خط رند 912

فروش سیم کارت 912 رند

اخطار فوری به کاربران آیفون در مورد کلاهبرداری از حساب های بانکی آنها

خط رند ۹۱۲: کارشناسان امنیت سایبری به همه کاربران آیفون در مورد یک کمپین کلاهبرداری پیچیده که از سرور های اپل برای ارسال اعلان های خرید جعلی با هدف سرقت اطلاعات مالی، اخطار داده اند.

باشگاه خبرنگاران جوان؛ جواد فراهانی   برپایه گزارشی که توسط Bleeping Computer انتشار یافته است، هکر ها ایمیل های جعلی بوجود آورده اند که بعنوان اعلان های خرید از اپل ظاهر می شوند و ادعا می کنند که از حساب های PayPal کسر شده است و از آنها دعوت می کنند از راه شماره های پیوست شده با آنها تماس بگیرند تا در مورد هزینه ها صحبت کنند.
بعنوان مثال، یکی از پیام ها این بود: “سلام، مشتری ما، ۵۹۹.۰۰ دلار از حساب PayPal شما کسر شده است. ما دریافت پرداخت نهائی شما را تأیید می نماییم. “
تحقیقات نشان داد که این پیام ها در واقع دعوت نامه های تقویم iCloud بودند که متن جعلی در قسمت یادداشت های رویداد تقویم پنهان شده بود. سپس این دعوت نامه به یک حساب Microsoft ۳۶۵ که گمان می رود یک فهرست پستی باشد ارسال شد که پیام را به چندین گیرنده ارسال کرد و سبب گسترش آن شد. از آنجا که اپل این دعوت نامه ها را از سرور های رسمی خود ارسال می کند، آنها فیلتر های امنیتی را دور می زنند و به صندوق های ورودی می رسند که به نظر قانونی می رسند.
بمحض دریافت ایمیل، قربانیان فریب می خورند با یک شماره «پشتیبانی» جعلی تماس بگیرند، جایی که کلاهبرداران آنها را متقاعد می کنند که حساب هایشان به خطر افتاده است. سپس آنها را فریب می دهند تا بدافزاری را نصب کنند که می تواند اعتبارنامه های ورود به سیستم را بدزدد یا حساب های بانکی را خالی کند.
جیمی اختر، مدیرعامل سایبراسمارت، اظهار داشت: «از آنجا که این دعوت نامه ها از سرور های رسمی اپل ارسال می شوند، بسیار معتبر به نظر می رسند و مسدود کردن آنها برای سیستم های امنیتی سنتی دشوار است.»
جواد مالک، متخصص آگاهی امنیتی در KnowBe۴، نیز تصریح کرد که این حملات از اعتماد کاربران به سرویسهای مورد اعتماد سوءاستفاده می کنند. او توضیح داد: «کاربران پیوند های تقویم را مانند پیوند های ایمیل بررسی نمی کنند و این امر آنها را در مقابل فیشینگ صدمه پذیرتر می کند.»
فیشینگ یکی از برجسته ترین اشکال تهاجمات سایبری است که با تأکید بر ایمیل ها، تماس ها یا پیام های متنی، هویت افراد قانونی را جعل می کند تا رمز های عبور، داده های مالی یا تزریق بدافزار را سرقت کند.
منبع: دیلی میل

منبع: