Чехлы для Samsung S26 уже в наличии здесь 😎, а защитное стекло здесь 👍

БЕСПЛАТНАЯ 💚 доставка НОВОЙ ПОЧТОЙ  на аксессуары от 1999 ГРН 😎

 
Новая хакерская схема использует фейковые страницы Apple

Новая хакерская схема использует фейковые страницы Apple

в iCases Blog

Кибербезопасные эксперты зафиксировали опасную операцию, целью которой является полный доступ к резервным копиям iCloud.

Злоумышленники используют сеть поддельных сайтов, имитирующих официальные сервисы поддержки Apple, чтобы выманивать пароли и коды двухфакторной аутентификации. Эта схема особенно опасна, поскольку она предоставляется как платная услуга для заказчиков, желающих получить личную информацию конкретных людей.

Сейчас, в середине апреля 2026 года, количество подобных атак резко возросло. Хакеры стали значительно более профессиональными в создании контента, который невозможно отличить от настоящих писем Apple.

Как работает схема?

В отличие от массовых рассылок эта операция имеет четко определенные цели. Заказчик оплачивает услуги хакерской группы, которая начинает «обрабатывать» жертву:

  1. Фейковые уведомления: вы получаете срочное сообщение (email или iMessage) о том, что ваш iCloud заблокирован из-за «подозрительной активности».

  2. Идеальные копии сайта: ссылка ведет на сайт, визуально являющийся полной копией icloud.com или https://www.google.com/search?q=appleid.apple.com.

  3. Увлечения сессии: как только вы вводите данные, злоумышленники в реальном времени используют их для входа в ваш настоящий аккаунт, перехватывая даже коды подтверждения.

Резервная копия iCloud – это сокровищница для хакера, так как получив доступ к ней, злоумышленник может скачать:

  • История сообщений (iMessage, WhatsApp, Telegram).

  • Все фотографии и видео.

  • Данные приложений и паролей, сохраненные в Keychain (если не активирована расширенная защита данных).

  • Детали контактов и историю местоположений.

Эксперты рекомендуют немедленно проверить настройки безопасности:

  • Advanced Data Protection (расширенная защита данных): это самый эффективный способ защиты. При активации этой функции Apple шифрует ваши бекапы сквозным шифрованием. Даже если хакеры получат доступ к серверу, они увидят только зашифрованный набор символов.

  • Проверка URL: всегда проверяйте доменное имя в адресной строке. Apple никогда не посылает ссылки на сторонние сервисы для подтверждения личности.

  • Ключи безопасности (Security Keys): использование физических ключей (например YubiKey) вместо кодов в SMS делает фишинг практически невозможным, поскольку хакер не может физически перехватить ваш ключ.

Apple уже осведомлена о проблеме и готовит обновление безопасности для iOS 26.4.1, которое усугубит защиту от подобных манипуляций. Однако главной защитой остается бдительность пользователя и использование аппаратных средств защиты.

  1. Google выпустила официальное приложение Gemini для Mac
  2. Insta360 Snap: превращает основную камеру смартфона в идеальный инструмент для селфи
Добавить комментарий
Популярні статті
Товар додано до кошика