eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Phishing: użytkownicy produktów Apple zagrożeni

Phishing: użytkownicy produktów Apple zagrożeni

2014-07-03 13:27

Phishing: użytkownicy produktów Apple zagrożeni

Nowa fala ataków phishingowych na użytkowników produktów Apple © weerapat1003 - Fotolia.com

PRZEJDŹ DO GALERII ZDJĘĆ (3)

Kaspersky Lab Polska informuje o wykryciu nowej fali ataków phishingowych (rozprzestrzeniających się m.in. w Polsce), w których cyberprzestępcy wyłudzają od użytkowników urządzeń Apple identyfikator Apple ID. Dzięki dostępowi do danych cyberprzestępcy zyskują zarówno informacje osobowe, jak również finansowe użytkowników.

Przeczytaj także: System Apple coraz mniej bezpieczny

Wiadomość e-mail o temacie „Important Note: Unusual Access Acitivity in your account” (tłum.: Ważna wiadomość: Nietypowa aktywność związana z dostępem do Twojego konta) dociera do polskich użytkowników z rzekomego adresu „Apple”. Po wyświetleniu pełnego nagłówka e-maila można się przekonać, że w rzeczywistości adres ten jest zupełnie inny.
Odnośnik zawarty w treści wiadomości prowadzi do sfałszowanej strony przygotowanej tak, by wyglądała na oficjalną witrynę logowania Apple – znajdują się tam pola pozwalające na podanie identyfikatora Apple ID oraz hasła. Dane wprowadzone na tej stronie trafiają wprost do rąk cyberprzestępców, którzy automatycznie zyskują pełny dostęp do konta użytkownika w serwisach Apple (np. sklep z aplikacjami App Store czy chmura iCloud), łącznie z informacjami osobowymi i danymi dotyczącymi kart płatniczych.

Treść wiadomości wygląda następująco:

fot. mat. prasowe

Treść wiadomości e-mail

Wiadomość e-mail o temacie „Important Note: Unusual Access Acitivity in your account” (Ważna wiadomość: Nietypowa aktywność związana z dostępem do Twojego konta) dociera do polskich użytkowników z rzekomego adresu „Apple”.


Wiadomość e-mail docierająca do użytkowników

Po kliknięciu odnośnika „Update your information” (tłum.: Uaktualnij swoje informacje) następuje seria przekierowań, a użytkownik ostatecznie ląduje na sfałszowanej stronie logowania.

fot. mat. prasowe

Sfałszowana strona logowania

Po kliknięciu odnośnika „Update your information” (Uaktualnij swoje informacje) następuje seria przekierowań, a użytkownik ostatecznie ląduje na sfałszowanej stronie logowania.


Jak zidentyfikować phishingowe strony i e-maile

Jednym ze sposobów na odróżnienie strony fałszywej od prawdziwej jest przyjrzenie się paskowi adresu w przeglądarce internetowej. W omawianym ataku zamiast „apple.com” widnieje tam długi ciąg znaków rozpoczynający się od „pctechief.com”. Warto pamiętać, że identyfikacja strony phishingowej jest znacznie trudniejsza, gdy użytkownik korzystający z iPhone'a lub iPada nie widzi całego adresu URL strony – co jest typowe dla przeglądarki Safari dla systemów iOS.

Aby zidentyfikować sfałszowaną wiadomość e-mail, należy przede wszystkim zweryfikować pełny adres nadawcy e-maila. Na komputerze wystarczy ustawić kursor myszy nad adresem nadawcy, w wyniku czego pojawi się pole przedstawiające pełny, prawdziwy adres, a nie tylko alias widoczny w oknie programu pocztowego (w przypadku smartfona lub tabletu należy adres dotknąć).

Aby zabezpieczyć się przed wyciekiem danych, użytkownicy powinni zastosować dwustopniową weryfikację identyfikatora Apple ID. Po włączeniu tej opcji użytkownik otrzyma SMS-a z czterocyfrowym kodem na jedno lub więcej wybranych urządzeń. Kod ten pełni funkcję dodatkowej weryfikacji i zapobiega niechcianym zmianom na stronie Apple ID.

Niestety nawet korzystanie z dwustopniowej weryfikacji nie powstrzyma cyberprzestępców przed użyciem skradzionych danych finansowych, gdy już uda się im do nich dostać. Dlatego bardzo ważne jest, by nie klikać odsyłaczy w podejrzanych wiadomościach e-mail.

oprac. : Agata Fąs / eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: