Пользователь Dry_Rich_8111 рассказал об изощренной фишинговой атаке, которая началась с уведомления о смене пароля Apple ID на его Mac. После того как он отклонил запрос, ему поступил звонок с его собственного номера телефона. Автоответчик сообщил, что это служба Apple, и предложил нажать 1, если запрос делал не он. Вскоре перезвонил специалист поддержки, который удивительно точно знал, какие именно устройства привязаны к аккаунту жертвы.
По словам пользователя Dry_Rich_8111, мошенник провел его через несколько легитимных на первый взгляд шагов по безопасности, чтобы усыпить бдительность, а затем направил на фишинговый сайт. Там жертву попросили войти в систему под своим Apple ID, чтобы якобы закрыть обращение. К счастью, пользователь заподозрил неладное и отказался это делать.
В комментариях пользователи обсудили красные флаги этой схемы. По словам пользователя Infinite-Grade-4485, главное правило — Apple никогда не звонит клиентам сама, тем более с вашего же номера, как иронично заметил пользователь tsdguy. Пользователь chownrootroot предположил, что информация об устройствах могла утечь из-за взлома или того, что жертва случайно продиктовала код двухфакторной аутентификации во время проверки. А пользователь Upset-Consideration1 добавил, что самое первое уведомление о смене пароля тоже могло быть фишинговым, чтобы выудить данные еще до звонка.
Сам автор поста в качестве меры защиты настроил аппаратные ключи безопасности FIDO2 и пожаловался в FTC и FCC. Однако пользователь tsdguy предупредил, что с аппаратными ключами восстановить аккаунт при утере доступа будет уже невозможно, поэтому вся ответственность за сохранность ключей ложится на самого пользователя.
источник
https://www.reddit.com/r/Scams/comments/1vyl07v/us_apple_id_spear_phishing_call_using_my_own/
Рейтинг доверия