Письмо от Apple Pay может оказаться ловушкой: как распознать новую схему мошенников
Apple предупреждает пользователей о новой волне фишинга под видом уведомлений Apple Pay
© E. Vartanyan
Пользователи техники Apple столкнулись с очередной волной фишинговых атак. Злоумышленники маскируют свои сообщения под официальные уведомления Apple Pay, играя на доверии к бренду и привычном внешнем виде сервисных оповещений.
Поддельные уведомления с эффектом срочности
Мошенники рассылают электронные письма и push-уведомления, которые выглядят как сообщения о заблокированной транзакции, подозрительной активности или якобы запланированной встрече со службой поддержки. Главная задача таких писем — создать ощущение немедленной угрозы и подтолкнуть человека к быстрым действиям.
«Служба поддержки», которой не существует
В тексте получателю предлагают срочно позвонить по указанному номеру или перейти в «службу поддержки». На другом конце связи оказываются злоумышленники, представляющиеся сотрудниками Apple. В ходе разговора они пытаются получить доступ к Apple ID, коды подтверждения, платёжные данные и другую конфиденциальную информацию.
Маскировка под официальные сообщения Apple
Фишинговые письма часто оформлены максимально правдоподобно: используются логотипы Apple, фирменное оформление, поддельные адреса с упоминанием iCloud. Иногда такие сообщения выглядят как системные уведомления Apple Pay прямо на экране блокировки. Для усиления доверия могут указываться номер обращения, временная метка и псевдотехнические детали.
Признаки, которые выдают обман
При внимательном чтении в таких письмах можно заметить несоответствия. Адрес отправителя не относится к официальным доменам Apple, в тексте встречаются нехарактерные формулировки вроде «Привет, {Имя}», а номера телефонов при проверке в интернете ведут на сторонние ресурсы, никак не связанные с компанией.
Позиция Apple
В Apple подчёркивают, что компания не назначает встречи через электронную почту и не требует срочного решения платёжных вопросов по телефонам из случайных сообщений. Настоящие уведомления не содержат угроз немедленной блокировки аккаунта и не вынуждают пользователя действовать под давлением.
Что делать при получении подозрительного письма
Если приходит подобное сообщение, не стоит переходить по ссылкам, звонить по указанным номерам или открывать вложения. Такие письма рекомендуется переслать на официальный адрес Apple для борьбы со злоупотреблениями, а затем удалить.
Дополнительные меры защиты
Для повышения безопасности эксперты портала PEPELAC.NEWS советуют пользователям включить двухфакторную аутентификацию, использовать уникальные пароли и регулярно проверять операции Apple Pay и историю покупок Apple ID — только через настройки устройства или официальный сайт Apple.