
Нова хакерська схема використовує фейкові сторінки Apple
в iCases BlogКібербезпекові експерти зафіксували небезпечну операцію, ціллю якої є повний доступ до резервних копій iCloud.
Зловмисники використовують мережу підроблених сайтів, що імітують офіційні сервіси підтримки Apple, щоб виманювати паролі та коди двофакторної автентифікації. Ця схема є особливо небезпечною, оскільки вона надається як платна послуга для замовників, що хочуть отримати особисту інформацію конкретних людей.
Зараз, у середині квітня 2026 року, кількість подібних атак різко зросла. Хакери стали значно професійнішими у створенні контенту, який неможливо відрізнити від справжніх листів Apple.
Як працює схема?
На відміну від масових розсилок, ця операція має чітко визначені цілі. Замовник оплачує послуги хакерської групи, яка починає «обробляти» жертву:
-
Фейкові сповіщення: ви отримуєте термінове повідомлення (email або iMessage) про те, що ваш iCloud заблоковано через «підозрілу активність».
-
Ідеальні копії сайту: посилання веде на сайт, який візуально є повною копією icloud.com або https://www.google.com/search?q=appleid.apple.com.
-
Захоплення сесії: як тільки ви вводите дані, зловмисники в реальному часі використовують їх для входу у ваш справжній акаунт, перехоплюючи навіть коди підтвердження.
Резервна копія iCloud - це скарбниця для хакера, бо отримавши доступ до неї, зловмисник може завантажити:
-
Історію повідомлень (iMessage, WhatsApp).
-
Всі ваші фотографії та відео.
-
Дані програм та паролі, збережені в Keychain (якщо не активовано розширений захист даних).
-
Деталі контактів та історію місцезнаходжень.
Експерти рекомендують негайно перевірити налаштування безпеки:
-
Advanced Data Protection (розширений захист даних): це найефективніший спосіб захисту. При активації цієї функції Apple шифрує ваші бекапи наскрізним шифруванням. Навіть якщо хакери отримають доступ до сервера, вони побачать лише зашифрований набір символів.
-
Перевірка URL-адрес: завжди перевіряйте доменне ім’я в адресному рядку. Apple ніколи не надсилає посилання на сторонні сервіси для підтвердження особи.
-
Ключі безпеки (Security Keys): використання фізичних ключів (як-от YubiKey) замість кодів у SMS робить фішинг практично неможливим, оскільки хакер не може фізично перехопити ваш ключ.
Apple вже обізнана про проблему і готує оновлення безпеки для iOS 26.4.1, яке посилить захист від подібних маніпуляцій. Проте головним захистом залишається пильність користувача та використання апаратних засобів захисту.

