
Новая хакерская схема использует фейковые страницы Apple
в iCases BlogКибербезопасные эксперты зафиксировали опасную операцию, целью которой является полный доступ к резервным копиям iCloud.
Злоумышленники используют сеть поддельных сайтов, имитирующих официальные сервисы поддержки Apple, чтобы выманивать пароли и коды двухфакторной аутентификации. Эта схема особенно опасна, поскольку она предоставляется как платная услуга для заказчиков, желающих получить личную информацию конкретных людей.
Сейчас, в середине апреля 2026 года, количество подобных атак резко возросло. Хакеры стали значительно более профессиональными в создании контента, который невозможно отличить от настоящих писем Apple.
Как работает схема?
В отличие от массовых рассылок эта операция имеет четко определенные цели. Заказчик оплачивает услуги хакерской группы, которая начинает «обрабатывать» жертву:
-
Фейковые уведомления: вы получаете срочное сообщение (email или iMessage) о том, что ваш iCloud заблокирован из-за «подозрительной активности».
-
Идеальные копии сайта: ссылка ведет на сайт, визуально являющийся полной копией icloud.com или https://www.google.com/search?q=appleid.apple.com.
-
Увлечения сессии: как только вы вводите данные, злоумышленники в реальном времени используют их для входа в ваш настоящий аккаунт, перехватывая даже коды подтверждения.
Резервная копия iCloud – это сокровищница для хакера, так как получив доступ к ней, злоумышленник может скачать:
-
История сообщений (iMessage, WhatsApp, Telegram).
-
Все фотографии и видео.
-
Данные приложений и паролей, сохраненные в Keychain (если не активирована расширенная защита данных).
-
Детали контактов и историю местоположений.
Эксперты рекомендуют немедленно проверить настройки безопасности:
-
Advanced Data Protection (расширенная защита данных): это самый эффективный способ защиты. При активации этой функции Apple шифрует ваши бекапы сквозным шифрованием. Даже если хакеры получат доступ к серверу, они увидят только зашифрованный набор символов.
-
Проверка URL: всегда проверяйте доменное имя в адресной строке. Apple никогда не посылает ссылки на сторонние сервисы для подтверждения личности.
-
Ключи безопасности (Security Keys): использование физических ключей (например YubiKey) вместо кодов в SMS делает фишинг практически невозможным, поскольку хакер не может физически перехватить ваш ключ.
Apple уже осведомлена о проблеме и готовит обновление безопасности для iOS 26.4.1, которое усугубит защиту от подобных манипуляций. Однако главной защитой остается бдительность пользователя и использование аппаратных средств защиты.

