Um iPhone-, iPad- und Mac-Benutzer zu schützen, hat Apple eine Reihe von Sicherheitsmechanismen in iMessage integriert. Instant Messaging verfügt beispielsweise über einen automatischen Schutz vor Phishing-Nachrichten. Dies liegt daran, dass iMessage Links in Nachrichten von unbekannten Absendern automatisch deaktiviert.
Diese Sicherheit verhindert, dass Benutzer auf einen schädlichen Link klicken. Dies gilt standardmäßig, es sei denn, Sie fügen den Absender zu Ihren Kontakten hinzu oder interagieren mit ihnen. Wenn ein Benutzer auf die Nachricht antwortet oder den Absender zu seinen Kontakten hinzufügt, werden die Links automatisch aktiv.
Lesen Sie auch: Apple versucht immer noch, das Fehlen von iMessage auf Android zu rechtfertigen
Explosion von Smishing-Angriffen auf das iPhone
Indem sie sich auf die Funktionsweise dieses Mechanismus verlassen, haben Cyberkriminelle einen Weg gefunden, dies zu erreichen Deaktivieren Sie den iMessage-Schutz gegen Phishing. Wie unsere Kollegen von Bleeping Computer berichten, sind iPhone-Besitzer mit einer Explosion von Smishing-Angriffen konfrontiert, also Phishing per SMS, die Schutzmaßnahmen umgehen wollen. Die Botschaften zielen darauf ab Überzeugen Sie Ziele, zu reagierenDadurch werden Beschränkungen gegen betrügerische Links automatisch deaktiviert. De facto werden Piraten ihre Ziele erreichen können.
Wie Benoît Grunemwald, Sicherheitsexperte bei ESET France, gegenüber 01Net erklärt: „Cyberkriminelle entwickeln immer raffiniertere Techniken, um Sicherheitsmaßnahmen zu umgehen.“. Es ist besonders „Es ist besorgniserregend, dass sie sich an Benutzer wenden, um sie zu manipulieren.“.
Lesen Sie auch: SVG-Dateien, die neue Waffe der Phishing-Piraten
Antworten Sie mit einem Y
Die Fachmedien nehmen das Beispiel einer Phishing-Nachricht, die sich als USPS, den Postdienst der Vereinigten Staaten, ausgibt. In diesem Fall fordern die Betrüger das Opfer auf, mit einem „Y“ zu antworten, um überhaupt antworten zu können „Aktivierungslink erneut öffnen“ Dies gibt an, wo sich ein Paket befindet. Der Link leitet das Ziel stattdessen auf eine Phishing-Seite weiter, die darauf abzielt, einen Berg persönlicher Daten abzusaugen. Eine Phishing-Nachricht über eine angeblich unbezahlte Straßenbenutzungsgebühr nutzt den gleichen Trick.
-„Obwohl Smishing eine der häufigsten Angriffsmethoden ist, glaube ich, dass viele Menschen die verräterischen Zeichen erkennen oder an der Echtheit dieser Nachrichten zweifeln. Einige tappen jedoch in die aufgestellten Fallen, weil diese Taktiken darauf abzielen, sie zu impulsiven Reaktionen zu ermutigen.“Analysieren Sie den Experten von ESET France.
Den gibt es laut Benoît Grunemwald noch nicht „Elemente, die bestätigen, dass diese Angriffe auf Frankreich abzielen“. Es ist jedoch zu befürchten, dass die Taktiken amerikanischer Piraten schnell im Rest der Welt ausgenutzt werden, auch in Frankreich und anderen europäischen Ländern.
Die Strategie ist umso effektiver, als sie es Cyberkriminellen ermöglicht, Ziele direkt zu identifizieren, die eher zur Kooperation neigen als andere. Um nicht in die Falle eines Cyberkriminellen zu tappen, empfehlen wir Ihnen, dies zu tun nie antworten auf Nachrichten von unbekannten Kontakten, die Authentizität einer Nachricht sorgfältig zu überprüfen, bevor Sie interagieren möchten, und zu „Bei Anfragen nach sensiblen Informationen besonders wachsam bleiben“listet Benoît Grunemwald auf.
???? Um keine Neuigkeiten von 01net zu verpassen, folgen Sie uns auf Google News und WhatsApp.
Quelle :
Piepender Computer