Na uživatele iPhonů v ČR útočí hackeři pomocí SMS

2
Na uživatele iPhonů v ČR útočí hackeři pomocí SMS
Fotografie: Martin Fajmon, mobilenet.cz
  • Z různých českých telefonních čísel na iPhony chodí SMS, které uživatele nabádají k aktualizaci přihlašovacích údajů do služby Apple ID prostřednictvím falešné přihlašovací stránky
  • V případě interakce hrozí ztráta kontroly nad zařízením
  • Podle expertů z ESETu bylo v ČR zaútočeno na jednotky tisíc uživatelů

Uživatelé mobilních telefonů iPhone od společnosti Apple jsou v posledních dnech cílem rozsáhlé phishingové kampaně. Z několika českých telefonních čísel jsou rozesílané SMS zprávy, ve kterých je uživatel nabádán k aktualizaci přihlašovacích údajů do služby Apple ID prostřednictvím falešné přihlašovací stránky. Pokud jsou přihlašovací údaje zadány, hrozí ztráta kontroly nad zařízením i osobních informací, souborů a dat. Počet zařízení, která se stala cílem útočníků, odhadují analytici společnosti ESET podle dostupných dat na jednotky tisíc. Přesný rozsah zjišťují.

V SMS zprávách, které přichází uživatelům v České republice, je uvedeno upozornění, že zařízení, tedy mobilní telefon, bylo z bezpečnostních důvodů uzavřeno, a že je nutné resetovat heslo. Prostřednictvím přiloženého odkazu, který parazituje na legitimní adrese, se uživatel dostane na phishingovou stránku, která poměrně věrohodně imituje tu pravou,“ říká Jiří Kropáč, bezpečnostní analytik ze společnosti ESET.

Způsob ochrany je v tomto případě primárně obezřetnost a pozornost k detailům, jako jsou drobné překlepy v česky psané zprávě a samozřejmě falešná webová adresa. Útočníci využívají účinných technik sociálního inženýrství, v tomto případě apel na strach a naléhavost situace. Uživatel tak může snadno podlehnout dojmu, že je hrozba reálná.

Pokud by uživatel své přihlašovací údaje zadal, je zde významné riziko, že dojde k jejich odcizení. Následkem toho může přijít o svá soukromá data, jako jsou fotky a jiné soubory, ale kromě toho útočník získá přístup i k elektronické poště, záznamům v kalendáři, cloudovému úložišti a dalším,“ vysvětluje Jiří Kropáč ze společnosti ESET a dodává: „V případě, že uživatel již údaje zadal, nebo si není jistý, zda tak v minulosti neučinil, doporučuji se obrátit přímo na webové stránky podpory společnosti Apple. V rámci prevence doporučujeme nastavit dvoufaktorovou ochranu přihlášení.

Diskuze ke článku
Owl 81
Owl 81
No mě teda především zajímá, kde tenhle ksindl bere ta telefonní čísla. Která pak firma nebo operátor s tím kšeftuje a nebo se mu do toho zas někdo naboural? Evidentně když umí spojit číslo s iPhonem tak je za tím operátor a jejich databáze…

Načíst všechny komentáře

Přidat názor

Nejživější diskuze