Budući da su macOS i iOS i dalje sigurniji i neprobojniji u usporedbi s drugim sustavima, cyber kriminalci pribjegavaju phishing taktikama kako bi hakirali Apple račune.
Koriste se socijalnim inženjeringom kako bi prevarili korisnike da daju svoj Apple ID i lozinku. Tako da, ta je e-pošta s "zaključanim Apple ID-om" lažna. Evo što trebate znati o prevarama s Appleom i kako ih prepoznati.
Apple ID prevare
Upotrijebit će prevaranti koji žele ukrasti vaše podatke o Appleu socijalni inženjering putem telefonskih poziva, SMS-a ili čak kalendarskih pozivnica. Ali najčešći napad je e-pošta. Jedna vrsta prijevare uključuje slanje cilja e-poštom od grupe koja se pretvara da je iz Applea.
Reći će nešto o nedavnim aktivnostima na vašem Apple računu, poput kupnje, a kako bi bilo vjerojatnije priložit će lažnu fakturu. Tada ćete biti prisiljeni kliknuti vezu u e-poruci i prijaviti se na svoj Apple račun da biste otkazali kupnju.
OBAVIJEST PREVARA!!!
pic.twitter.com/DZB4nJHXpM- Nitko (AB ka katay ga 🎂) (@ jalalians99) 8. svibnja 2020
Korisnici iPhonea ovo je nova prevara na tržištu za hakiranje vašeg Apple ID-a, poslat će vam e-poštu da ste kupili aplikaciju i kada vidjet ćete da ćete otvoriti da niste obavili ovu kupnju i tražit će od vas da napišete svoj jabučni ID i lozinku to
Stranica do koje vas vodi je lažna Apple stranica i kada upišete svoj ID i lozinku, hakeri će ih prikupiti. Ova je taktika toliko učinkovita, jer ljudi obično paniče kada im se kaže da je neovlašteno kupila pomoću njihove kreditne kartice.
Nazvat će vas drugi pomoću lažnog broja čini se da je iz Applea. Ova vrsta napada naziva se vishing. Prevaranti će se pretvarati da potječu iz Applea i obavijestit će vas o sumnjivim aktivnostima na vašem računu. Prevarit će vas da im date svoj ID i lozinku kako bi mogli navodno riješiti problem.
Najpopularnija od svih je Apple ID prevara e-poštom. Od Applea ćete navodno primiti e-poruku u kojoj vas obavještava da je vaš račun zaključan zbog sumnjive aktivnosti.
Dobit ćete krajnji rok za otključavanje računa ili ćete ga trajno zamrznuti.
Hej, dečki, evo PSA-a ako imate Apple ID:
- ljubičasta ljudožderka (@lzbthcrdnl) 8. prosinca 2018
Postoji prevara oko koje ćete dobiti e-poštu koja izgleda ovako. Ako pritisnete vezu, doći će do onog što izgleda kao legitimno web mjesto s jabukama. Ne dajte svoje podatke, ovo je prevara!
Ostati siguran! pic.twitter.com/upNHz2bMRR
Mogli bi reći i da ste zaključani jer vaš račun uskoro istječe pa morate kliknuti gumb za "popunjavanje obrasca" ili ažuriranje podataka o računu.
Kako reći da je Apple ID e-pošta prevara
Ako niste svjesni različitih napada i taktika koje vas hakeri koriste kako bi vas prevarili, lako je nasesti na njihove prevare. Stoga je važno znati crvene zastave na koje morate paziti.
Gramatičke pogreške i pogrešno napisane riječi
Hmm, ovo uopće ne izgleda sumnjivo 🧐 Dragi prevaranti, molim vas upotrijebite bolju gramatiku kada pokušavate prevariti ljude... plus moj Apple ID nije zaključan 🤷🏻♂️ 😜 (a adresa e-pošte je smiješna 🤪) pic.twitter.com/INrEzCnqfn
- Ken W. ✍️🏳️🌈📚 © ️ (@ KenW9270) 11. ožujka 2020
Najočitiji znak da je riječ o prijevari jest ako e-pošta sadrži očigledne gramatičke pogreške.
Većina ovih phishing e-adresa prepuna je lošom gramatikom i interpunkcijom te pogrešno napisanim riječima. Primijetit ćete i rečenice koje ne počinju velikim slovom i slučajnim velikim slovima u rečenici jer je e-pošta napisana na brzinu.
Službene komunikacije tvrtke Apple pišu profesionalci, pa se poruke uređuju i lektoriraju prije slanja.
Neke od ovih e-adresa također mogu imati dugotrajne rečenice.
Možda se čini da je osoba koja je napisala e-mail pokušala ugurati dvije do tri rečenice bez interpunkcijskih znakova.
Očito je da i prevaranti mogu biti profesionalci, pa neće sve lažne e-adrese biti zatrpane pogreškama. U ovom slučaju morate provjeriti druge crvene zastavice.
Sumnjiva adresa e-pošte
Provjerite e-adresu pošiljatelja. Naravno, službena korespondencija iz Applea nikada neće biti s one koja koristi e-adresu javne domene ili besplatne usluge e-pošte poput @gmail ili @yahoo. Dakle, [email protected] nije legitiman, kao ni [email protected].
Neki će imati izuzetno dugačke adrese e-pošte, tako da nećete odmah vidjeti cijelu stvar u svom pregledniku. Morat ćete kopirati njihovu e-poštu na dokument kako biste je vidjeli u cijelosti. Drugi će dodati slovo prije ili nakon riječi Apple, što će možda biti lako propustiti. Kada pogledate adresu e-pošte, provjerite je li adresa isključena slovom ili dvije ili je li predugačka.
Generički pozdrav
Također je prevara ako započne s "Poštovani kupče", budući da će se Apple uvijek obraćati vašem imenu, korisničkom imenu ili vjerodajnicama koje imate u evidenciji. Ali vidjeti svoje ime tamo ne znači automatski i da je ono legitimno.
Neke vrlo sofisticirane prevare, one koje mogu imati vaše podatke zbog curenja ili kršenja podataka, znat će ime povezano s adresom e-pošte. Stoga se nemojte iznenaditi kad vidite da se e-adresa s prevarom obraća i vama s imenom.
Prijetnje i rokovi
Apple ID prevara ide okolo. Ne nasjedajte na to! Srećom primijetio sam pogrešno napisane riječi i nisam kliknuo vezu. @AppleSupport@AppleMusic#jabuka#appleid#prevara#applescampic.twitter.com/SRGyhpNVIJ
- Christy (@hristie_g) 24. rujna 2018
Primijetite kako će vas sumnjive e-adrese pritiskati da brzo odgovorite. Često će vam dati rok i zaprijetiti vam rekavši da ćete biti trajno zaključani ako ne odgovorite u roku od 24 sata.
To se radi da bi se izazvala panika jer tada nećete imati vremena racionalno razmišljati. Kad ljudima prijete rokom, žrtve će često zaboraviti provjeriti e-poštu pošiljatelja ili URL web stranice.
Oni također mogu staviti riječi poput HITNOG u redak predmeta, u velika slova ili napisati crvena upozorenja kako bi vas pokušali uplašiti. Neki će upotrijebiti podebljani font i veće fontove odmah na početku poruke da biste izazvali paniku.
Lažna web stranica
Hiperveza u e-poruci može ukazivati na to da idete na službenu Appleovu web lokaciju jer piše Apple.com ili "Ovdje potvrdite svoj račun".
Neki će umjesto hiperveze upotrijebiti gumb na koji se može kliknuti kako bi izgledao legitimnije, ali kad zadržite pokazivač iznad njega, vidjet ćete da URL vodi na drugu ili lažnu stranicu.
Traženje osobnih podataka
Ako traži vaše osobne podatke (PII) poput vašeg broja socijalnog osiguranja ili podataka o kreditnoj kartici, to je prevara. E-poruke o vašim aktivnostima App Store, iTunes Store, iBooks Store ili Apple Music nikada neće tražiti slanje osobnih podataka putem e-pošte.
Čuvajte se phishing poruka e-pošte koje traže vašu kreditnu karticu i CVV kôd, djevojačko prezime majke, puni broj kreditne kartice ili broj socijalnog osiguranja.
Oblikovanje izdanja
Mutni Appleov logotip naravno je mrtva poklon, pa tako i čudno formatiranje e-pošte. Neke od ovih prijevarnih e-adresa s Apple ID-om na početku će imati rečenice velikim fontom, a zatim manjim slovima koja mogu biti u drugom fontu u tijelu e-pošte.
bok, pa ako primite ovakvu e-poštu - molim vas prijavite se na službeno web mjesto jabuke kako biste provjerili svoj račun. ovaj me scM doslovno doveo na stranicu koja je izgledala točno poput službene stranice Apple ID-a, ali jedini gumbi na koje se može dodirnuti bili su oni u koje sam mogao unijeti svoje osobne podatke pic.twitter.com/ryq3CNF6cS
— 𝑟𝑜𝑠𝑒́. (@ R0SYWX) 13. listopada 2019
Neki od njih imat će čudne razmake između rečenica i odlomaka. Neki će tekst biti centriran po sredini što e-poštu čini neuglednom i neprofesionalnom.
Što učiniti ako dobijete phishing e-poštu
Nikada ne klikajte na veze u e-porukama.
Ako želite provjeriti svoj račun i podatke o plaćanju, to možete učiniti izravno u Postavkama na iPhoneu, iPadu ili iPodu. Za svoj Mac možete otići na iTunes ili App Store. Putem ovih ruta možete ažurirati lozinku i podatke o kupnji.
Povezano: Kako resetirati lozinku za Apple ID: 6 jednostavnih načina
Da biste provjerili svoje kupnje, tako da ćete znati je li vaš račun korišten za neovlaštene transakcije, možete ga otvoriti Postavke. Zatim kliknite svoje ime, a zatim Mediji i kupnje. Prijavite se na svoj račun, a zatim kliknite Povijest kupnje. Možete odabrati datumski raspon da biste vidjeli sve kupnje izvršene u posljednjih 90 dana ili prije toga.
Da biste provjerili povijest kupovine na računalu, otvorite iTunes zatim idite na traku izbornika na vrhu zaslona. Odaberite Račun, zatim tapnite Pogledajte moj račun. Tada ćete u odjeljku Povijest kupovine vidjeti svoju najnoviju kupnju. Ako želite provjeriti sve ostale kupnje, kliknite Vidi sve s desne strane Povijesti kupovine.
Ako od prevaranata koji se pretvaraju da su od Applea primite e-poštu s phishingom, prijavite je prosljeđivanjem na [email protected].
"Vaš je Apple ID zaključan" E-pošta je prevara
Samo zato što su Apple uređaji relativno sigurni sigurno ne znači da će vas hakeri prestati pokušavati napasti.
Prevaranti će se služiti phishing e-poštom kako bi vas prevarili da date svoj Apple ID i lozinku. Pomoću njih mogu ući na vaš račun i neovlašteno kupovati pomoću vaše kreditne kartice ili prodavati vaše podatke na tamnom webu.
Vjerojatno ste čuli da vaši podaci mogu kupovati i prodavati na mračnom webu hakeri. Ali to je više od običnih računa e-pošte.
Pročitajte Dalje
- iPhone
- Sigurnost
- Phishing
- Prijevare
- Jabuka
- Sigurnost pametnog telefona
- Sigurnost na mreži
- Sigurnost e-pošte
Loraine već 15 godina piše za časopise, novine i web stranice. Magistrirala je primijenjenu medijsku tehnologiju i zanima je za digitalne medije, studije društvenih medija i cyber sigurnost.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Još jedan korak…!
Potvrdite svoju e-adresu u e-pošti koju smo vam upravo poslali.