Дапамажыце dev.by 🤍
Падтрымаць

Ашуканцы крадуць акаўнты карыстальнікаў Apple з дапамогай новага спосабу атакі

У ЗША распаўсюджваецца новы спосаб крадзяжу акаўнта карыстальнікаў Apple: зламыснікі адпраўляюць сотні запытаў на змену пароля Apple ID і падманам атрымліваюць код ад карыстальніка.

1 каментарый
Ашуканцы крадуць акаўнты карыстальнікаў Apple з дапамогай новага спосабу атакі

У ЗША распаўсюджваецца новы спосаб крадзяжу акаўнта карыстальнікаў Apple: зламыснікі адпраўляюць сотні запытаў на змену пароля Apple ID і падманам атрымліваюць код ад карыстальніка.

Некалькі карыстальнікаў паведамілі, што сталі ахвярамі фішынгу. На іх прылады прыходзяць дзясяткі сістэмных запытаў пра змену пароля, якія не дазваляюць карыстацца смартфонам, пакуль не будуць закрытыя ўсе паведамленні. Пасля гэтага ахвярам тэлефануюць ашуканцы, прадстаўляюцца службай падтрымкі Apple і просяць назваць аднаразовы код.

Звычайна гэты спосаб атакі называюць пуш-бомбінгам або «MFA-стомленасцю». Зламыснікі выкарыстоўваюць уразлівасць шматфактарнай сістэмы аўтэнтыфікацыі (MFA), каб адпраўляць мноства запытаў пра змену лагіна і пароля. Пасля адпраўкі апавяшчэнняў яны падмяняюць тэлефонны нумар і тэлефануюць, называючыся тэхпадтрымкай.

Адзін з пацярпелых — бізнэсовец Парф Патэль. «Адказваючы на званок, я быў вельмі насцярожаны і спытаў, ці могуць яны назваць мае звесткі, і пасля хуткага перастуку клавіш яны выдалі мне абсалютна дакладныя звесткі», — паведаміў ён. Паводле словах бізнэсмена, ашуканцы не змаглі назваць яго сапраўднае імя, а вымавілі тое, якое ён аднойчы бачыў сярод выстаўленых на продаж даных.

Пасля таго, як карыстальнік перадае аднаразовы код скідання Apple ID, ашуканцы могуць скінуць пароль уліковага запісу і заблакаваць карыстальніка, а таксама выдаліць усе даныя з усіх яго прылад. У рэальнай службе падтрымкі Apple нагадалі, што супрацоўнікі ніколі самі не тэлефануюць карыстальнікам і робяць гэта толькі на запыт уладальніка прылад кампаніі.

Верагодна, што для нападу выкарыстоўваецца сайт аднаўлення пароля Apple. Для адпраўкі сістэмнага паведамлення пра змену пароля дастаткова ўвесці прывязаны да Apple ID нумар тэлефона і вырашыць капчу. На думку экспертаў, праблема ў працы сайта, і зламыснікі нейкім чынам здолелі абысці абмежаванне на колькасць запытаў на скідванне пароля.

Супрацоўнік перавёў ашуканцам $25 млн пасля відэазванка з дыпфэйкамі калег
Супрацоўнік перавёў ашуканцам $25 млн пасля відэазванка з дыпфэйкамі калег
Па тэме
Супрацоўнік перавёў ашуканцам $25 млн пасля відэазванка з дыпфэйкамі калег
Mastercard укараніла АІ які павысіць выяўленне махлярства да 300%
Mastercard укараніла АІ, які павысіць выяўленне махлярства да 300%
Па тэме
Mastercard укараніла АІ, які павысіць выяўленне махлярства да 300%
Мошенники начали применять ИИ для подделки аудиосообщений
Мошенники начали применять ИИ для подделки аудиосообщений
По теме
Мошенники начали применять ИИ для подделки аудиосообщений

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Anonymous
Anonymous
0

Сх*енали это новый способ? Старый как мамонт - социнженерия в стиле "звонок из банка"