Ataques de phishing devido à crescente base de usuários e ao fato de que a maioria dos clientes tem seus cartões de crédito anexados à App Store ou iTunes.
A Apple fez seu trabalho excepcionalmente bem ao apresentar sua iOS App Store pré-moderada e a Mac App Store. Ambos tornaram incrivelmente difícil para os cibercriminosos apresentarem aplicativos maliciosos aos dispositivos dos usuários, especialmente para aqueles usuários que evitam software side-loading em seus Macs. Então, para alguns, parece que não há necessidade de se preocupar com a segurança - mas isso está muito, muito errado, porque o malware para Mac existe e alguns exemplos dele são comuns .
No entanto, não é apenas o malware que deve preocupar os usuários. Para trabalhar com novos Macs, iPads, iPhones e outros dispositivos da Apple, o usuário deve obter uma espécie de passaporte digital chamado Apple ID. Esse ID é o mesmo para o iTunes, a App Store e a loja online da Apple, e a maioria dos usuários opta por anexar um cartão de crédito a ele para fazer compras no ecossistema diversificado da Apple, expondo-os a ameaças potenciais.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Ao obter o seu ID Apple, os cibercriminosos podem acessar todas as suas informações do iCloud e obter um lucro potencial ao vendê-lo ou podem fazer compras em seu nome.
Existem muitos esquemas de phishing baseados em sites falsos que imitam a apple.com. Normalmente, os golpistas enviam cartas de aparência convincente do “suporte da Apple” nas quais o usuário é solicitado a confirmar sua identidade. Porém, se você prestar atenção a uma carta como esta, poderá descobrir alguns detalhes alarmantes:
O link para clicar. Os golpistas tentam disfarçar seu site de phishing colocando a Apple em algum lugar dentro do endereço e também usam ativamente encurtadores de URL como bit.ly. No entanto, é improvável que o suporte da Apple use encurtadores ou qualquer outro site que não seja apple.com.
Barra de endereços. Os sites de phishing se parecem exatamente com apple.com, mas se você prestar atenção à barra de endereço, deverá notar que não é realmente apple.com, mas sim algum outro site. Certifique-se de que verificou o endereço completo, prestando muita atenção a isso ao usar o navegador em um telefone ou tablet. Os endereços dos sites costumam ficar ocultos em uma tela pequena, então você precisa clicar manualmente no título do site ou rolar para cima para verificar o endereço.
Endereço do remetente. Um endereço de remetente de e-mail pode parecer legítimo, mas não é tão complicado falsificar um endereço de remetente por e-mail. Anote os cabeçalhos do e-mail para verificar quem foi o remetente original.
O que os phishers realmente querem é ter seu ID Apple. Ao obter sua identificação, os cibercriminosos podem acessar todas as suas informações do iCloud e ter um lucro potencial com a venda ou podem fazer compras em seu nome. Alguns ladrões também usam um formulário adicional solicitando que os usuários anexem novamente o cartão de crédito ao ID Apple. Se a vítima digitar os detalhes solicitados (incluindo o número do cartão e o código de verificação), um cibercriminoso pode roubar dinheiro diretamente desse cartão de crédito.
Para evitar essa ameaça, preste muita atenção a qualquer carta da Apple solicitando uma reautorização, confirme seus dados, etc. A maneira mais segura de proceder neste caso é ligar para o suporte da Apple e verificar se você realmente precisa tomar alguma medida. Além disso, use as melhores práticas para clicar em qualquer link dentro de e-mails. É muito mais seguro digitar o endereço solicitado (apple.com neste caso) manualmente em vez de clicar no próprio link.
Para aumentar sua segurança, recomendamos habilitar a autenticação de dois fatores em sua conta Apple. Lembre-se sempre de que o phishing é uma ameaça de plataforma cruzada e você pode se tornar uma vítima, independentemente do dispositivo ou sistema operacional que usar. Portanto, seja um computador , smartphone ou tablet , mantenha seus dispositivos protegidos.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.