Сегодня 20 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники стали наживаться на уходе Apple из России — предлагают пополнить Apple ID и не только

Компания Group-IB, работающая в сфере информационной безопасности, обнаружила новые мошеннические схемы кражи денег, данных банковских карт и учётных записей Apple под предлогом оплаты и использования сервисов App Store, Apple Pay и iTunes. За два года специалисты компании выявили свыше 5 тыс. доменов в зоне .RU, используемых для фишинговых атак на россиян с целью получения доступа к iPhone и сервисам Apple.

 Источник изображения: Pixabay

Источник изображения: Pixabay

После прекращения работы в России платёжной системы Apple Pay и появления сложностей с оплатой в App Store и iTunes злоумышленники начали использовать новые схемы для кражи денег, данных банковских карт и учётных данных Apple ID. Например, что злоумышленники стали предлагать пользователям пополнить счёт в App Store и iTunes посредством покупки виртуальных карт номиналом 1000 рублей, 2500 рублей, 5000 рублей, 5500 рублей и 6000 рублей.

Речь идёт о картах App Store & iTunes Gift Card, которые дают возможность пополнения счёта аккаунта и приобретения контента в магазинах Apple. Но мошенники, конечно же, ничего на самом деле не продают. При покупке кода такой карты у нечестного продавца пользователь передаёт адрес электронной почты, а при оплате — данные банковской карты. В итоге эти данные и деньги пользователя попадают в руки мошенников.

Ещё одна схема строится на основе предложения вернуть возможность оплаты товаров и услуг с помощью платёжной системы Apple Pay. Пользователю отправляется фишинговая ссылка на «сервис iCloud», который используется для кражи данных. Если пользователь вводит на этой странице свои данные Apple ID, то мошенники получают доступ к его iCloud, App Store, Apple Music, iMessage, FaceTime.

Мошенники также используют схему обмана людей, которые недавно лишились своего iPhone, например, если смартфон был украден или утерян. Такому пользователю от имени службы поддержки Apple отправляются фейковые SMS-сообщения, в которых говорится о том, что устройство было включено и удалось обнаружить его местоположение. На деле же пользователь получает фишинговую ссылку на ресурс, имитирующий приложение Find My iPhone. Внимательно изучив присылаемые мошенниками ссылки можно обнаружить подмену. Например, легитимный сервис Apple находится по ссылке https://www.icloud.com/, а мошенники предлагают перейти на ресурс по адресу https://www.icioud.com/. После перехода по фишинговой ссылке предлагается ввести данные Apple ID, в результате чего злоумышленники получают доступ к данным пользователя, включая файлы, хранящиеся в iCloud.

Мошенники также могут контактировать с жертвой по телефону или через мессенджер. Злоумышленник сообщает, что купил или нашёл iPhone, после включения которого увидел номер старого владельца. В ходе общения он пытается узнать пароль для разблокировки устройства, которое якобы «превратилось в кирпич». Если пользователь сообщает пароль, то общение тут же прекращается.

За последние два года специалисты центра реагирования на инциденты информационной безопасности CERT-GIB обнаружили в зоне RU 5283 фишинговых доменов, нацеленных на российских пользователей. Всего же в мире на данную тематику создано не менее 176 тыс. фейковых доменов, предназначенных для кражи данных. Отмечается, что схема мошенничества хорошо автоматизирована. Например, стоимость скрипта для фишинговых атак на iCloud составляет от $100 до $150, а неделя аренды мульбрендовой фишинговой панели — $500. Мошеннику лишь остаётся отправлять ссылки жертвам, а украденные данные автоматически перенаправляются в Telegram-бот.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Atom Bomb Baby: рассказываем, почему Fallout — идеальная экранизация видеоигрового материала, и почему этот сериал не стоит пропускать 19 мин.
Bethesda готовит «несколько очень хороших обновлений» для Starfield, а Fallout 5 не в приоритете 2 ч.
Apple откроет сторонним приложениям доступ к NFC 2 ч.
В Dota 2 стартовало сюжетное событие «Павшая корона» с уникальными наградами, новыми «арканами» и комиксом 3 ч.
Связанные одной шиной: «Лаб СП» и «Фактор-ТС» представили отечественную интеграционную платформу Integration Gears 3 ч.
Paradox отказала Prison Architect 2 в досрочном освобождении — релиз отложили ещё на четыре месяца 5 ч.
Спустя 17 лет после релиза Team Fortress 2 получила поддержку 64 бит — выросла производительность и даже боты пропали 6 ч.
Kingdom Come: Deliverance 2 переведут на русский, но есть нюанс 6 ч.
Netflix резко нарастила аудиторию и прибыль, запретив совместное использование аккаунтов 7 ч.
Российские студенты победили в чемпионате мира по программированию ICPC 7 ч.
Гиперщит с ИИ: Cisco представила систему безопасности Hypershield 2 ч.
Highpoint представила карту расширения на восемь SSD: до 64 Тбайт со скоростью до 56 Гбайт/с 2 ч.
Китайские экспериментальные лунные навигационные спутники прислали фотографии обратной стороны Луны 3 ч.
Налоговая служба Швеции закрыла 18 дата-центров за незаконный майнинг криптовалют 4 ч.
LG выпустила флагманский саундбар S95TR за $1500 с поддержкой Dolby Atmos и настройкой с помощью ИИ 6 ч.
Seagate заявила, что жёсткие диски с HAMR уже не уступают по надёжности традиционным HDD 6 ч.
Corsair представила обновлённые доступные проводные гарнитуры HS35 v2 для геймеров 7 ч.
Tesla отзовёт все проданные электромобили Cybertruck для замены залипающей педали газа 8 ч.
Galax выпустила полностью белую низкопрофильную GeForce RTX 4060 с крошечным заводским разгоном 9 ч.
Razer представила игровые контроллеры Kishi Ultra и Kishi V2 для смартфонов, планшетов и ПК 9 ч.