януари 15, 2025

Как хакерите заобикалят вградената защита от фишинг на iMessage

Киберпрестъпниците са намерили начин да заобиколят защитата от фишинг на iMessage, която блокира линковете в съобщенията от непознати податели. Нападателите подмамват потребителите да отговарят на такива съобщения, което активира отново линковете и деактивира вградената защита.

SMS фишингът, насочен към мобилни устройства става все по-популярен метод. За да предотврати атаките, iMessage автоматично блокира линковете в съобщенията от непознати получатели. Въпреки това, ако потребителят отговори на такова съобщение или добави изпращача към контактите си, защитата се деактивира.

Напоследък се наблюдава увеличаване на броя на атаките, при които измамници от името на големи услуги искат от жертвата да отговори на съобщение, за да активират отново блокираните линкове. Най-често такива текстове са маскирани като известия за проблеми с доставката на пратки или неплатени глоби. Например от потребителя се иска да отговори с „Y“, за да отвори даден линк.

Този трик се основава на навика на потребителите да отговарят с „Да“ или „Стоп“ на съобщения от услуги. Отговорът автоматично информира нападателите, че техният текст е достигнал до активния получател, което увеличава вероятността от повторни атаки. Особено уязвими са възрастните хора, които могат да не разпознаят измамата и да предоставят на измамниците своите данни, като например номера на банкови карти.

Експертите препоръчват да се игнорират съобщения с деактивирани линкове и да не се отговаря на искания от непознати податели. Вместо това е по-добре да се свържете с организацията, от чието име се твърди, че е дошло съобщението, за да проверите директно неговата автентичност.

source

Сподели: