Falošný e-mail s množstvom chýb alebo podozrivá internetová adresa sa dajú odhaliť pomerne ľahko. Oveľa nebezpečnejší je podvod, pri ktorom časť komunikácie skutočne pochádza od Apple. Útočník najprv vyvolá bezpečnostnú udalosť a potom zavolá ako záchranca, ktorý údajný útok zastaví.
Nejde pritom o škodlivý vírus v iPhone. Ide o sociálne inžinierstvo, pri ktorom obeť sama potvrdí požiadavku, otvorí odkaz alebo odovzdá kód. Ak podvodník už pozná heslo, šesťmiestny kód dvojfaktorového overovania mu môže otvoriť celý Apple účet, fotografie, zálohy a zariadenia.
Podvod sprevádza skutočný e-mail od Apple
Jeden z používateľov sa takmer stal obeťou mimoriadne presvedčivého scenára. Podvodník dokázal vytvoriť skutočný prípad podpory, takže používateľovi prišlo potvrdenie z legitímnej adresy Apple. Volajúci ho následne vyzval, aby si e-mail skontroloval, čím si vybudoval dôveru.
Moret si podľa pokynov zmenil heslo. Potom dostal SMS s odkazom na údajné uzavretie prípadu. Falošná stránka poznala číslo požiadavky, zobrazovala priebeh zabezpečenia účtu a nakoniec si vypýtala šesťmiestny kód. Keď ho používateľ zadal, prišlo upozornenie na prihlásenie neznámeho Macu mini.

Útočník ešte tvrdil, že nové zariadenie patrí k bezpečnostnému postupu. Moret však spozornel, opäť zmenil heslo a komunikáciu ukončil. Tento príklad ukazuje, že ani pravý e-mail a existujúce číslo prípadu automaticky nepotvrdzujú totožnosť človeka na druhej strane telefónu.
Útočníci dokážu napodobniť aj telefónne číslo Apple
Starší variant útoku popísal bezpečnostný novinár Brian Krebs. Obeti prišlo viac než sto systémových žiadostí na reset hesla. Keď ich opakovane odmietala, zavolala údajná podpora z čísla, ktoré sa na displeji javilo ako oficiálny kontakt Apple.
Tento jav sa nazýva MFA bombing. Samotné upozornenia neznamenajú, že útočník už účet ovláda. Majú používateľa unaviť alebo vystrašiť, aby následnému volajúcemu uveril a prezradil posledný chýbajúci kód. Zobrazené číslo sa navyše dá sfalšovať technikou spoofing.
Apple nikdy nepotrebuje vaše heslo ani overovací kód
Oficiálne bezpečnostné odporúčania Apple sú jednoznačné. Pracovník podpory od vás nebude žiadať heslo, kód na odomknutie zariadenia ani šesťmiestny kód dvojfaktorového overovania. Nemáte potvrdzovať prihlásenie cudzieho zariadenia, pridávať nové dôveryhodné číslo ani vypínať bezpečnostné funkcie.
Ak dostanete nečakaný hovor, zaveste. Podporu kontaktujte sami cez aplikáciu Podpora Apple alebo ručne otvorenú stránku support.apple.com. Nepoužívajte číslo či odkaz z SMS, e-mailu alebo vyskakovacieho okna. Všetky nevyžiadané žiadosti na reset hesla odmietnite.
Ak ste kód už odovzdali, okamžite zmeňte heslo na dôveryhodnom zariadení, skontrolujte zoznam prihlásených zariadení a neznáme odstráňte. Overte aj dôveryhodné telefónne čísla. Pri strate prístupu spustite obnovu výhradne cez iforgot.apple.com a pri možnej finančnej škode bezodkladne kontaktujte banku.
Najdôležitejšie pravidlo v podobných prípadoch je jednoduché: pravá podpora nepotrebuje tajný kód, ktorý vám práve prišiel. Videli ste už podobný telefonát alebo správu? Napíšte nám na Facebook alebo Instagram. Vaša skúsenosť môže varovať ďalších čitateľov.
Ak hľadáte overený iPhone so zárukou, ktorý prešiel rukami odborníkov zo SvetApple.sk, určite sa pozrite do nášho e-shopu Loopi.sk. Nájdete tu starostlivo skontrolované zariadenia za výrazne nižšie ceny než pri nových modeloch. Ušetriť môžete stovky eur, no stále získate spoľahlivý iPhone, ktorý vám bude bez problémov slúžiť ešte dlhé roky. 📱









