
За этими сообщениями скрывается нечто большее. очень хорошо продуманная фишинговая кампанияЭта мошенническая схема использует электронные письма и, в некоторых случаях, SMS-сообщения, чтобы заманить жертв на поддельный веб-сайт, идентичный сайту Apple. Конечная цель — не увеличение объема облачного хранилища, а... кража паролей, личных данных и номеров карт опустошить банковские счета или получить полный контроль над Apple ID.
Как работает мошенническая схема с поддельными электронными письмами iCloud
Согласно многочисленным предупреждениям СМИ и организаций по защите прав потребителей, преступники рассылают Сообщения, которые идеально копируют дизайн настоящих уведомлений Apple.В теме письма обычно упоминается хранилище iCloud: предупреждения о скором заполнении хранилища, невозможности создания резервных копий или о том, что... Аккаунт будет заблокирован. если срок действия плана платежей не будет продлен.
В теле сообщения содержится тревожные фразы и очень сжатые сроки Для создания психологического давления: от угроз удаления всех фотографий и документов до предупреждений о закрытии аккаунта в течение 24 или 48 часов, если пользователь не отреагирует. Это ощущение срочности призвано заставить получателя действовать, не проверяя, насколько правдиво предупреждение.
Многие из этих писем содержат кнопку или ссылку на «Обновите тарифный план» или «Избежите блокировки аккаунта»При нажатии на кнопку жертва перенаправляется на веб-сайт, который идеально имитирует страницу входа в систему Apple: логотип, шрифты, цвета и даже стандартные уведомления — всё разработано таким образом, чтобы выглядеть правдоподобно.
Оказавшись на этой мошеннической странице, пользователю предлагается ввести... ваш Apple ID и парольИногда процесс продолжается запросом дополнительной информации, такой как полное имя, дата рождения и, прежде всего, платежная информация: номер карты, срок действия и защитный код под предлогом расширения хранилища iCloud.
Чего пытаются добиться киберпреступники с помощью этих поддельных уведомлений iCloud?
Введя эти данные на поддельном веб-сайте, информацию Оно отправляется не в Apple, а напрямую мошенникам.Используя учетные данные Apple ID, злоумышленники могут получить доступ к резервным копиям, фотографиям, контактам, заметкам, а в некоторых случаях и паролям, хранящимся в связке ключей iCloud, что открывает возможности для цепных атак на другие учетные записи и сервисы.
Если им также удастся кредитная или дебетовая картаРиск многократно возрастает. Киберпреступники могут совершать несанкционированные списания средств, подписывать жертву на услуги, которые она не заказывала, или использовать данные для мошеннических онлайн-покупок. В более серьезных случаях полученная личная информация используется для совершения преступлений. фишинг более сложный.
Организации по защите прав потребителей и эксперты по безопасности настаивают на том, что Компания Apple не запрашивает банковские реквизиты или пароли через ссылки, содержащиеся в электронных письмах.Если вам нужно внести какие-либо изменения в iCloud, обычно это делается непосредственно в настройках устройства или путем ручного доступа к официальному сайту, без перехода по ссылкам, полученным по электронной почте или SMS.
Эта кампания также выявила тревожную закономерность: после первого обмана преступники Они посылают еще более тревожные сигналы.Они искусственно завышают тяжесть ситуации, чтобы заставить жертву действовать. Таким образом, они надеются, что тот, кто сначала колебался, в конце концов поддастся накопившемуся давлению.
Признаки, позволяющие распознать поддельное электронное письмо, имитирующее iCloud.
Представители власти и специалисты по кибербезопасности сходятся во мнении по ряду пунктов. Основные признаки, позволяющие распознать эти мошеннические электронные письма.Первое, что нужно проверить, это адрес отправителя: хотя отображаемое имя может быть "Apple" или "Apple Support", фактический адрес обычно содержит странные сочетания букв и цифр И он не заканчивается официальными доменами, такими как @apple.com.
Ещё одним ключевым элементом является тон сообщения. В таких электронных письмах часто используется очень срочные или прямо угрожающие высказыванияФразы вроде «Ваш аккаунт будет закрыт», «Последнее предупреждение» или «Требуются немедленные действия» — всё это создает драматический тон, не соответствующий обычному стилю общения Apple, который, как правило, более нейтрален и менее пугающ.
Также важно обращать внимание на формулировки. Во многих фишинговых кампаниях используются... грамматические ошибки, плохо построенные предложения или странные переводыЭто результат автоматической генерации текста или перевода текста с других языков без проверки. Такая ошибка является явным признаком того, что это несерьезное корпоративное сообщение.
Третий аспект, который следует внимательно проверить, — это ссылки, содержащиеся в электронном письме. Хотя текст ссылки может казаться ведущим на веб-сайт Apple, при наведении курсора мыши на неё часто обнаруживается другая информация. адрес, не имеющий никакого отношения к официальным доменамКроме того, добросовестные компании не запрашивают пароли или банковские реквизиты через кнопки или ссылки, полученные по электронной почте, а вместо этого рекомендуют входить в учетную запись непосредственно из приложения или введя официальный URL-адрес в браузере.
Наконец, это крайне не рекомендуется. Загрузка вложений от неизвестных отправителей или вызывающие сомнения. Хотя в этой конкретной мошеннической схеме основной приманкой являются ссылки, нельзя исключить, что в некоторых вариантах используются прикрепленные документы, содержащие вредоносное ПО, способное установить вредоносное программное обеспечение на устройство; для получения дополнительной информации обратитесь к Руководство по защите вашего iPhone от кражи и мошенничества.
Практические рекомендации для пользователей iPhone в Испании и Европе.
В ответ на подобные кампании органы по защите прав потребителей и регулирующие органы по защите прав потребителей рекомендуют принять следующие меры: Проверяйте свои привычки перед тем, как перейти по любой ссылке.Если вы получили уведомление об iCloud или состоянии вашей учетной записи Apple, лучше всего открыть приложение «Настройки» на своем iPhone, перейти в раздел Apple ID и проверить, действительно ли есть проблема с объемом памяти или способом оплаты.
Если сообщение приходит по электронной почте, хорошей практикой является следующее: Внимательно проверьте полный адрес отправителя.Дело не только в отображаемом имени. Если оно не заканчивается на официальный домен Apple, следует сразу же заподозрить неладное. То же самое относится и к SMS-сообщениям: Apple обычно не запрашивает платежи и не включает ссылки для запроса личной информации в текстовые сообщения.
В случае сомнений, предпочтительнее Не отвечайте, не переходите по ссылкам и не предоставляйте никакой информации.Наиболее безопасный вариант — самостоятельно зайти на официальный сайт Apple или связаться со службой поддержки обычными способами: через веб-сайт, приложение Apple Support или официальный номер телефона в каждой европейской стране.
Если кто-то попался на удочку мошенников и ввел свои данные, эксперты рекомендуют действовать быстро. Первое, что нужно сделать, это... изменить пароль Apple ID с доверенного устройства, Активируйте или проверьте двухфакторную аутентификацию и выйти из всех устройств, связанных с учетной записью. После этого рекомендуется просмотреть последние банковские транзакции и немедленно связаться с банком или эмитентом карты.
Кроме того, желательно Сообщите об инциденте соответствующим органам. В каждой стране есть собственное подразделение по борьбе с киберпреступностью, будь то специализированные полицейские силы или агентства по защите прав потребителей. На европейском уровне многие из этих организаций имеют онлайн-формы для сообщения о попытках цифрового мошенничества, что помогает выявлять закономерности и выпускать новые публичные предупреждения.
Широкое распространение облачных сервисов и цифровых систем управления финансами привело к Этот вид обмана становится все более прибыльным для преступников.Именно поэтому эксперты настаивают на том, что крайне важно сохранять разумное отношение с подозрением к любому сообщению, призывающему к срочным действиям, требующему неожиданных платежей или запрашивающему конфиденциальные данные, даже если оно, казалось бы, исходит от известного бренда, такого как Apple.
Все указывает на Мошеннические схемы с поддельными электронными письмами в iCloud будут продолжать развиваться.Они адаптируют дизайн своих сообщений и совершенствуют свои мошеннические веб-сайты, чтобы они выглядели еще больше похожими на официальные. Лучшая защита остается прежней: всегда проверяйте отправителя, остерегайтесь спешки, никогда не вводите пароли или банковские реквизиты по полученным ссылкам и управляйте любыми изменениями своего тарифного плана или способа оплаты непосредственно в настройках iPhone или на официальном сайте Apple.