Phishing: użytkownicy produktów Apple zagrożeni
2014-07-03 13:27
Nowa fala ataków phishingowych na użytkowników produktów Apple © weerapat1003 - Fotolia.com
Kaspersky Lab Polska informuje o wykryciu nowej fali ataków phishingowych (rozprzestrzeniających się m.in. w Polsce), w których cyberprzestępcy wyłudzają od użytkowników urządzeń Apple identyfikator Apple ID. Dzięki dostępowi do danych cyberprzestępcy zyskują zarówno informacje osobowe, jak również finansowe użytkowników.
Przeczytaj także: System Apple coraz mniej bezpieczny
Wiadomość e-mail o temacie „Important Note: Unusual Access Acitivity in your account” (tłum.: Ważna wiadomość: Nietypowa aktywność związana z dostępem do Twojego konta) dociera do polskich użytkowników z rzekomego adresu „Apple”. Po wyświetleniu pełnego nagłówka e-maila można się przekonać, że w rzeczywistości adres ten jest zupełnie inny.Odnośnik zawarty w treści wiadomości prowadzi do sfałszowanej strony przygotowanej tak, by wyglądała na oficjalną witrynę logowania Apple – znajdują się tam pola pozwalające na podanie identyfikatora Apple ID oraz hasła. Dane wprowadzone na tej stronie trafiają wprost do rąk cyberprzestępców, którzy automatycznie zyskują pełny dostęp do konta użytkownika w serwisach Apple (np. sklep z aplikacjami App Store czy chmura iCloud), łącznie z informacjami osobowymi i danymi dotyczącymi kart płatniczych.
Treść wiadomości wygląda następująco:
fot. mat. prasowe
Treść wiadomości e-mail
Wiadomość e-mail docierająca do użytkowników
Po kliknięciu odnośnika „Update your information” (tłum.: Uaktualnij swoje informacje) następuje seria przekierowań, a użytkownik ostatecznie ląduje na sfałszowanej stronie logowania.
fot. mat. prasowe
Sfałszowana strona logowania
Jak zidentyfikować phishingowe strony i e-maile
Jednym ze sposobów na odróżnienie strony fałszywej od prawdziwej jest przyjrzenie się paskowi adresu w przeglądarce internetowej. W omawianym ataku zamiast „apple.com” widnieje tam długi ciąg znaków rozpoczynający się od „pctechief.com”. Warto pamiętać, że identyfikacja strony phishingowej jest znacznie trudniejsza, gdy użytkownik korzystający z iPhone'a lub iPada nie widzi całego adresu URL strony – co jest typowe dla przeglądarki Safari dla systemów iOS.
Aby zidentyfikować sfałszowaną wiadomość e-mail, należy przede wszystkim zweryfikować pełny adres nadawcy e-maila. Na komputerze wystarczy ustawić kursor myszy nad adresem nadawcy, w wyniku czego pojawi się pole przedstawiające pełny, prawdziwy adres, a nie tylko alias widoczny w oknie programu pocztowego (w przypadku smartfona lub tabletu należy adres dotknąć).
Aby zabezpieczyć się przed wyciekiem danych, użytkownicy powinni zastosować dwustopniową weryfikację identyfikatora Apple ID. Po włączeniu tej opcji użytkownik otrzyma SMS-a z czterocyfrowym kodem na jedno lub więcej wybranych urządzeń. Kod ten pełni funkcję dodatkowej weryfikacji i zapobiega niechcianym zmianom na stronie Apple ID.
Niestety nawet korzystanie z dwustopniowej weryfikacji nie powstrzyma cyberprzestępców przed użyciem skradzionych danych finansowych, gdy już uda się im do nich dostać. Dlatego bardzo ważne jest, by nie klikać odsyłaczy w podejrzanych wiadomościach e-mail.
Przeczytaj także:
Brand phishing w III kw. 2024. Microsoft, Apple i Google w czołówce
oprac. : Agata Fąs / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)