Mobil cihazını kaybetmek birçok kullanıcı için can sıkıcı bir durum, ancak bulunan bir mesaj almak, özellikle de kötü niyetli kişilerden gelen bir mesaj ise, daha ciddi sonuçlara yol açabilir.
Siber güvenlik uzmanları, kayıp iPhone kullanıcılarını hedef alan yeni bir tür kimlik avı dolandırıcılığı konusunda uyarıyor. Bu dolandırıcılık, cihaz kurtarma yardımı kisvesi altında kurbanları Apple Kimliği bilgilerini vermeye kandırmayı amaçlıyor.
İsviçre Ulusal Siber Güvenlik Merkezi'ne (NCSC) göre, saldırganlar, cihazlarını "Kayıp Mod" veya çalıntı olarak bildiren kullanıcıları hedef almak için Apple'ın Find My özelliğindeki bir güvenlik açığından yararlanıyor.
Bir kullanıcı iPhone'unda "Kayıp" durumunu etkinleştirdiğinde, sistem kilit ekranında iletişim bilgilerini içeren özel bir mesajın görüntülenmesini sağlayarak meşru bir kurtarma sürecini kolaylaştırır. Dolandırıcılar, bu meşru kurtarma özelliğini bir kimlik avı saldırı aracına dönüştürdüler.
Dolandırıcılar, "Find My" destek ekibini taklit ederek iMessage veya SMS hizmeti aracılığıyla mesajlar gönderecek.
Bu mesajlar genellikle kaybolan cihazın modeli, rengi veya depolama kapasitesi gibi kesin özelliklerini içerir; bu bilgiler kilit ekranındaki özel bildirimlerden toplanmış olabilir.
Mesajda cihazın "bulunduğu" belirtiliyor ve "cihazın konumunu görüntüleme" bağlantısı da yer alıyor.
Mağdurlar bu URL'ye tıkladıklarında, Apple Kimliği oturum açma bilgilerini ve parolalarını toplamak için tasarlanmış sahte bir web sitesine yönlendiriliyor ve bu sayede kullanıcının hesabına erişim sağlıyorlar.
Uzmanlar, kullanıcıların herhangi bir cihaz kurtarma bildiriminin gerçekliğini doğrulamalarını öneriyor. Bilinmeyen SMS/iMessage mesajlarındaki bağlantılardan erişilen web sitelerine asla Apple Kimliği bilgilerinizi girmeyin. Kayıp bir cihazın durumunu kontrol etmek için her zaman "Find My" uygulamasına veya resmi iCloud web sitesine erişin.
Kaynak: https://www.vietnamplus.vn/canh-bao-chieu-lua-dao-moi-nham-vao-nguoi-dung-iphone-bi-mat-may-post1076367.vnp






Yorum (0)