้ Apple ID, Apple ID หรือ Apple ID แต่คุณไม่ได้ใช้ iPhone ID เนื่องจากไม่มีอยู่ ตัวอย่างเช่นคุณสามารถตั้งชื่อเล่นที่คุณใช้กับเพื่อน ๆ ได้ แต่พวกเขาจะขอชื่อเล่นของคุณไปใช้ที่ไหน มันจะถามชื่อจริงของคุณ (หรือชื่อที่คุณใช้ในการลงทะเบียน)

      คำอวยพร

  4.   JMN dijo

    ดี ... ฉันกำลังเขียนบทวิจารณ์เล็ก ๆ ให้คุณซึ่งคุณยังไม่ได้แสดงความคิดเห็น

    สะพานนี้เปิดรถของฉันและฉันถูกขโมย Ipad air WIFI ทันทีฉันเปิดใช้งานบล็อกด้วย "ค้นหาอุปกรณ์ที่สูญหาย" ฉันไปร้องเรียนและหวังว่าฉันจะโชคดีและมันเชื่อมต่อกับ wifi แบบเปิดและมัน ให้ตำแหน่งของฉันเนื่องจากอุปกรณ์ได้เปิดใช้งานการบล็อกตามหมายเลขดังนั้นจึงเป็นไปไม่ได้ที่จะทำอะไรกับมัน

    ประเด็นคือวันนี้เวลา 23.58:XNUMX น. ฉันได้รับ SMS ชื่อ FIND MY PHONE: เรียนผู้ใช้: พบอุปกรณ์ที่สูญหาย ตำแหน่งสุดท้าย: http://tinyurl.com/od63egt รองรับ iCloud (หากคุณต้องการภาพหน้าจอฉันสามารถให้คุณได้ ADMIN)

    ลองนึกภาพใบหน้าของฉันเมื่อฉันเห็นความประหลาดใจที่พวกเขาพยายามนำฉันไปยังหน้า Appel ปลอมเพื่อขโมย ID ของฉันและสามารถปลดล็อกอุปกรณ์ของฉันได้

    เห็นได้ชัดว่าข้อความ "ด้วยความเสน่หา" เป็นหนึ่งในข้อความที่ดี ... และแน่นอน ... มันไม่สำคัญว่าคุณจะเขียนอะไรเนื่องจากมันเชื่อมโยงคุณไปยังหน้า ICLOUD อย่างเป็นทางการเพื่อให้คุณสามารถป้อนข้อมูลอีกครั้งได้เพียงแค่นั้น ระหว่างทางพวกเขาได้เรียกเก็บเงินค่าผ่านทาง

    ฉันทำการค้นหาบนอินเทอร์เน็ตเล็กน้อยและฉันไม่พบอะไรเกี่ยวกับวิธีการนี้

    จะเป็นการดีมากหากคุณเผยแพร่เป็นตัวอย่างเพื่อให้พวกเราที่ประสบภัยจากการขโมยอุปกรณ์ของเราไม่ต้องแจก ID ของเราเพื่อทำธุรกิจกับมัน

    คำอวยพร

    1.    hec dijo

      สิ่งที่คุณพูดถึงคือสิ่งที่ใช้กันมากในเม็กซิโกกับอุปกรณ์ Apple ที่ถูกขโมย มีกลุ่มบน Facebook ซึ่งในบรรดา "บริการ" จำนวนมากที่พวกเขานำเสนอคือการปลดล็อก iCloud จากคอมพิวเตอร์ที่ "สูญหาย" ข้อกำหนดเดียวที่พวกเขาถามคือพวกเขามีข้อความของลูกค้าพร้อมหมายเลขโทรศัพท์มือถือและอีเมลดูเหมือนว่าสิ่งที่พวกเขาทำคือส่ง SMS ถึงคุณและพวกเขายังพยายามแฮ็กบัญชีอีเมลของคุณเพื่อให้สามารถเข้าถึงข้อมูลของ Apple ของคุณได้ บัญชีและเพื่อให้คุณสามารถลบล็อค iCloud พวกเขาถูกสาป

  5.   อัลวาโรกัวลาร์ 852546615 dijo

    ฉันได้รับสิ่งนี้:

    เรียนลูกค้า
    รหัสบัญชีของคุณถูกใช้เพื่อซื้อ "Hello" โดย Adele ($ 3,99) จาก iTunes Store ที่ a
    อุปกรณ์ที่เราไม่ได้เชื่อมโยงกับคุณ
    หากคุณทำธุรกรรมนี้คุณสามารถทิ้งอีเมลนี้ได้
    หากคุณไม่ได้ทำธุรกรรมนี้ให้เสร็จสิ้นโปรดไปที่ http: /apple.com/support/cancel-84039165 เพื่อยกเลิกธุรกรรม
    มันซาน่า!,
    ไอทูนส์

    ฉันใส่บัญชีและรหัสผ่านของฉัน…หลอก! ..