Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Злоумышленники нашли новый способ обойти фильтры спама и атаковать пользователей через почтовые серверы Apple. Мошенники начали использовать приглашения из iCloud Календаря для рассылки фишинговых писем, замаскированных под уведомления о покупках.

Как выяснило издание BleepingComputer, схема выглядит так: жертва получает письмо якобы от Apple с адреса noreply@email.apple.com, которое успешно проходит все проверки SPF, DKIM и DMARC.

В письме говорится, что с аккаунта PayPal списано $599, а для уточнения деталей или отмены операции нужно позвонить по указанному номеру.

На деле это типичный callback-фишинг. Позвонив «поддержке», человек попадает на мошенников, которые пытаются убедить его в необходимости установить ПО для удалённого доступа. Итог предсказуем: вместо «возврата денег» жертва рискует потерять доступ к банковскому счёту или своим данным.

 

Главная хитрость в том, что текст с «квитанцией» и номером телефона мошенники размещают в поле Notes календарного приглашения. Когда такое событие создаётся и на него приглашают внешние адреса, iCloud автоматически рассылает приглашения от имени Apple.

В одном из зафиксированных случаев письмо пришло на корпоративный Microsoft 365-адрес, который перенаправлял его сразу множеству участников.

За счёт того, что письмо отправлено напрямую с серверов Apple, оно выглядит легитимно и имеет больше шансов пройти антиспам-фильтры. Именно это и делает новую схему особенно опасной.

Эксперты советуют: если вы получаете странное приглашение в календарь с подозрительным текстом, особенно связанным с платежами, игнорируйте его и ни в коем случае не звоните по указанным номерам.

Сегодня мы также писали о проблемах Apple с правообладателями: на корпорацию подали коллективный иск два американских писателя — Грэйди Хендрикс и Дженнифер Роберсон.

Т-Банк спрятал новое приложение для iPhone под названием K8CHEN PRO

Т-Банк выпустил очередную версию мобильного банка для iPhone. В App Store приложение маскируется под названием K8CHEN PRO, а после установки и аутентификации переименовывается в 8PRO.

Сервис доступен для загрузки в App Store в российском, казахстанском, турецком, грузинском и американском регионах. Подлинность приложения подтверждает ссылка на официальном сайте Т-Банка.

Необычное название — не внезапная любовь банка к кухонной технике. После введения санкций официальные приложения российских финансовых организаций регулярно исчезают из App Store, поэтому банки выпускают новые версии под нейтральными вывесками. Жизнь таких релизов в магазине Apple иногда измеряется считаными часами.

 

Пользователям рекомендуют загружать K8CHEN PRO только по ссылке с официального сайта Т-Банка. Искать приложение вручную по названию рискованно: мошенники регулярно копируют банковские сервисы, логотипы и описания, чтобы выманивать логины, пароли и коды подтверждения.

После установки приложение лучше не удалять, даже если оно позднее пропадёт из App Store: уже загруженная версия продолжит работать на устройстве. При этом перед входом важно убедиться, что ссылка получена именно на сайте банка, а не в рекламе, телеграм-канале или сообщении от сотрудника поддержки.

RSS: Новости на портале Anti-Malware.ru