Ztráta mobilního zařízení je pro mnoho uživatelů nepříjemná, ale přijetí nalezené zprávy může mít vážnější následky, zejména pokud se jedná o zprávu od zlomyslných aktérů.
Odborníci na kybernetickou bezpečnost varují před novým typem phishingového podvodu zaměřeného na ztracené uživatele iPhonů, jehož cílem je oklamat oběti a pod rouškou pomoci s obnovením zařízení je vymámit jimi údaje o Apple ID.
Útočníci zneužívají zranitelnost ve funkci Najít mě od společnosti Apple k útoku na uživatele, kteří nahlásili svá zařízení jako „ztracená“ nebo odcizená, uvádí Švýcarské národní centrum pro kybernetickou bezpečnost (NCSC).
Když uživatel aktivuje stav „Ztracen“ na svém iPhonu, systém umožní zobrazení vlastní zprávy s kontaktními údaji na zamykací obrazovce, což usnadňuje legitimní proces obnovy. Podvodníci proměnili tuto legitimní funkci obnovy ve vektor phishingových útoků.
Konkrétně podvodníci posílají zprávy prostřednictvím služby iMessage nebo SMS, ve kterých se vydávají za tým podpory služby „Find My“.
Tyto zprávy často obsahují přesné specifikace ztraceného zařízení, jako je model, barva nebo úložná kapacita – informace, které mohly být shromážděny z vlastních oznámení na zamykací obrazovce.
Zpráva uvádí, že zařízení bylo „lokalizováno“, a obsahuje odkaz pro „zobrazení polohy zařízení“.
Když oběti kliknou na tuto URL adresu, jsou přesměrovány na falešnou webovou stránku, která má za úkol shromažďovat přihlašovací údaje a hesla k Apple ID, a tím získat přístup k uživatelskému účtu.
Odborníci doporučují, aby si uživatelé ověřili pravost jakéhokoli oznámení o obnovení zařízení. Nikdy nezadávejte informace o Apple ID na webových stránkách, ke kterým se dostanete prostřednictvím odkazů v neznámých SMS/iMessage zprávách. Stav ztraceného zařízení vždy zkontrolujte v aplikaci „Najít“ nebo na oficiálních webových stránkách iCloud.
Zdroj: https://www.vietnamplus.vn/canh-bao-chieu-lua-dao-moi-nham-vao-nguoi-dung-iphone-bi-mat-may-post1076367.vnp






Komentář (0)