新的網絡釣魚攻擊試圖從用戶那裡竊取Apple ID

網絡釣魚

小心。正如Pedro Rodas 通知我們的那樣,我們來自currentgadget.com 的同事收到了一封電子郵件,其中通知他他的iPhone 已被阻止,因為有人試圖竊取它,邀請他修改「我的Apple」網站ID 上的數據» 。問題是它是一個 所謂的攻擊 網路釣魚,一種惡意用戶試圖冒充個人或組織以獲取我們的憑據以濫用它們的做法。

正如你所看到的,他們創建了一個與蘋果非常相似的網站,但不是在假網站上。 我們可以點擊選項卡 來自商店(例如 Mac、iPhone 或 Watch)的選項卡也不會以相同的順序出現。 此外,在電子郵件中(下面有截圖),他們要求我們提供“iPhone ID”,這是蘋果永遠不會做的事情,因為它不存在。

郵件仿冒

正如佩德羅指出的,郵件已到達 向西班牙語用戶提供英語,蘋果也永遠不會這樣做。 要求我用我不懂的語言驗證我的帳戶沒有任何意義。 而且,最糟糕的是,正如此類偽造中通常發生的那樣, 拼寫錯誤,當正確的單詞是“apologize”或缺少“here TO validate”之類的單詞時,“apologize”也是如此,更不用說 iTunes 有一個小寫的 T。

如果我們點擊電子郵件中的鏈接,它會將我們發送至 iTunes連接,一項應該為開發人員提供的服務,從邏輯上講,URL 文本不是綠色的,就像原始 Apple 網站上的那樣,您可以在下面看到該網站的屏幕截圖。

網絡 ID 蘋果

如果我們輸入我們的憑據,即我想向網絡的創建者發送一條“愛”的消息(以虛假電子郵件和密碼的形式),它會將我們發送到一個網站,以便我們可以放置所有數據。 無論我們輸入什麼數據,我們都不會出現任何錯誤,即使在卡號中輸入字母也不會出現任何錯誤。 最後,會出現一條消息,表明一切正確,它將帶我們到 apple.com,而不是我們國家的網站。

網絡釣魚

您必須非常小心處理這些類型的請求。 正如我們所解釋的,如果我們遇到了像他們應該在這次網絡釣魚攻擊中解決的問題,Apple 會用我們的語言向我們發送一封電子郵件,沒有拼寫錯誤,並附有一個簡短網站的鏈接,而不是像這封電子郵件中的鏈接那樣,該鏈接在 Safari 中顯示為綠色。 當然,這裡沒有iPhone ID,而是通用的Apple ID,它將用於我們的iPhone、iPod、iPad、Mac、Apple TV以及任何以被咬的蘋果為標誌的設備。


你對。。。感興趣:
根據蘋果的說法,它是全球安全性最強的公司
在 Google 新聞上關注我們

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   瑪麗亞 他說:

    輸入道歉並沒有錯,因為你可以用 z OR s 隨心所欲地寫它。 在說這是一個錯誤之前,先找出答案。
    問候。

    1.    帕勃羅·阿帕里西奧(Pablo Aparicio) 他說:

      你好瑪麗亞。 我這樣做了,在我的字典中它把它與 Z 放在一起(蘋果的那個,我又看了一遍)。 它沒有添加任何帶有 S 的內容是正確的。 如果我的字典沒有添加 S 的替代詞,我就無能為力,而且我也沒有出生在任何使用這種方式的國家。

      問候。

  2.   巴勃羅 他說:

    嗯,根據 RAE,它的所有動詞形式都是 Z,有些是 C,但 S 則不是……因此,在想要糾正某人之前,也許需要了解更多信息。
    問候

    1.    極客 他說:

      西班牙的rae說英文怎麼寫? 哇,現在他們確實讓我崩潰了,我不在乎。 就是道歉,沒有別的。

  3.   Edu28 他說:

    你好,朋友,請問一下,如果在iPhone上請求ID,輸入正確嗎?

    1.    帕勃羅·阿帕里西奧(Pablo Aparicio) 他說:

      你好,Ed28。 如果您發現一些奇怪的情況,您永遠不必輸入數據。 在這種情況下,它要求提供 iPhone ID,我不知道你是否要求這個,但 iPhone ID 不存在。 在 iPhone 上,您使用 Apple ID、Apple ID 或 Apple ID,但您不使用 iPhone ID,因為它不存在。 例如,您可以擁有一個與朋友一起使用的暱稱,但沒有網站會要求您提供要使用的暱稱。 它將詢問您的真實姓名(或您用於註冊的姓名)。

      問候。

  4.   JMN 他說:

    嗯……我正在給你寫一篇小評論,你還沒有發表評論。

    這座橋打開了我的車,Ipad Air WIFI 被盜了,我立即通過“搜索丟失的設備”激活了鎖,我去提交了投訴,希望運氣好,它連接到了開放的 Wi-Fi,並給了我它的位置,因為該設備激活了數字鎖,因此無法對其進行任何操作。

    關鍵是,今天晚上 23.58:XNUMX,我收到一條短信,標題為“查找我的手機:親愛的用戶:丟失的設備已找到”。 最後地點: http://tinyurl.com/od63egt iCloud 支持。 (如果你想要截圖我可以提供給你管理員)

    想像一下,當我看到他們試圖將我引導到一個虛假的 Appel 頁面以竊取我的 ID 從而解鎖我的設備時,我會驚訝不已。

    顯然,“帶著愛”的信息是好的信息之一……事實上……你寫什麼並不重要,因為它會將你鏈接到官方 ICLOUD 頁面,以便你可以重新輸入數據,只是他們一路上收集了通行費。

    我在網上查了一下,沒有發現任何關於這種作案手法的信息。

    如果您將其作為示例發布,那就太好了,這樣我們這些遭受設備被盜之苦的人就不必洩露我們的 ID 來與它做生意。

    問候。

    1.    HEC 他說:

      你所說的東西在墨西哥被盜蘋果設備廣泛使用。 Facebook 上的一些群組提供的眾多“服務”之一就是從“丟失”的設備中解鎖 iCloud。 他們要求的唯一要求是,他們有客戶發來的帶​​有手機號碼和電子郵件的消息,似乎他們所做的就是向您發送短信,並且他們還嘗試破解您的電子郵件帳戶,以便訪問您的 Apple 帳戶數據,從而能夠刪除 iCloud 鎖。 他們被詛咒了。

  5.   阿爾瓦羅吉拉爾852546615 他說:

    我懂了:

    尊敬的顧客,
    您的帳戶 ID 已用於從 iTunes Store 購買 Adele 的《Hello》(3,99 美元)
    我們未與您關聯的設備。
    如果您完成了此交易,您可以丟棄此電子郵件。
    如果您沒有執行此交易,請前往http://apple.com/support/cancel-84039165取消交易。
    曼薩納!,
    iTunes的

    我輸入了我的帳戶和密碼...傻瓜!...