Βάση δεδομένων απειλών Phishing Apple ID χρησιμοποιήθηκε πρόσφατα σε απάτη με pop-up στο...

Apple ID χρησιμοποιήθηκε πρόσφατα σε απάτη με pop-up στο Apple Store

Η απάτη με τα αναδυόμενα παράθυρα «Το Apple ID χρησιμοποιήθηκε πρόσφατα στο Apple Store» είναι ένα δόλιο σχέδιο που έχει σχεδιαστεί για να παραπλανά τους χρήστες με κατασκευασμένες προειδοποιήσεις ασφαλείας. Οι ερευνητές της Infosec που ανέλυσαν τον ιστότοπο που φιλοξενεί αυτό το μήνυμα επιβεβαίωσαν ότι πρόκειται για απάτη και δεν σχετίζεται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα, συμπεριλαμβανομένης της Apple. Σελίδες σαν αυτή δημιουργούνται αποκλειστικά για να χειραγωγούν τους επισκέπτες ώστε να επικοινωνήσουν με κυβερνοεγκληματίες. Η αλληλεπίδραση με τέτοιες απάτες μπορεί να οδηγήσει σε κλοπή ταυτότητας, μολύνσεις υπολογιστών και σημαντικές οικονομικές απώλειες.

Πώς παρουσιάζεται το μήνυμα απάτης

Ο παραπλανητικός ιστότοπος εμφανίζει μια εμφανή αναδυόμενη προειδοποίηση που ισχυρίζεται ότι το Apple ID του επισκέπτη χρησιμοποιήθηκε πρόσφατα για την πραγματοποίηση αγοράς ύψους 277,89 δολαρίων στο Apple Store μέσω προέγκρισης Apple Pay. Σύμφωνα με το μήνυμα, η συναλλαγή φέρεται να έχει τεθεί σε αναμονή για «λόγους ασφαλείας».

Για να δημιουργήσει επείγουσα ανάγκη και φόβο, το αναδυόμενο παράθυρο δίνει οδηγίες στους χρήστες να καλέσουν αμέσως την «Υποστήριξη της Apple» σε έναν αριθμό τηλεφώνου που έχουν δοθεί. Το ίδιο ανησυχητικό μήνυμα επαναλαμβάνεται συχνά στο φόντο της σελίδας, ενισχύοντας την ψευδαίσθηση ενός σοβαρού προβλήματος λογαριασμού και πιέζοντας τους επισκέπτες να ενεργήσουν χωρίς να σκεφτούν.

Ο πραγματικός στόχος πίσω από την ψεύτικη ειδοποίηση

Ο πραγματικός σκοπός αυτής της απάτης είναι να ξεγελάσει τους χρήστες ώστε να καλέσουν τον δόλιο αριθμό υποστήριξης. Μόλις επιτευχθεί η επικοινωνία, οι απατεώνες συνήθως παρουσιάζονται ως εκπρόσωποι υποστήριξης πελατών και προσπαθούν να αποσπάσουν ευαίσθητες πληροφορίες, όπως:

  • Διαπιστευτήρια σύνδεσης Apple ID
  • Στοιχεία πιστωτικής κάρτας ή τραπεζικού λογαριασμού
  • Προσωπικές και αναγνωριστικές πληροφορίες

Σε πολλές περιπτώσεις, οι απατεώνες κλιμακώνουν το σχέδιο δίνοντας εντολή στα θύματα να εγκαταστήσουν λογισμικό απομακρυσμένης πρόσβασης, ισχυριζόμενοι ότι είναι απαραίτητο για την «ασφάλεια» του λογαριασμού. Αυτό μπορεί να δώσει στους εγκληματίες άμεσο έλεγχο της συσκευής, επιτρέποντας περαιτέρω κλοπή, παρακολούθηση ή εγκατάσταση κακόβουλου λογισμικού. Τα θύματα ενδέχεται επίσης να πιεστούν να πληρώσουν για ψεύτικες υπηρεσίες, επιστροφές χρημάτων ή εργαλεία ασφαλείας, οδηγώντας άμεσα σε οικονομική κλοπή.

Κοινές συνέπειες για τα θύματα

Το να πέσετε θύμα αυτού του είδους απάτης με αναδυόμενα παράθυρα συχνά έχει σοβαρές επιπτώσεις, όπως:

  • Οικονομικές απώλειες λόγω δόλιων χρεώσεων ή πλαστών τελών παροχής υπηρεσιών
  • Παραβιασμένοι διαδικτυακοί λογαριασμοί και μη εξουσιοδοτημένες αγορές
  • Κλοπή ταυτότητας μέσω κλεμμένων προσωπικών και οικονομικών δεδομένων
  • Μολύνσεις υπολογιστών από κακόβουλο ή ανεπιθύμητο λογισμικό
  • Αυτά τα αποτελέσματα συχνά αλληλεπικαλύπτονται, καθώς κλεμμένες πληροφορίες και παραβιασμένες συσκευές επαναχρησιμοποιούνται σε πρόσθετες απάτες ή εγκληματική δραστηριότητα.

    Πώς οι χρήστες παρασύρονται σε απάτες σε σελίδες

    Οι χρήστες συνήθως δεν καταφεύγουν σε ιστότοπους απάτης σκόπιμα. Συνήθεις τρόποι περιλαμβάνουν:

    • Κάνοντας κλικ σε συνδέσμους σε παραπλανητικά email, μηνύματα κειμένου ή αναρτήσεις στα μέσα κοινωνικής δικτύωσης, οι οποίες έχουν σχεδιαστεί για να φαίνονται νόμιμες.
    • Ανακατευθύνεστε από κακόβουλες διαφημίσεις ή αναδυόμενα παράθυρα σε αμφίβολους ιστότοπους, όπως παράνομες πλατφόρμες streaming ή torrent
    • Άνοιγμα ειδοποιήσεων push από αναξιόπιστους ιστότοπους που προηγουμένως είχαν λάβει άδεια αποστολής ειδοποιήσεων
    • Αντιμετώπιση διαφημίσεων που δημιουργούνται από adware ή άλλο αμφίβολο λογισμικό που είναι εγκατεστημένο σε μια συσκευή

    Κάθε μία από αυτές τις μεθόδους έχει σχεδιαστεί για να κατευθύνει τους χρήστες προς ψεύτικες σελίδες προειδοποίησης όπου μπορούν να αναπτυχθούν τακτικές κοινωνικής μηχανικής.

    Γιατί αυτή η απάτη είναι αποτελεσματική

    Αυτή η απάτη βασίζεται στην πλαστοπροσωπία, το επείγον και τον φόβο. Χρησιμοποιώντας το όνομα της Apple, ένα ρεαλιστικό ποσό συναλλαγής και μια κατασκευασμένη δέσμευση ασφαλείας, το μήνυμα φαίνεται αξιόπιστο με την πρώτη ματιά. Η απαίτηση για άμεση δράση εμποδίζει τους χρήστες να επαληθεύσουν τον ισχυρισμό μέσω επίσημων καναλιών, αυξάνοντας την πιθανότητα λήψης παρορμητικών αποφάσεων.

    Μένοντας ασφαλής από ψεύτικες ειδοποιήσεις Apple ID

    Οι νόμιμες εταιρείες δεν εμφανίζουν τυχαία αναδυόμενα παράθυρα που απαιτούν τηλεφωνικές κλήσεις για την επίλυση προβλημάτων λογαριασμού. Οποιοδήποτε απροσδόκητο μήνυμα που ισχυρίζεται μη εξουσιοδοτημένες αγορές, αναστολή λογαριασμού ή επείγοντα προβλήματα ασφαλείας θα πρέπει να αντιμετωπίζεται με σκεπτικισμό. Τέτοιες σελίδες θα πρέπει να κλείνουν αμέσως και δεν θα πρέπει ποτέ να χρησιμοποιούνται αριθμοί τηλεφώνου ή σύνδεσμοι που παρέχονται σε αυτές.

    Η αναγνώριση απάτης όπως το αναδυόμενο παράθυρο «Το Apple ID χρησιμοποιήθηκε πρόσφατα στο Apple Store» είναι απαραίτητη. Η ευαισθητοποίηση είναι η πιο αποτελεσματική άμυνα ενάντια σε απάτες που στοχεύουν στην κλοπή προσωπικών πληροφοριών, χρημάτων και πρόσβασης σε συσκευές.

    System Messages

    The following system messages may be associated with Apple ID χρησιμοποιήθηκε πρόσφατα σε απάτη με pop-up στο Apple Store:

    Your Apple ID was recently used at APPLE STORE for $277.89 Via Apple Pay Pre-Authorization!We have placed those request on hold to ensure safest and Security. Not you? Immediately call Apple Support +1 (801)613-8358 to Freeze it!.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...