Новий виток фішингових атак: тепер під загрозою користувачі Mac

Mac

Кіберзлочинці, які раніше атакували користувачів Windows, тепер зосередилися на власниках Mac. Їхня мета — викрадення облікових даних Apple ID. Дослідники безпеки назвали цю атаку однією з найскладніших, спрямованих на користувачів macOS, повідомляє 9to5Mac.

Фішингова кампанія, яку тривалий час відстежували експерти LayerX, спочатку маскувалася під сповіщення безпеки від Microsoft. Атака була настільки витонченою, що зловмисники навіть розміщували фішингові сторінки на офіційній платформі Microsoft Windows.net, що робило їх максимально правдоподібними.

Однак після впровадження нових функцій захисту в браузерах Edge, Chrome і Firefox ефективність атак на Windows впала на 90%. У відповідь кіберзлочинці адаптували свої методи та змінили ціль — тепер вони атакують користувачів Mac, які використовують Safari.

Основний метод фішингу залишається незмінним: спливаюче вікно, що маскується під системне попередження про безпеку. Щоб зробити його ще більш переконливим, зловмисники використовують шкідливий код, який “заморожує” активну веб-сторінку. Це створює ілюзію, що комп’ютер дійсно заблокований, і користувач вводить свої облікові дані для “розблокування”, фактично передаючи їх зловмисникам.

Як захиститися:

  • Навчіть родину та знайомих. Менш досвідчені користувачі Mac можуть легко стати жертвами атаки, тому варто попередити їх про цю небезпеку.
  • Не вводьте дані у спливаючих вікнах. Справжні сповіщення Apple не вимагають негайного введення облікових даних.
  • Перевіряйте URL-адреси. Якщо ви отримали підозріле попередження, вручну відкрийте офіційний сайт Apple і перевірте стан акаунта.
  • Оновлюйте програмне забезпечення. Завжди встановлюйте останні оновлення macOS і Safari, щоб мати актуальний захист від загроз.

Фішингові атаки на користувачів Mac стають дедалі складнішими. Safari поки що не має аналогічних механізмів захисту, як Edge чи Chrome, тому важливо бути особливо уважними до будь-яких підозрілих сповіщень.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

Регулятори ЄС визнали нескінченну стрічку TikTok надто залежною

Європейські регулятори посилюють тиск на TikTok через дизайн платформи, який, на їхню думку, формує залежну поведінку користувачів. Попередні висновки Європейської комісії свідчать, що ключові механіки застосунку можуть порушувати вимоги законодавства ЄС у сфері цифрових сервісів.
Детальніше
Apple CarPlay

Apple дозволить використовувати сторонні AI-чатботи в CarPlay

Apple готується відкрити свою автомобільну платформу CarPlay для сторонніх голосових чат-ботів зі штучним інтелектом. Це стане першим випадком, коли користувачі зможуть напряму взаємодіяти з AI-сервісами інших компаній через вбудований інтерфейс автомобіля.
Детальніше
bithumb

Криптобіржа помилково роздала біткоїнів на $44 млрд клієнтам

Одна з найбільших криптовалютних бірж Південної Кореї опинилася в центрі гучного інциденту через технічну помилку під час рекламної кампанії. Платформа випадково нарахувала користувачам сотні тисяч біткоїнів замість символічних грошових бонусів, що призвело до різких коливань курсу та тимчасового обмеження торгів
Детальніше