Нова измама с Apple Pay: фалшиви имейли заплашват потребителите

Внимание, потребители на Apple: разпространява се нова вълна от измами
Появиха се нови фишинг атаки, насочени към приложението Apple Pay. Измамници използват фалшиви имейли и различни техники за онлайн измама, за да подведат потребителите и да се сдобият с личните им данни.
Важна информация
- Киберпрестъпници са започнали организирани фишинг атаки срещу потребители на Apple Pay.
- Изпращат се фалшиви имейли с тревожни съобщения, целящи да предизвикат паника.
- Експерти съветват да не се звъни на посочени номера и да не се отварят подозрителни линкове.
Технологичният гигант Apple, който напоследък е във фокуса на вниманието с предстоящи модели iPhone и Mac, този път се оказа мишена на киберпрестъпници. През последните дни са засечени добре организирани фишинг атаки, които застрашават най-вече потребителите на Apple Pay.
Измамниците разчитат на фалшиви, но визуално убедителни имейли. Чрез предупреждения за предполагаеми големи разходи или блокирани акаунти те целят да създадат усещане за спешност. Основната им цел е да накарат жертвите да се свържат с фалшиви линии за поддръжка.
Как работят фалшивите имейли, свързани с Apple Pay?

Злонамерени кибергрупи се представят за екипите на Apple, отговарящи за фактуриране или предотвратяване на измами. Те изпращат спешно обозначени имейли, в които се твърди, че чрез Apple Pay е извършена голяма покупка, акаунтът е временно блокиран или е насрочена среща в Apple Store.
На пръв поглед тези съобщения наподобяват официалната комуникация на Apple – използват се лога, корпоративен стил и формален език. В действителност обаче те са напълно фалшиви. Ключовата разлика е, че потребителят е подканен да се обади на конкретен телефонен номер, за да „разреши проблема“.
При обаждане на този номер човек не се свързва с реалния екип за поддръжка на Apple, а с измамници. Те се опитват да извлекат Apple ID данни, кодове за потвърждение или информация за банкови карти под предлог, че оказват съдействие. Много потребители стават жертва на подобни атаки, тъй като не знаят, че Apple никога не изисква телефонен контакт чрез имейл.
Как могат потребителите да се защитят от подобни атаки?
Макар тези имейли да са изготвени професионално, в тях често присъстват издайнически признаци. При внимателна проверка на подателя може да се установи, че съобщението не идва от официален домейн на Apple.
Допълнителни сигнали за измама са необичайни обръщения като „Здравей, {Име}“, странни формулировки или несъответстващи IP адреси. Ако телефонният номер от имейла бъде потърсен в интернет, често се оказва, че няма нищо общо с Apple.
Най-ефективната защита срещу фишинг атаки е запазването на спокойствие. При получаване на неочакван имейл от Apple или друга компания не бива да се кликва върху линкове и да се звъни на посочени номера. Вместо това е препоръчително акаунтът да бъде проверен директно през официалния сайт или приложението на услугата.
Важно е да се помни, че съвременните киберпрестъпници все по-често разчитат не на технически пробиви, а на човешката психология и реакцията в моменти на паника.
