Anonim

ลูกค้าของ Apple ควรระมัดระวังในเรื่องการหลอกลวงฟิชชิ่งอีเมลอื่น TekRevue ได้รับรายงานจากหลายแหล่งในช่วง 24 ชั่วโมงที่ผ่านมาของอีเมลหลอกลวงที่กำหนดเป้าหมายไปยังผู้ใช้ iTunes และ iCloud เช่นเดียวกับการหลอกลวงแบบฟิชชิ่งอีเมลส่วนใหญ่มีการจัดรูปแบบและภาษาที่ไม่สอดคล้องกับที่ Apple ใช้โดยทั่วไปและขอให้ผู้ใช้ "เข้าสู่ระบบ" เพื่อป้องกันไม่ให้บัญชีของพวกเขาถูกล็อคหรือลบ

การหลอกลวงแบบฟิชชิ่งไม่ใช่เรื่องใหม่และผู้ใช้เป้าหมายของบริการจำนวนมากเช่น Google บริษัท ประกันภัยและธนาคาร ผู้บริโภคสามารถรับรู้ถึงการฉ้อโกงได้ทันทีด้วยการออกแบบไวยากรณ์และสุนทรียศาสตร์ที่ไม่ดี แต่เมื่อการหลอกลวงมีความซับซ้อนมากขึ้นผู้ที่ลดระดับการปกป้องแม้สักครู่ก็สามารถตกเป็นเหยื่อของการหลอกลวงได้และให้ความสำคัญกับนักหลอกลวง ข้อมูลผู้ใช้และเข้าสู่ระบบ

ภาพหน้าจอของเว็บไซต์ฟิชชิ่งที่เชื่อมโยงกับอีเมล มันคล้ายกับเค้าโครงของ Apple มากขึ้นและอาจหลอกผู้ใช้ที่ไม่สงสัย (ภาพหน้าจอที่ถ่ายใน VM ที่ปลอดภัยเพื่อความปลอดภัย)

อย่าลืมตรวจสอบอีเมลใด ๆ ที่อ้างว่ามาจากสถาบันการเงินหรือบริการออนไลน์ที่คุณใช้อย่างระมัดระวังโดยเฉพาะผู้ที่ออกคำเตือนเกี่ยวกับ "บัญชีที่ถูกล็อค" และผลกระทบร้ายแรงหากคุณล้มเหลวในการ "คลิกที่นี่เพื่อเข้าสู่ระบบ"

ในกรณีที่อีเมลที่ถูกกฎหมายอาจต้องการให้คุณคลิกลิงก์เพื่อเข้าสู่ระบบให้คัดลอกลิงก์จากอีเมลและวางลงในโปรแกรมแก้ไขข้อความ หากคุณไม่รู้จักโดเมนให้ลบอีเมลและติดต่อองค์กรโดยตรงผ่านทางโทรศัพท์หรืออีเมล (ใช้อีเมลติดต่ออย่างเป็นทางการไม่ใช่โดยการตอบกลับอีเมลที่น่าสงสัยในกล่องจดหมายของคุณ!)

ในกรณีของอีเมลฟิชชิ่งล่าสุดของ Apple ลิงก์“ ตรวจสอบทันที” จะนำไปสู่โดเมนที่ชื่อ“ ituness-upadte-login.saaihbbb.co.za” ซึ่งไม่ใช่สิ่งที่เราต้องการเสี่ยงต่อการคลิก

องค์กรส่วนใหญ่มีวิธีสำหรับลูกค้าในการเตือนพวกเขาเกี่ยวกับการหลอกลวงและการหลอกลวงแบบฟิชชิ่งใหม่ ในกรณีของ Apple ลูกค้าสามารถส่งอีเมลไปยังแผนกฟิชชิ่งและการละเมิดของ บริษัท ได้

อีกรอบของการหลอกลวงแบบฟิชชิ่งกำหนดเป้าหมายไปที่ iTunes และผู้ใช้ icloud