Не подвергайтесь взлому: Пользователи Mac предупреждены об изощренной фишинговой афере

Это распространённое убеждение, что компьютеры Mac защищены от вирусов, фишинговых афер, хакеров и прочих угроз. Возможно, вы слышали об этом раньше или даже согласны с этой идеей. Однако это заблуждение. Хотя пользователи Windows могут чаще сталкиваться с угрозами, это не означает, что пользователям Mac можно быть беспечными.

Как энтузиаст технологий, я только что столкнулся с поразительным примером того, насколько изощренными могут быть кибер-угрозы. Недавно появилась новая фишинговая схема, специально нацеленная на пользователей Mac, и позвольте мне сказать вам: она настолько продвинута, что даже команда LayerX Security, отслеживающая эту атаку, призналась, что редко сталкивается с таким высоким уровнем сложности в аналогичных кампаниях.

При беглом взгляде атака кажется простой: хакеры показывают ложное предупреждение в всплывающем окне, утверждая, что ваш компьютер подвергается атаке. Эти всплывающие окна появляются на сайтах с URL-адресами, почти идентичными легитимным сайтам, например, сайт умышленно неправильно написанный как «applle.com». Они созданы так, чтобы напоминать имитируемые сайты, чтобы жертвы не подозревали ничего плохого и оставались до последнего момента.

Многие люди знакомы с всплывающими окнами, подобными этим, и привыкли их игнорировать. Однако эта форма атаки идет дальше, используя вредоносный код для блокировки окна веб-браузера. Целью является введение вас в заблуждение относительно того, что ваш браузер действительно был взломан, поскольку он выглядит не отвечающим.

После завершения действия появляются фальшивые запросы на вход в систему, предназначенные для выкрадывания деталей вашей учетной записи Apple. Когда вы вводите ваше имя пользователя и пароль, эти киберпреступники получают доступ ко всем областям безопасности, защищенным вашим аккаунтом Apple. Если этот метод не срабатывает, они показывают номер телефона, находящийся под их контролем, связывая вас с человеком, который попытается получить ваши данные для входа.

Этот трюк весьма хитрый и может легко обмануть неосведомленного пользователя. Стоит отметить, что этот трюк недавно стал больше нацеливаться на поклонников Apple, нежели на всех пользователей компьютеров в целом.

Нацеливание на пользователей MacOS

Вначале эта мошенническая деятельность была направлена главным образом на пользователей Windows. Обманчивые веб-страницы были размещены на серверах с доменом .windows.net, что делало их похожими на легитимные ресурсы и создавало впечатление связи с Microsoft.

Вместо этого браузер Microsoft Edge был обновлен для противодействия этой тактике, и аналогичные улучшения были сделаны в Chrome и Firefox. В результате этих обновлений удалось заблокировать примерно 90% атак на компьютеры с Windows, по данным LayerX.

Несмотря на эту попытку, хакеры не отступили. С тех пор они сосредоточили свои усилия на операционной системе Mac, видимо потому что Safari не получил последних обновлений безопасности. В результате хакеры изменили свою стратегию, делая всплывающие окна похожими на настоящие для пользователей Mac. Например, эти окна теперь утверждают, что являются ‘Предупреждениями о безопасности Apple’ и заявляют, что ‘ваш Мак был заблокирован из-за подозрительной активности.’

Очевидно, что злоумышленники не воздерживаются от проведения вредоносных атак на пользователей Mac. Если возникнет любая уязвимость в системе macOS, хакеры быстро адаптируют свои тактики для её использования. Поэтому важно быть бдительным и готовым к действиям как пользователю Mac.

Как вы можете оставаться в безопасности

Для обеспечения вашей онлайн-безопасности при использовании Mac примите следующие меры предосторожности: всегда проверяйте правильность написания адресов веб-сайтов перед переходом по ним. Атака, о которой мы говорим, использовала неправильно написанные URL-адреса, введенные в браузеры. Убедитесь, что все выглядит верно перед нажатием Enter.

Рекомендуется установить антивирусное ПО на вашем Mac, так как многие такие программы могут распознавать попытки фишинга вроде этой. В настоящее время антивирусные приложения оказывают минимальное влияние на производительность вашего Mac по сравнению с ранними версиями, и мало веских причин не использовать их. Преимущества значительно превышают потенциальные недостатки.

При встрече с всплывающим окном, утверждающим, что мой веб-браузер скомпрометирован, не стоит сразу паниковать. Злонамеренные акторы часто стремятся быстро повлиять на ваше решение, пока ваш рассудок чист. Остановитесь на мгновение и обдумайте следующий шаг в своих действиях.

По сути, избегайте предоставления информации о своем аккаунте через сомнительные всплывающие окна и не отвечайте на незнакомые звонки, которые утверждают, что представляют официальный отдел обслуживания клиентов компании. Чтобы связаться со службой поддержки Apple, убедитесь, что используете их законный, правильно написанный веб-сайт.

Наконец, помните, что компьютеры Mac не защищены от киберугроз, таких как хакерство или фишинг. Всегда будьте бдительны при использовании интернета, и ваши шансы остаться в безопасности значительно возрастут.

Смотрите также

2025-03-21 15:28