Legfontosabb Biztonság A telefonos csalók hamisan állítják, hogy az Apple iCloudját feltörték

A telefonos csalók hamisan állítják, hogy az Apple iCloudját feltörték

A Horoszkópod Holnapra

Ha kap egy telefonhívást, amely azt állítja, hogy az Apple-től kapott figyelmeztetést az iCloud megsértésére, vigyázzon: Ez egy trükk.

A telefonos csalók hideghívó emberek, akik azt állítják, hogy az iCloudot, az Apple felhőszolgáltatását feltörték, és arra kérték őket, adják meg a fiókjuk adatait.

Úgy tűnik, hogy kihasználják a legfrissebb híreket egy hackerek csoportjáról, akik azt állítják, hogy több száz millió iCloud felhasználói fiókhoz férnek hozzá. (Röviden: az iCloudot nem hekkelték meg, bár a rossz jelszó gyakorlatok azt jelentik, hogy sok ember fiókja még mindig sérülékeny - de erről egy pillanat alatt többet.)

Számos beszámoló található arról, hogy a csalók online hívják az embereket. Glenn Fleishman, aki a Macworld-nek ír, elmondja, hogy feleségét ötször hívták fel . A Twitter tele van hasonló mesékkel - vannak, akik az adathalász csalásnak esnek.

Az átverés egyszerű. A potenciális áldozat egy automatikus üzenetet kap, amely azt állítja, hogy az Apple támogatásától származik, és közli velük, hogy probléma van az iCloud-fiókjukkal, vagy azt megsértették. Ezután átadják egy embernek, hogy „segítsen” nekik.

A Kiro 7 seattle-i emberekkel beszélt, akiket megcéloztak aki azt mondta, hogy ezután 'személyes adatokat' kértek tőlük, amelyek potenciálisan hozzáférést nyújthatnak az átveréshez az áldozat számlájához, lehetővé téve számukra a vásárlást vagy bármi mást, amit csak akarnak.

Vagy, amint arra a Macworld rámutat, ezek a csalók néha arra irányítják az áldozatot, hogy telepítsen számítógépére egy „víruskereső szoftvert” - a valóságban rosszindulatú programot -, és töltse fel őket a kiváltságért.

Az Apple azt tanácsolja a felhasználóinak, hogy tegye 'soha ne adjon meg személyes fiókadatokat - beleértve az Apple ID jelszavát, a hitelkártya adatait vagy más személyes adatokat - e-mailben vagy szöveges üzenetben, és fokozott óvatossággal járjon el, amikor az üzenetekben található linkekre kattint, vagy információkat telefonon megoszt. Ehelyett keresse fel közvetlenül a vállalat weboldalát, vagy hívja fel őket.

Ezek a fajta hideghívásos iCloud-csalások nem új keletűek. De a legfrissebb hírek új hatékonyságot adtak nekik, mivel a potenciális áldozatok láthatták a hírt és összezavarodhattak.

Március elején az alaplap arról számolt be, hogy egy hackelő csoport állítása szerint több száz millió iCloud-bejelentkezéssel rendelkezik . Az Apple szerint nem sértették meg - vagyis ez az adat valószínűleg egy korábbi hackelésből származott másutt, például a LinkedIn-nél.

A probléma az, hogy az emberek folyamatosan és újra felhasználják jelszavukat. Ez azt jelenti, hogy ha feltörnek egy webhelyet, ahol van fiókjuk (pl. LinkedIn), és jelszavukat nyilvánosságra hozzák, akkor minden más szolgáltatás, ahol van fiókjuk (pl. ICloud), most sérülékeny.

És az a fontos pont. Elméletileg a telefonos csalók nem tehetnek semmit, ha nem adják meg nekik az adataikat, vagy nem azt teszik, amit mondanak. De ha ugyanazt a jelszót többször is használta, akkor bárki hozzáférhet a fiókjához.

Jonny Lee Miller házas

A biztonsági szakértők azt javasolják, hogy minden fiókhoz használjon más, erős jelszót, tárolja azokat szükség esetén egy jelszókezelő alkalmazásban, és ahol csak lehetséges, engedélyezze a kétfaktoros hitelesítést.

Ez a bejegyzés eredetileg itt jelent meg: Üzleti bennfentes.