⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple ID, отправляя поддельные сообщения о покупке iPhone через настоящие серверы Apple. Схема работает через функцию смены email в Apple ID. Атакующие регистрируют новый аккаунт на email жертвы, затем меняют его на свой контролируемый адрес. В этот момент Apple автоматически отправляет уведомление на старый email с информацией об изменении. Мошенники добавляют в поле "имя" аккаунта текст вроде "Your iPhone 15 Pro Max has been purchased" — и жертва получает письмо, которое выглядит как уведомление о покупке. Поскольку письма приходят с реальных серверов Apple (@id.apple.com), они легко проходят SPF и DKIM проверки. Многие спам-фильтры их пропускают, а пользователи доверяют отправителю. В письме содержится ссылка "отменить покупку", которая ведёт на фишинговый сайт для кражи данных Apple ID. Классический пример того, как легитимная функция превращается в вектор атаки. Apple пока не отреагировала на сообщения о проблеме, хотя исправление кажется простым — нужно валидировать содержимое поля "имя" при регистрации. Источник: bleepingcomputer #Apple #фишинг #социальнаяинженерия @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.