“Экспертами из Bleeping Computer обнаружена уязвимость в iCloud Calendar, позволяющая использовать легитимные серверы Apple для рассылки фишинговых сообщений. Сообщения выглядят как официальные уведомления от Apple о покупках на крупные суммы (например, $599 через PayPal) и приходят с адреса noreply@email.apple.com, что придает им видимость законности”, - рассказали в УБК МВД.
В сообщении содержится просьба позвонить по указанному номеру для «отмены платежа». При звонке мошенники имитируют службу поддержки и убеждают жертву установить вредоносное ПО под предлогом помощи.
После установки программы злоумышленники получают доступ к устройству, что позволяет им похищать банковские данные, пароли и другую конфиденциальную информацию.
Этот вид мошенничества особенно опасен тем, что злоумышленники используют легитимные сервисы и инфраструктуру компании — в данном случае Apple. За счет этого сообщения выглядят максимально достоверно: они проходят антиспам-фильтры и поступают с «правильных» адресов, что усыпляет бдительность пользователя. Жертве кажется, что перед ней подлинное уведомление от производителя устройства или платежного сервиса, отметил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
«Ключевая уловка заключается в том, что инициатором контакта становится сам пользователь. Получив уведомление о фиктивной покупке, человек испытывает тревогу и желание немедленно отменить операцию. Вместо того чтобы проверить информацию в официальном приложении или на сайте, он звонит по указанному номеру. Это создает у жертвы иллюзию контроля над ситуацией, хотя на самом деле она сама попадает в ловушку», - добавил депутат.
Дальнейший сценарий мошенничества предсказуем: злоумышленники, выдавая себя за службу поддержки, убеждают установить «защитное» или «проверочное» ПО. На практике это оказывается вредоносной программой, которая открывает доступ к устройству и персональным данным. В результате пользователи рискуют потерять не только деньги, но и доступ к своим аккаунтам, фотографиям, переписке.
«Чтобы избежать подобных атак, важно помнить: настоящие уведомления о покупках всегда можно проверить напрямую в официальных приложениях Apple, Google или платежных системах. Никогда не следует звонить по номерам, указанным в подозрительных письмах, и тем более устанавливать ПО по инструкции неизвестных «специалистов». Если есть сомнения — лучше обратиться в службу поддержки через официальный сайт или приложение, а подозрительные сообщения — сразу блокировать и удалять», - заключил парламентарий.