WAŻNE
TERAZ

Nowy termin rekonstrukcji rządu "na prośbę Hołowni"

Nowy atak na iPhone'y. Jedna odpowiedź i twoje dane są zagrożone

Oszustwa SMS-owe z fałszywymi informacjami o przesyłkach wracają – tym razem w nowej, bardziej wyrafinowanej formie. Cyberprzestępcy obrali za cel użytkowników iPhone’ów i aplikacji iMessage. Dzięki sprytnej sztuczce obchodzą zabezpieczenia Apple i próbują wyłudzać dane. Sprawdź, jak działa ten mechanizm i jak się bronić.
iphone, 表示, snsiPhone
Źródło zdjęć: © Adobe Stock
Kacper Derwisz

Nowa fala ataków phishingowych na użytkowników iPhone'ów

Coraz częściej cyberprzestępcy kierują swoje kampanie nie tylko do użytkowników Androida czy poczty elektronicznej, ale także do posiadaczy iPhone’ów. Nowy wariant oszustwa, który rozprzestrzenia się przez aplikację iMessage, wygląda jak kolejna wiadomość od firmy kurierskiej: informacja o opóźnionej przesyłce i link do rzekomego śledzenia paczki. Jest to jednak perfidnie zaplanowana pułapka.

Oszuści wiedzą, że system iOS wyposażony jest w zabezpieczenia chroniące przed klikaniem w linki od nieznanych nadawców – dlatego próbują obejść ten mechanizm w sposób nieoczywisty i bardzo niebezpieczny.

Oszustwo, które zadziała, jeśli odpiszesz

To, co odróżnia ten atak od poprzednich, to zawarty na końcu wiadomości nietypowy apel. Nadawca – podszywający się pod firmę kurierską – zachęca, aby odpowiedzieć na wiadomość. Na przykład krótkim „Y”.

To nie przypadek. W odpowiedzi na taką wiadomość system iMessage automatycznie oznacza kontakt jako „znany” – a to powoduje, że wszystkie linki wysłane przez nadawcę zostają aktywowane. Wtedy link phishingowy, który wcześniej był nieklikalny, staje się aktywnym odnośnikiem – i wystarczy jedno kliknięcie, by trafić na fałszywą stronę wyłudzającą dane logowania, dane karty czy nawet próbującą zainstalować złośliwe oprogramowanie.

Jak się chronić przed nowym oszustwem?

Apple stosuje w iMessage szereg zabezpieczeń, które chronią użytkowników przed kliknięciem w potencjalnie szkodliwe linki wysyłane przez nieznanych nadawców. Jednak nowa metoda przestępców pozwala na obejście tego filtra poprzez wymuszenie interakcji z odbiorcą.

Aby nie paść ofiarą tego typu ataku, nigdy nie odpowiadaj na wiadomości od nieznanych numerów, nawet jeśli wydają się wiarygodne. Szczególnie jeśli zawierają prośby o kliknięcie linku lub jakąkolwiek interakcję tekstową. Zamiast tego:

  • Zgłoś wiadomość do Apple lub operatora.
  • Prześlij treść SMS-a na bezpłatny numer 8080, co pozwala zgłosić podejrzane wiadomości do CERT Polska.
  • Nie klikaj w żadne linki w wiadomościach, których nie oczekujesz.
  • Sprawdź status przesyłki bezpośrednio na stronie firmy kurierskiej, a nie przez linki z wiadomości.

Pamiętaj: numer 8080 może uratować innych

CERT Polska prowadzi system zgłaszania zagrożeń SMS-owych poprzez numer 8080. Wystarczy przesłać podejrzaną wiadomość dalej (nie odpisując na nią!), by umożliwić analitykom wykrycie nowych schematów ataku i ostrzeżenie reszty społeczeństwa.

Dzięki takim zgłoszeniom operatorzy mogą blokować adresy URL, numery nadawców lub nawet całe kampanie phishingowe, zanim dotrą do większej liczby odbiorców.

Wybrane dla Ciebie

Opady na Podhalu. Straż pożarna umacnia mur oporowy przy rzece w Białym Dunajcu
Opady na Podhalu. Straż pożarna umacnia mur oporowy przy rzece w Białym Dunajcu
Lądowanie śmigłowca LPR w centrum Bielska-Białej. Został wezwany do 17-miesięcznego dziecka
Lądowanie śmigłowca LPR w centrum Bielska-Białej. Został wezwany do 17-miesięcznego dziecka
Ranking dużych miast w Polsce. Miejsce na podium nie dla Poznania. Co zaważyło na wyniku? Jak wypadł Kalisz?
Ranking dużych miast w Polsce. Miejsce na podium nie dla Poznania. Co zaważyło na wyniku? Jak wypadł Kalisz?
Już 12 lipca IX Żuławy w Rytmie Disco w Nowym Stawie. Kto i kiedy dokładnie wystąpi?
Już 12 lipca IX Żuławy w Rytmie Disco w Nowym Stawie. Kto i kiedy dokładnie wystąpi?
Wyniki matur Legnica - w liceach dużo lepiej niż w technikach
Wyniki matur Legnica - w liceach dużo lepiej niż w technikach
Niż genueński w regionie. Na Noteci sytuacja jest stabilna. Wysoka woda pojawia się tylko lokalnie
Niż genueński w regionie. Na Noteci sytuacja jest stabilna. Wysoka woda pojawia się tylko lokalnie
Powalone drzewa i lokalne podtopienia po nocnych opadach deszczu w powiecie koneckim
Powalone drzewa i lokalne podtopienia po nocnych opadach deszczu w powiecie koneckim
Nowoczesna pętla na Wzgórzach Krzesławickich nabiera kształtów. Powstają konstrukcje zadaszeń dla pasażerów autobusów i tramwajów
Nowoczesna pętla na Wzgórzach Krzesławickich nabiera kształtów. Powstają konstrukcje zadaszeń dla pasażerów autobusów i tramwajów
Wypadek w Gryficach. Kierowca stracił panowanie nad pojazdem i uderzył w budynek szkoły
Wypadek w Gryficach. Kierowca stracił panowanie nad pojazdem i uderzył w budynek szkoły
Dwóch 14-latków nie mogło kupić "energetyków", więc postanowili je ukraść. Ze sklepu w Jastrzębiu-Zdroju. Zareagował ochroniarz
Dwóch 14-latków nie mogło kupić "energetyków", więc postanowili je ukraść. Ze sklepu w Jastrzębiu-Zdroju. Zareagował ochroniarz
Kraków: plany pomocy ościennym gminom w walce o czyste powietrze
Kraków: plany pomocy ościennym gminom w walce o czyste powietrze
„Pożyczyła” cudze dane, brała kredyty na telefony: oszustka z 160 zarzutami
„Pożyczyła” cudze dane, brała kredyty na telefony: oszustka z 160 zarzutami