Уведомления Apple об изменении аккаунта используются для фишинга
⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple ID, отправляя поддельные сообщения о покупке iPhone через настоящие серверы Apple.
Схема работает через функцию смены email в Apple ID. Атакующие регистрируют новый аккаунт на email жертвы, затем меняют его на свой контролируемый адрес. В этот момент Apple автоматически отправляет уведомление на старый email с информацией об изменении. Мошенники добавляют в поле "имя" аккаунта текст вроде "Your iPhone 15 Pro Max has been purchased" — и жертва получает письмо, которое выглядит как уведомление о покупке.
Поскольку письма приходят с реальных серверов Apple (@id.apple.com), они легко проходят SPF и DKIM проверки. Многие спам-фильтры их пропускают, а пользователи доверяют отправителю. В письме содержится ссылка "отменить покупку", которая ведёт на фишинговый сайт для кражи данных Apple ID.
Классический пример того, как легитимная функция превращается в вектор атаки. Apple пока не отреагировала на сообщения о проблеме, хотя исправление кажется простым — нужно валидировать содержимое поля "имя" при регистрации.
Источник: bleepingcomputer
#Apple #фишинг #социальнаяинженерия
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.