Казалось бы, услуги, предоставляемые крупными компаниями вроде Apple, надёжно защищены от разного рода мошенничеств. Тем не менее, новая волна киберпреступлений показала, что даже обычные оповещения, приходящие через календарь iCloud, могут представлять угрозу для владельцев устройств Apple. Этот случай привлек внимание сотрудников МВД и специалистов по информационной безопасности.

Рассмотрим подробнее, каким образом эта простая услуга превращается в инструмент мошенников. Основная идея заключается в следующем: злоумышленники регистрируют событие в календаре iCloud, вводят туда определённый текст и добавляют адрес электронной почты жертвы. Затем этот сервис автоматически направляет приглашение остальным пользователям, которым назначен участник мероприятия. Это создаёт иллюзию официального уведомления от Apple, так как письмо отправляется именно с её официальных серверов и имеет подпись «noreply@apple.com».

Типичное содержание подобного сообщения звучит примерно так: вам поступила крупная покупка на сумму около 599 долларов через платёжную систему PayPal. Далее вас призывают немедленно связаться с номером телефона, указанный в письме, чтобы отменить покупку. Здесь начинается классическая процедура манипуляции: собеседник представляется сотрудником службы поддержки и уговаривает жертву скачать специальное приложение для проверки устройства на наличие вирусов либо просит ввести специальный код, полученный по SMS. Такой ход открывает злоумышленнику полный доступ ко всей вашей информации, включая банковские реквизиты и пароли.

Главная особенность этих уведомлений состоит в том, что они успешно обходят большинство защитных фильтров, потому что исходят непосредственно с сервера самой компании Apple. Многие пользователи воспринимают такие письма как вполне законные уведомления, что значительно увеличивает вероятность успеха атаки.

Специалисты настоятельно рекомендуют проявлять повышенную осторожность при получении подобных писем. Если вы получили сообщение о какой-то непонятной покупке, сначала убедитесь, действительно ли такая операция была совершена вами лично. Используйте только проверенные способы проверки статуса операций, такие как проверка истории покупок через официальное приложение вашего банка или ваш личный профиль Apple ID. Удаляйте любые сомнительные события из своего календаря и игнорируйте звонки и ссылки, указанные в таких сообщениях.

Подытоживая, отметим, что самое важное средство защиты от подобных угроз — ваша собственная внимательность и осторожность. Пока компания Apple официально не признала существование проблемы и не приняла мер по устранению выявленной уязвимости, остаётся полагаться главным образом на собственную осведомлённость и осмотрительность.

Казалось бы, услуги, предоставляемые крупными компаниями вроде Apple, надёжно защищены от разного рода мошенничеств | Сетка — социальная сеть от hh.ru