علمی فناوری 18:13 - 18 شهریور 1404
کارشناسان امنیت سایبری به همه کاربران آیفون در مورد یک کمپین کلاهبرداری پیچیده که از سرور‌های اپل برای ارسال اعلان‌های خرید جعلی با هدف سرقت اطلاعات مالی، هشدار داده‌اند.

هشدار فوری به کاربران آیفون در مورد کلاهبرداری از حساب‌های بانکی آنها

باشگاه خبرنگاران جوان؛ جواد فراهانی - طبق گزارشی که توسط Bleeping Computer منتشر شده است، هکر‌ها ایمیل‌های جعلی ایجاد کرده‌اند که به عنوان اعلان‌های خرید از اپل ظاهر می‌شوند و ادعا می‌کنند که از حساب‌های PayPal کسر شده است و از آنها دعوت می‌کنند از طریق شماره‌های پیوست شده با آنها تماس بگیرند تا در مورد هزینه‌ها صحبت کنند.

به عنوان مثال، یکی از پیام‌ها این بود: "سلام، مشتری ما، ۵۹۹.۰۰ دلار از حساب PayPal شما کسر شده است. ما دریافت پرداخت نهایی شما را تأیید می‌کنیم. "

تحقیقات نشان داد که این پیام‌ها در واقع دعوت‌نامه‌های تقویم iCloud بودند که متن جعلی در قسمت یادداشت‌های رویداد تقویم پنهان شده بود. سپس این دعوت‌نامه به یک حساب Microsoft ۳۶۵ که گمان می‌رود یک لیست پستی باشد ارسال شد که پیام را به چندین گیرنده ارسال کرد و باعث گسترش آن شد. از آنجایی که اپل این دعوت‌نامه‌ها را از سرور‌های رسمی خود ارسال می‌کند، آنها فیلتر‌های امنیتی را دور می‌زنند و به صندوق‌های ورودی می‌رسند که به نظر قانونی می‌رسند.

به محض دریافت ایمیل، قربانیان فریب می‌خورند تا با یک شماره «پشتیبانی» جعلی تماس بگیرند، جایی که کلاهبرداران آنها را متقاعد می‌کنند که حساب‌هایشان به خطر افتاده است. سپس آنها را فریب می‌دهند تا بدافزاری را نصب کنند که می‌تواند اعتبارنامه‌های ورود به سیستم را بدزدد یا حساب‌های بانکی را خالی کند.

جیمی اختر، مدیرعامل سایبراسمارت، گفت: «از آنجا که این دعوت‌نامه‌ها از سرور‌های رسمی اپل ارسال می‌شوند، بسیار معتبر به نظر می‌رسند و مسدود کردن آنها برای سیستم‌های امنیتی سنتی دشوار است.»

جواد مالک، متخصص آگاهی امنیتی در KnowBe۴، نیز خاطرنشان کرد که این حملات از اعتماد کاربران به سرویس‌های مورد اعتماد سوءاستفاده می‌کنند. او توضیح داد: «کاربران پیوند‌های تقویم را مانند پیوند‌های ایمیل بررسی نمی‌کنند و این امر آنها را در برابر فیشینگ آسیب‌پذیرتر می‌کند.»

فیشینگ یکی از برجسته‌ترین اشکال حملات سایبری است که با تکیه بر ایمیل‌ها، تماس‌ها یا پیام‌های متنی، هویت افراد قانونی را جعل می‌کند تا رمز‌های عبور، داده‌های مالی یا تزریق بدافزار را سرقت کند.

منبع: دیلی میل


12224533
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» ثبت نام متقاضیان پذیرش دوره‌های مهندسی فناوری و کارشناسی حرفه‌ای «ناپیوسته» نظام آموزش دانشگاه جامع علمی کاربردی از ۱۸ تا ۲۴ شهریور انجام می‌شود.
علمی فناوری
«باشگاه خبرنگاران» کاظمی گفت: پرداخت فوق العاده ویژه به همکاران سرایدار در مدارس یک مطالبه مهم و قدیمی است که به عنوان اقدامی ارزشمند و بی سابقه در دولت چهاردهم محقق شد.
علمی فناوری
«باشگاه خبرنگاران» شرکت فناورانه ایسر از لپ‌تاپ بزرگ و سبک خود در یک نمایشگاه فناوری رونمایی کرد.
علمی فناوری
«باشگاه خبرنگاران» یک مطالعه پزشکی جدید، روشی آسان و مؤثر برای کمک به کاهش کمردرد حاد بدون استفاده از دارو‌ها و مسکن‌ها را شناسایی کرده است.
علمی فناوری
«باشگاه خبرنگاران» تحقیقات اخیر، کشف شگفت‌انگیزی را در مورد سیاره‌ای به اندازه زمین که تقریباً ۴۰ سال نوری از ما فاصله دارد، آشکار کرده است.
علمی فناوری
«باشگاه خبرنگاران» کارشناسان امنیت سایبری به همه کاربران آیفون در مورد یک کمپین کلاهبرداری پیچیده که از سرور‌های اپل برای ارسال اعلان‌های خرید جعلی با هدف سرقت اطلاعات مالی، هشدار داده‌اند.
علمی فناوری
«باشگاه خبرنگاران» رئیس انجمن مطالعات بیماری‌های کبدی ایران گفت: درمان و تشخیص هپاتیت در کشور رایگان است، اما بسیاری مانند معتادان نسبت به این موضوع بی‌اطلاع هستند.
علمی فناوری
«باشگاه خبرنگاران» محققان یک درمان انقلابی را برای دیابت ابداع کرده‌اند که ممکن است نیاز به تزریق انسولین را از بین ببرد.
علمی فناوری
«باشگاه خبرنگاران» معاون علمی، فناوری و اقتصاد دانش بنیان رئیس جمهور در بازدید از نوزدهمین نمایشگاه بین‌المللی ایران پلاست، از چهار محصول راهبردی و نوآورانه یک مجموعه دانش بنیان رونمایی کرد.
علمی فناوری
«باشگاه خبرنگاران» سی و چهارمین آزمون تاسیس و فعالیت شرکت‌های حمل و نقل بین‌المللی کالای سازمان راهداری روز پنجشنبه؛ ۲۷ شهریورماه در تهران برگزار می‌شود.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است