Użytkownicy Apple celem nowego ataku phishingowego mającego na celu zresetowanie hasła identyfikacyjnego


Istnieje wiele znanych ataków phishingowych, których celem są użytkownicy urządzeń Apple w celu uzyskania dostępu do ich Apple ID. Jednak nowy „skomplikowany” atak wykorzystuje błąd w funkcji resetowania hasła Apple ID z technikami „push bombing” lub „zmęczenie MFA” w celu zalewania urządzeń Apple żądaniami zresetowania hasła.

Nowy atak phishingowy próbuje przekonać użytkowników do zresetowania hasła Apple ID

Jak donosi Krebsa o bezpieczeństwieprzedsiębiorca Parth Patel był jedną z ofiar nowego wyrafinowanego ataku phishingowego. Patel wyjaśnił w poście na X że jego iPhone i inne urządzenia Apple nagle „zaczęły wyświetlać powiadomienia o resetowaniu hasła”. Ponieważ jednak jest to alert na poziomie systemu, korzystanie z urządzenia staje się niemożliwe, dopóki nie podejmiesz z nim interakcji.

Według Patela ponad 100 próśb o zresetowanie hasła do konta Apple ID skłoniło go do tego. Ale na tym atak się nie skończył. Około 15 minut później użytkownik odebrał telefon od osoby podszywającej się pod oficjalny numer telefonu wsparcia Apple.

„Oczywiście nadal miałem się na baczności, więc zanim odpowiedziałem na którekolwiek z ich pytań, poprosiłem ich o sprawdzenie tony informacji o mnie” – powiedział Patel. Aby zdobyć zaufanie ofiary, osoba udająca, że ​​pracuje dla wsparcia Apple, podała wiele prawidłowych danych osobowych, takich jak adres e-mail, numer telefonu i aktualny adres rozliczeniowy.

Na szczęście Patel był w stanie potwierdzić, że połączenie było oszustwem, po poproszeniu osoby o potwierdzenie jego nazwiska. „Dostałem cynk, że wykorzystali moje dane z People Data Labs w czasie rzeczywistym do sprawdzenia tony informacji. Pomimo prawidłowego podania wszystkich moich danych, phisherzy myśleli, że nazywam się Anthony S.”

Reklama

Dla niewtajemniczonych: People Data Labs to platforma gromadząca i sprzedająca dane osobowe. Platforma była celem ogromnego wycieku w 2019 r., w wyniku którego ujawniono około 1,2 miliarda rekordów.

Nigdy nie udostępniaj kodu resetowania hasła innym osobom

Atakujący chcą przekonać ofiary, że coś jest nie tak i że muszą udostępnić kod przesłany przez Apple, aby zresetować hasło. Oczywiście, jeśli ofiara udostępni ten kod komuś innemu, osoba ta może uzyskać pełny dostęp do Apple ID.

Krebsa o bezpieczeństwie rozmawiał z innymi użytkownikami urządzeń Apple, którzy również stali się celem tego samego ataku phishingowego. We wszystkich przypadkach otrzymywali spam z monitami o zresetowanie hasła Apple ID, a następnie kilka minut lub dni później otrzymali telefon od fałszywego wsparcia Apple. Warto zauważyć, że Apple nigdy nie dzwoni do użytkowników, chyba że sami użytkownicy o to poproszą w swojej witrynie lub aplikacji.

Apple nie skomentowało jeszcze tej sprawy ani nie wydało aktualizacji, która uniemożliwia atakującym wysyłanie wielokrotnych próśb o zresetowanie hasła. Na razie najlepszym sposobem zapobiegania takim atakom jest nigdy nie udostępnianie kodu resetującego hasło Apple ID innym osobom.

Przeczytaj także

FTC: Korzystamy z automatycznych linków partnerskich generujących dochód. Więcej.





Source link

Advertisment

Więcej

Advertisment

Podobne

Advertisment

Najnowsze

Kanada i Wielka Brytania w kolejce do pierwszego międzynarodowego wdrożenia Vision Pro

Czekamy na pierwszy etap Wizja Pro wkrótce potem nastąpi międzynarodowe wdrożenie WWDCi pojawiły się wskazówki dotyczące niektórych konkretnych krajów. Obecnie mówi się,...

NVIDIA RTX 4070 Ti SUPER z modemem G6X 26 Gb/s pokonuje RTX 4080

Modderzy kart graficznych z Brazylii, TecLab i Paulo Gomes, powracają z kolejnym odważnym, konkurencyjnym modem VGA. Duet zyskał już reputację dzięki modom...

NVIDIA RTX 4070 Ti SUPER z 26 Gbps G6X Mod pokonuje RTX 4080 SUPER

Modderzy kart graficznych z Brazylii, TecLab i Paulo Gomes, powracają z kolejnym odważnym, konkurencyjnym modem VGA. Duet zyskał już reputację dzięki modom...
Advertisment