Тъй като macOS и iOS са все още по-сигурни и непроницаеми в сравнение с други системи, киберпрестъпниците прибягват до фишинг тактики, за да проникнат в акаунтите на Apple.
Те използват социално инженерство, за да подлъжат потребителите да дадат своите Apple ID и парола. Така че да, този имейл с "Apple ID заключен" е фалшив. Ето какво трябва да знаете за измамите на Apple и как можете да ги откриете.
Apple ID Scams
Измамници, които искат да откраднат информацията ви от Apple, ще използват социално инженерство чрез телефонни обаждания, SMS или дори покани за календар. Но най-честата атака е имейл. Един вид измама включва изпращане на цел на имейл от група, която се преструва, че е от Apple.
Те ще кажат нещо за скорошна активност във вашия акаунт на Apple като покупка и за да бъде по-правдоподобно ще прикачат фалшива фактура. След това ще бъдете принудени да кликнете върху връзката в имейла и да влезете в акаунта си в Apple, за да отмените покупката.
ИЗМАМЕНА СИГНАЛ!!!
pic.twitter.com/DZB4nJHXpM- Никой (AB ka katay ga 🎂) (@ jalalians99) 8 май 2020 г.
Потребителите на Iphone това е нова измама на пазара за хакване на вашия Apple id, те ще ви изпратят имейл, че сте закупили приложение и кога ще го видите, ще го отворите, че не сте направили тази покупка и те ще ви помолят да напишете вашия ябълков идентификатор и парола не правете то
Страницата, до която ви води, е фалшива страница на Apple и когато въведете своя идентификационен номер и парола, хакерите ще я съберат. Тази тактика е толкова ефективна, защото хората обикновено изпадат в паника, когато им се каже за неразрешена покупка с помощта на кредитната си карта.
Други ще ви се обадят с помощта на фалшив номер изглежда, че е от Apple. Този тип атака се нарича вишинг. Измамниците ще се преструват, че са от поддръжката на Apple и ще ви информират за някаква подозрителна активност във вашия акаунт. Те ще ви подмамят да им дадете вашата лична карта и парола, за да може те да решат проблема.
Най-популярната от всички е измамата с имейл на Apple ID. Предполага се, че ще получите имейл от Apple, който ви информира, че акаунтът ви е заключен поради подозрителна активност.
Ще ви бъде даден краен срок за отключване на вашия акаунт, в противен случай ще бъдете замразени от него за постоянно.
Здравейте, ето ви PSA, ако имате Apple ID:
- лилав ядец на хора (@lzbthcrdnl) 8 декември 2018 г.
Има измама, където ще получите имейл, който изглежда така. Ако натиснете връзката, това ще ви отведе до нещо, което изглежда като легитимен сайт за ябълки. Не издавайте информацията си, това е измама!
Пази се! pic.twitter.com/upNHz2bMRR
Те също така могат да кажат, че сте били блокирани, защото акаунтът ви ще изтече, така че трябва да кликнете върху бутон, за да „попълните формуляр“ или да актуализирате информацията за акаунта си.
Как да разберете, че имейл адресът на Apple ID е измама
Ако не сте наясно с различните атаки и тактики, които хакерите използват, за да ви заблудят, е лесно да попаднете на техните измами. Затова е важно да знаете червените знамена, за които трябва да внимавате.
Граматически грешки и грешно написани думи
Хм, това изобщо не изглежда подозрително 🧐 Уважаеми измамници, моля, използвайте по-добра граматика, когато се опитвате да измамвате хора... плюс моят Apple ID не е заключен 🤷🏻♂️ 😜 (а вашият имейл адрес е смешен 🤪) pic.twitter.com/INrEzCnqfn
- Кен У. ✍️🏳️🌈📚 © ️ (@ KenW9270) 11 март 2020 г.
Най-очевидният признак, че това е измама, е ако имейл има явни граматически грешки.
Повечето от тези фишинг имейли са пълни с лоша граматика и пунктуация и грешно написани думи. Също така ще забележите изречения, които не започват с главна буква и произволни думи с главни букви в изречението, тъй като имейлът е написан набързо.
Официалните съобщения от Apple се пишат от професионалисти и така съобщенията се редактират и коригират, преди да бъдат изпратени.
Някои от тези имейли също могат да имат дългосрочни изречения.
Може да изглежда, че човекът, който е написал имейла, се е опитал да натъпче две до три изречения заедно без препинателни знаци.
Очевидно измамниците също могат да бъдат професионалисти, така че не всички измамни имейли ще бъдат осеяни с грешки. В този случай трябва да проверите други червени знамена.
Подозрителен имейл адрес
Проверете имейл адреса на подателя. Разбира се, официалната кореспонденция от Apple никога няма да бъде от такава, използваща имейл адрес в публичен домейн или безплатни имейл услуги като @gmail или @yahoo. И така, [email protected] не е легитимен, както и [email protected].
Някои ще имат изключително дълги имейл адреси, така че няма да видите моментално цялото нещо в браузъра си. Ще трябва да копирате и поставите имейла им в документ, за да го видите изцяло. Други ще добавят писмо преди или след думата Apple, което може лесно да пропуснете. Когато погледнете имейл адреса, проверете дали адресът е с буква или две или по-лошо, ако е твърде дълъг.
Общи поздрави
Също така е измама, ако започне с „Уважаеми клиент“, тъй като Apple винаги ще се обръща към вас с вашето име, потребителско име или идентификационните данни, които имате в архива. Но да видите името си там не означава автоматично, че е законно.
Някои много сложни измами, тези, които може да имат вашата информация от изтичане на данни или пробиви, ще знаят името, свързано с имейл адреса. Така че не се изненадвайте, когато видите имейл с измама, който също се обръща към вас с вашето име.
Заплахи и крайни срокове
Измама с Apple ID. Не си падайте! За щастие забелязах грешно написаните думи и не щракнах върху връзката. @AppleSupport@AppleMusic# ябълка#appleid#измама#applescampic.twitter.com/SRGyhpNVIJ
- Кристи (@hristie_g) 24 септември 2018 г.
Забележете как подозрителните имейли ще ви притискат да реагирате бързо. Често ще ви дават краен срок и ще ви заплашват, като казват, че ще бъдете блокирани за постоянно, ако не отговорите в рамките на 24 часа.
Това се прави, за да предизвика паника, защото тогава няма да имате време да мислите рационално. Когато заплашват хората с краен срок, жертвите често забравят да проверят имейла на подателя или URL адреса на сайта.
Те могат също така да поставят думи като СПЕШНО в темата, с всички главни букви или да напишат предупреждения в червено, за да се опитат да ви изплашат. Някои ще използват удебелен шрифт и по-големи шрифтове в началото на съобщението, за да ви накарат да изпаднете в паника.
Подправен уебсайт
Хипервръзката в имейла може да означава, че посещавате официален сайт на Apple, тъй като там пише Apple.com или „Потвърдете своя акаунт тук“.
Някои ще използват бутон, върху който може да се кликва, вместо хипервръзка, за да изглежда по-легитимно, но след като задържите курсора на мишката върху него, ще видите, че URL адресът води до друга или подправена страница.
Искане за лична информация
Ако иска вашата лична информация (PII) като вашия номер на социално осигуряване или информация за кредитна карта, това е измама. Имейлите за вашите App Store, iTunes Store, iBooks Store или Apple Music дейности никога няма да поискат изпращането на лични данни по имейл.
Пазете се от фишинг имейли, които изискват вашата кредитна карта и CVV код, моминското име на майка ви, пълния номер на кредитната карта или социалния осигурителен номер.
Форматиране на издания
Разбира се, размазаното лого на Apple е мъртво раздаване, странно форматиране на имейли. Някои от тези измамни имейли на Apple ID ще имат изречения с голям шрифт в началото и след това по-малки букви, които могат да бъдат с различен шрифт в тялото на имейла.
Здравейте, ако получите имейл като този - моля, влезте в официалния уебсайт на Apple, за да проверите акаунта си. този scAm буквално ме доведе до страница, която изглеждаше точно като официалната страница на Apple ID, но единствените бутони за докосване бяха тези, в които мога да въведа личната си информация pic.twitter.com/ryq3CNF6cS
— 𝑟𝑜𝑠𝑒́. (@ R0SYWX) 13 октомври 2019 г.
Някои от тях ще имат странни интервали между изречения и абзаци. Някои текстове ще бъдат подравнени по центъра, което прави имейла да изглежда непрофесионален.
Какво да направите, ако получите имейл за фишинг
Никога не кликвайте върху връзки в имейли.
Ако искате да проверите акаунта и данните си за плащане, можете да направите това директно в Настройки на вашия iPhone, iPad или iPod. За вашия Mac можете да отворите iTunes или App Store. Можете да актуализирате вашата парола и информация за покупка и по тези маршрути.
Свързани: Как да нулирате паролата си за Apple ID: 6 прости начина
За да проверите покупките си, за да разберете дали акаунтът ви е бил използван за неоторизирани транзакции, можете да отворите Настройки. След това щракнете върху името си и след това Медии и покупки. Влезте в акаунта си и след това щракнете История на покупките. Можете да изберете периоди от време, за да видите всички покупки, направени през последните 90 дни или преди това.
За да проверите историята на покупките си на компютъра си, отворете iTunes след това отидете в лентата с менюта в горната част на екрана. Избирам Сметка, след това докоснете Преглед на моя акаунт. След това под История на покупките ще видите последната си покупка. Ако искате да проверите всички други покупки, щракнете върху Виж всички от дясната страна на История на покупките.
Ако получите фишинг имейл от измамници, които се преструват, че са от Apple, докладвайте го, като го препратите на [email protected].
„Вашият Apple ID е заключен“ Имейлът е измама
Само защото устройствата на Apple са относително сигурни, със сигурност не означава, че хакерите ще спрат да се опитват да ви атакуват.
Измамниците ще използват фишинг имейли, за да ви подлъжат да предоставите своя Apple ID и парола. С тях те могат да влязат във вашия акаунт и да извършват неоторизирани покупки с помощта на вашата кредитна карта или да продават информацията ви в тъмната мрежа.
Вероятно сте чували, че вашите данни могат да се купуват и продават в тъмната мрежа от хакери. Но това е нещо повече от имейл акаунти.
Прочетете Напред
- iPhone
- Сигурност
- Фишинг
- Измами
- Apple
- Защита на смартфона
- Онлайн сигурност
- Имейл сигурност
Лорейн пише за списания, вестници и уебсайтове от 15 години. Тя има магистърска степен по приложни медийни технологии и голям интерес към цифровите медии, изследванията в социалните медии и киберсигурността.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.