Protože macOS a iOS jsou ve srovnání s jinými systémy stále bezpečnější a neproniknutelnější, kyberzločinci se uchylují k phishingové taktice, aby se dostali do účtů Apple.

Pomocí sociálního inženýrství přimějí uživatele, aby zadali své Apple ID a heslo. Takže ano, ten e-mail „Apple ID uzamčen“ je falešný. Tady je to, co potřebujete vědět o podvodech Apple a jak je můžete odhalit.

Podvody s Apple ID

Podvodníci, kteří chtějí ukrást vaše informace o Apple, budou používat sociální inženýrství prostřednictvím telefonních hovorů, SMS nebo dokonce pozvánek do kalendáře. Nejběžnějším útokem je ale e-mail. Jeden typ podvodu zahrnuje odeslání cíle e-mailu od skupiny, která předstírá, že je od společnosti Apple.

Řeknou něco o nedávné aktivitě ve vašem účtu Apple, jako je nákup, a aby to bylo uvěřitelnější, připojí falešnou fakturu. Poté budete nuceni kliknout na odkaz v e-mailu a přihlásit se ke svému účtu Apple a nákup zrušit.

SCAM ALERT!!!
Uživatelé iPhonů, jedná se o nový podvod na trhu hacknutí vašeho Apple ID, pošlou vám e-mail, že jste si zakoupili aplikaci a kdy uvidíte, že to otevřete, že jste tento nákup neprovedli a oni vás požádají, abyste napsali své Apple ID a heslo nedělejte to

instagram viewer
pic.twitter.com/DZB4nJHXpM

- Nikdo (AB ka katay ga 🎂) (@ jalalians99) 8. května 2020

Stránka, na kterou vás vede, je falešná stránka Apple a když zadáte své ID a heslo, hackeři ji sklidí. Tato taktika je tak účinná, protože lidé obvykle panikaří, když jim někdo řekne o neoprávněném nákupu pomocí své kreditní karty.

Ostatní vám zavolají pomocí falešného čísla který se zdá být od společnosti Apple. Tento typ útoku se nazývá vishing. Podvodníci budou předstírat, že jsou od podpory Apple, a budou vás informovat o podezřelé aktivitě ve vašem účtu. Přimějí vás, abyste jim dali své ID a heslo, aby údajně mohli problém vyřešit.

Nejpopulárnějším ze všech je podvod s e-mailem Apple ID. Dostanete údajně e-mail od společnosti Apple s informací, že váš účet byl uzamčen kvůli podezřelé aktivitě.

Dostanete lhůtu pro odemčení účtu, jinak budete z tohoto účtu trvale vyřazeni.

Ahoj, tady je PSA, pokud máte Apple ID:
Koluje podvod, kde dostanete e-mail, který vypadá takto. Pokud kliknete na odkaz, dostanete se na stránku, která vypadá jako legitimní web Apple. Nerozdávejte své informace, jedná se o podvod!
Zůstat v bezpečí! pic.twitter.com/upNHz2bMRR

- fialový jedlík lidí (@lzbthcrdnl) 8. prosince 2018

Mohli by také říci, že jste byli uzamčeni, protože platnost vašeho účtu brzy vyprší, takže musíte kliknout na tlačítko a vyplnit „formulář“ nebo aktualizovat informace o účtu.

Jak zjistit, že e-mail s Apple ID je podvod

Pokud si nejste vědomi různých útoků a taktik, kterými vás hackeři podvádějí, je snadné propadnout jejich podvodům. Je tedy důležité znát červené vlajky, na které si musíte dát pozor.

Gramatické chyby a chybně napsaná slova

Hmm, to vůbec nevypadá podezřele 🧐 Vážení podvodníci, používejte při pokusu o podvod lidi lepší gramatiku... plus moje Apple ID není zamčené 🤷🏻‍♂️ 😜 (a vaše e-mailová adresa je směšná 🤪) pic.twitter.com/INrEzCnqfn

- Ken W. ✍️🏳️‍🌈📚 © ️ (@ KenW9270) 11. března 2020

Nejviditelnějším znamením, že se jedná o podvod, je, pokud má e-mail do očí bijící gramatické chyby.

Většina těchto phishingových e-mailů je poseta špatnou gramatikou, interpunkcí a chybně napsanými slovy. Všimnete si také vět, které nezačínají velkým písmenem a náhodnými velkými písmeny ve větě, protože e-mail byl napsán rychle.

Oficiální komunikace od společnosti Apple jsou psána profesionály, a proto jsou zprávy před odesláním upravovány a korektury.

Některé z těchto e-mailů mohou mít také dlouhodobé věty.

Může se zdát, že osoba, která napsala e-mail, se pokusila nacpat dvě až tři věty dohromady bez interpunkčních znamének.

Je zřejmé, že podvodníci mohou být také profesionálové, takže ne všechny podvodné e-maily budou plné chyb. V tomto případě musíte zkontrolovat další červené vlajky.

Podezřelá e-mailová adresa

Zkontrolujte e-mailovou adresu odesílatele. Oficiální korespondence od společnosti Apple samozřejmě nikdy nebude od osoby, která používá e-mailovou adresu ve veřejné doméně nebo bezplatné e-mailové služby, jako je @gmail nebo @yahoo. [email protected] tedy není legitimní ani [email protected].

Některé budou mít extrémně dlouhé e-mailové adresy, takže ve svém prohlížeči neuvidíte celou věc okamžitě. Abyste mohli celý text zobrazit, musíte jeho e-mail zkopírovat a vložit do dokumentu. Jiní přidají písmeno před nebo za slovo Apple, které může být snadno přehlédnuto. Když se podíváte na e-mailovou adresu, zkontrolujte, zda je adresa písmeno nebo dva, nebo horší, pokud je příliš dlouhá.

Obecné pozdravy

Je to také podvod, pokud začíná „Vážený zákazníku“, protože Apple vás bude vždy oslovovat podle vašeho jména, uživatelského jména nebo přihlašovacích údajů, které máte v evidenci. Ale vidět tam vaše jméno automaticky neznamená, že je legitimní.

Některé velmi sofistikované podvody, ty, které mohou obsahovat vaše informace o úniku nebo narušení dat, budou znát jméno spojené s e-mailovou adresou. Nebuďte tedy překvapeni, když uvidíte podvodný e-mail, který vás osloví také křestním jménem.

Hrozby a termíny

Podvod s Apple ID. Nespadejte do toho! Naštěstí jsem si všiml chybně napsaných slov a neklikl jsem na odkaz. @AppleSupport@AppleMusic#jablko#appleid# kamera#apple kamerapic.twitter.com/SRGyhpNVIJ

- Christy (@hristie_g) 24. září 2018

Všimněte si, jak vás podezřelé e-maily budou tlačit, abyste rychle odpověděli. Často vám dají termín a vyhrožují vám tím, že pokud do 24 hodin neodpovíte, budete trvale uzamčeni.

Dělá se to, abyste vyvolali paniku, protože pak nebudete mít čas myslet racionálně. Když ohrožují lidi termínem, oběti často zapomenou zkontrolovat e-mail odesílatele nebo adresu URL webu.

Mohou také vkládat slova jako NALÉHAVÁ do řádku předmětu, všechna velká písmena nebo psát varování červeně, aby se vás pokusili vyděsit. Někteří hned na začátku zprávy použijí tučné písmo a větší písma, aby u vás došlo k panice.

Spoofed Web

Hypertextový odkaz v e-mailu může naznačovat, že se chystáte navštívit oficiální web Apple, protože je na něm uveden Apple.com nebo „Ověřte svůj účet zde“.

Někteří použijí místo hypertextového odkazu tlačítko, na které lze kliknout, aby vypadal legitimněji, ale jakmile na něj umístíte ukazatel myši, uvidíte, že adresa URL vede na jinou nebo falešnou stránku.

Žádáme o PII

Pokud to vyžaduje vaše osobní identifikační údaje (PII), jako je vaše číslo sociálního zabezpečení nebo údaje o kreditní kartě, je to podvod. E-maily o vašich aktivitách v App Store, iTunes Store, iBooks Store nebo Apple Music nikdy nebudou vyžadovat zasílání PII prostřednictvím e-mailu.

Dejte si pozor na phishingové e-maily, které požadují vaši kreditní kartu a kód CVV, rodné příjmení vaší matky, celé číslo kreditní karty nebo číslo sociálního zabezpečení.

Problémy s formátováním

Rozmazané logo Apple je samozřejmě mrtvý dárek, stejně jako divné formátování e-mailů. Některé z těchto podvodných e-mailů s Apple ID budou mít na začátku věty velkým písmem a poté menší písmena, která mohou být v těle e-mailu jiným písmem.

ahoj, pokud u obdržíte e-mail, jako je tento - přihlaste se na oficiální web Apple a zkontrolujte svůj účet. tento scAm mě doslova přivedl na stránku, která vypadala přesně jako oficiální stránka Apple ID, ale jediná tlačítka, na která lze klepnout, byla ta, do kterých jsem mohl zadat své osobní údaje pic.twitter.com/ryq3CNF6cS

— 𝑟𝑜𝑠𝑒́. (@ R0SYWX) 13. října 2019

Některé z nich budou mít divné mezery mezi větami a odstavci. Některý text bude zarovnán na střed, díky čemuž bude e-mail vypadat a neprofesionálně.

Co dělat, když dostanete phishingový e-mail

Nikdy neklikejte na odkazy v e-mailech.

Chcete-li zkontrolovat svůj účet a platební údaje, můžete tak učinit přímo v Nastavení na iPhonu, iPadu nebo iPodu. V počítači Mac můžete přejít na iTunes nebo App Store. Prostřednictvím těchto tras můžete také aktualizovat své heslo a informace o nákupu.

Příbuzný: Jak obnovit heslo Apple ID: 6 jednoduchých způsobů

Chcete-li zkontrolovat své nákupy, abyste věděli, zda byl váš účet použit k provádění neautorizovaných transakcí, můžete jej otevřít Nastavení. Poté klikněte na své jméno a poté Média a nákupy. Přihlaste se ke svému účtu a klikněte na Historie nákupů. Chcete-li zobrazit všechny nákupy uskutečněné za posledních 90 dní nebo dříve, můžete vybrat období.

Chcete-li zkontrolovat historii nákupů v počítači, otevřete iTunes poté přejděte na panel nabídek v horní části obrazovky. Vybrat Účet, poté klepněte na Zobrazit můj účet. Poté v části Historie nákupů uvidíte svůj nejnovější nákup. Pokud chcete zkontrolovat všechny ostatní nákupy, klikněte na Vidět vše na pravé straně historie nákupů.

Pokud obdržíte phishingový e-mail od podvodníků, kteří předstírají, že jsou od společnosti Apple, nahlaste to přeposláním na adresu [email protected].

„Vaše Apple ID bylo uzamčeno“ E-mail je podvod

To, že jsou zařízení Apple relativně bezpečná, rozhodně neznamená, že se hackeři přestanou na vás pokoušet zaútočit.

Podvodníci použijí phishingové e-maily, aby vás přiměli uvést vaše Apple ID a heslo. Díky nim se mohou dostat do vašeho účtu a provádět neoprávněné nákupy pomocí vaší kreditní karty nebo prodávat vaše informace na temném webu.

E-mailem
8 šokujících online účtů prodávaných na Dark Web

Pravděpodobně jste už slyšeli, že vaše data mohou hackeři nakupovat a prodávat na temném webu. Ale není to jen e-mailové účty.

Přečtěte si další

Související témata
  • iPhone
  • Bezpečnostní
  • Phishing
  • Podvody
  • Jablko
  • Zabezpečení smartphonu
  • Zabezpečení online
  • Zabezpečení e-mailu
O autorovi
Loraine Balita-Centeno (Publikováno 34 článků)

Loraine píše pro časopisy, noviny a webové stránky již 15 let. Má magisterský titul v oboru aplikovaných mediálních technologií a velký zájem o digitální média, studium sociálních médií a kybernetickou bezpečnost.

Více od Loraine Balita-Centeno

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji s technickými tipy, recenzemi, bezplatnými elektronickými knihami a exkluzivními nabídkami!

Ještě jeden krok…!

V e-mailu, který jsme vám právě poslali, potvrďte svou e-mailovou adresu.

.