We wczesnym okresie internetu oszustwa phishingowe były powszechne. Ponieważ internet był wtedy nowy, niewiele osób o nich wiedziało i padło ofiarą. To się teraz zmieniło, ale oszuści również ewoluowali z czasem. Technika jest taka sama; spróbuj wyglądać oficjalnie i oszukać niczego niepodejrzewającego użytkownika. Różnica polega na tym, jak i gdzie próbują cię zdobyć. Weźmy za przykład oszustwo phishingowe Google Docs i oszustwo phishingowe Plex Media VPN, które krążyło na początku tego roku. ten Najnowszą ofiarą tego typu oszustw może być urządzenie z systemem iOS. Złośliwa aplikacja może wysłać użytkownikom fałszywy monit logowania Apple, który jest nie do odróżnienia od prawdziwego. Jeśli wprowadzisz swoje hasło, zostałeś pomyślnie wyłudzony.
Ten problem został zidentyfikowany przez badacza bezpieczeństwa Felixa Krause który ma również dość proste rozwiązanie, którego możesz użyć, aby sprawdzić, czy widzisz fałszywy monit logowania Apple, czy też legalny.
Fałszywy monit o zalogowanie się do Apple
Gdy Apple poprosi o podanie hasła, masz tylko dwie możliwości; wprowadź hasło lub dotknij Anuluj, aby przerwać czynność. Jeśli podejrzewasz, że wyświetlany monit jest fałszywy, dotknij/naciśnij przycisk Początek. Fałszywy monit logowania Apple zniknie po dotknięciu przycisku strony głównej. Jeśli monit jest prawdziwy, pozostanie na ekranie.
Czy Apple musi interweniować?
Krause zwraca uwagę, że Apple bardzo dobrze sprawdza aplikacje przesyłane do App Store. Jest tak sumienny, że kilka lat temu czas zatwierdzenia aplikacji był dość długi i Apple ze względu na wygodę odmówiło jego skracania. Firma ostatecznie ją zredukowała, ale dopiero wtedy, gdy dowiedziała się, że może wiarygodnie sprawdzać aplikacje w tym krótszym czasie. Radzą sobie całkiem nieźle, jeśli chodzi o utrzymywanie złośliwych aplikacji poza App Store. To powiedziawszy, Krause ma listę ulepszeń, które Apple może wprowadzić i egzekwować, aby chronić użytkowników przed tymi oszustwami. Pełną listę można przeczytać na osobistym blogu Krausego, na którym znajdują się szczegóły dotyczące tego, jak takie oszustwo może pozostać niewykryte.
Ze swojej strony uważam, że sugestia Krausego, aby Apple zmusiła programistów do dodania ikony do aplikacji, która prosi o podanie hasła, jest całkiem rozsądna. Jest łatwy do wdrożenia, a wizualny wskaźnik jest zawsze lepszy w takich przypadkach.
Zgodnie z naszą wiedzą, w App Store nie ma obecnie aplikacji, która próbowałaby wyłudzać informacje od użytkowników w ten sposób, ale gdybyś tam był, nie podejrzewałbyś jej, nie mówiąc już o możliwości zidentyfikowania jej pobieżnym spojrzeniem. To w zasadzie Krause, który daje wszystkim heads-up.
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.




















