چهارشنبه 01 مهر 1405 - Wed 23 Sep 2026
  • انهدام پهپاد سعودی بر فراز یمن

  • دیدار عراقچی با وزیران خارجه عراق و هلند + فیلم

  • قبل از جنگ علیه ایران باید مشورت می‌کردی

  • تعامل با طرف آمریکایی از طریق میانجی قطری بود

  • حتی یک آمریکایی هم طاقت نیاورد!

  • تیراندازی مرگبار مرد ۴۲ ساله به همسر سابقش

  • لحظه ورود رئیس‌جمهور به فرودگاه نیویورک / فیلم

  • صدور کیفرخواست پرونده انفجار پیجرها در لبنان که منتهی به مجروح شدن سفیر ایران شد

  • ایران پیشنهاد کرده در صورتی که آمریکا گام‌های اولیه‌ای برای کاهش فشار نظامی بردارد، تنگه هرمز را ظرف ۷ روز بازگشایی کند

  • گلوی ترامپ را در تنگه هرمز می فشاریم

  • این زائران از حج ۱۴۰۶ جا می‌مانند

  • عربستان در پلی‌استیشن هم حریف ایران نشد

  • رکورد ملی ۴ در ۱۰۰ متر مختلط تیمی در ناگویا

  • تغییر نام خیابان اسرائیل در برزیل / فیلم

  • اطلاعیه مهم درباره واکسن آنفلوآنزا

  • یمن فرودگاه ابها عربستان را تعطیل کرد

  • لحظه نجات بچه فیل توسط مادرش / فیلم

  • تسلیم دشمن نمی‌شویم و با قدرت پاسخ خواهیم داد

  • کیلب ماپین: مردم آمریکا مخالف جنگ با ایران هستند/ یک مأموریت ایرانی زندگی‌ام را متحول کرد+ فیلم

  • قیمت گوشت قرمز امروز سه‌شنبه ۳۱ شهریور

  • |ف |
    | | | |
    کد خبر: 408998
    تاریخ انتشار: 18/شهريور/1404 - 23:04

    هشدار فوری به کاربران آیفون در مورد کلاهبرداری از حساب‌های بانکی آنها

    کارشناسان امنیت سایبری به همه کاربران آیفون در مورد یک کمپین کلاهبرداری پیچیده که از سرور‌های اپل برای ارسال اعلان‌های خرید جعلی با هدف سرقت اطلاعات مالی، هشدار داده‌اند.

    هشدار فوری به کاربران آیفون در مورد کلاهبرداری از حساب‌های بانکی آنها

    به گزارش پایگاه خبری «حامیان ولایت» ، به نقل از باشگاه خبرنگاران جوان

    طبق گزارشی که توسط Bleeping Computer منتشر شده است، هکر‌ها ایمیل‌های جعلی ایجاد کرده‌اند که به عنوان اعلان‌های خرید از اپل ظاهر می‌شوند و ادعا می‌کنند که از حساب‌های PayPal کسر شده است و از آنها دعوت می‌کنند از طریق شماره‌های پیوست شده با آنها تماس بگیرند تا در مورد هزینه‌ها صحبت کنند.

     
    به عنوان مثال، یکی از پیام‌ها این بود: "سلام، مشتری ما، ۵۹۹.۰۰ دلار از حساب PayPal شما کسر شده است. ما دریافت پرداخت نهایی شما را تأیید می‌کنیم. "
     
    تحقیقات نشان داد که این پیام‌ها در واقع دعوت‌نامه‌های تقویم iCloud بودند که متن جعلی در قسمت یادداشت‌های رویداد تقویم پنهان شده بود. سپس این دعوت‌نامه به یک حساب Microsoft ۳۶۵ که گمان می‌رود یک لیست پستی باشد ارسال شد که پیام را به چندین گیرنده ارسال کرد و باعث گسترش آن شد. از آنجایی که اپل این دعوت‌نامه‌ها را از سرور‌های رسمی خود ارسال می‌کند، آنها فیلتر‌های امنیتی را دور می‌زنند و به صندوق‌های ورودی می‌رسند که به نظر قانونی می‌رسند.
     
    به محض دریافت ایمیل، قربانیان فریب می‌خورند تا با یک شماره «پشتیبانی» جعلی تماس بگیرند، جایی که کلاهبرداران آنها را متقاعد می‌کنند که حساب‌هایشان به خطر افتاده است. سپس آنها را فریب می‌دهند تا بدافزاری را نصب کنند که می‌تواند اعتبارنامه‌های ورود به سیستم را بدزدد یا حساب‌های بانکی را خالی کند.
     
    جیمی اختر، مدیرعامل سایبراسمارت، گفت: «از آنجا که این دعوت‌نامه‌ها از سرور‌های رسمی اپل ارسال می‌شوند، بسیار معتبر به نظر می‌رسند و مسدود کردن آنها برای سیستم‌های امنیتی سنتی دشوار است.»
     
    جواد مالک، متخصص آگاهی امنیتی در KnowBe۴، نیز خاطرنشان کرد که این حملات از اعتماد کاربران به سرویس‌های مورد اعتماد سوءاستفاده می‌کنند. او توضیح داد: «کاربران پیوند‌های تقویم را مانند پیوند‌های ایمیل بررسی نمی‌کنند و این امر آنها را در برابر فیشینگ آسیب‌پذیرتر می‌کند.»
     
    فیشینگ یکی از برجسته‌ترین اشکال حملات سایبری است که با تکیه بر ایمیل‌ها، تماس‌ها یا پیام‌های متنی، هویت افراد قانونی را جعل می‌کند تا رمز‌های عبور، داده‌های مالی یا تزریق بدافزار را سرقت کند.

    نظرات بینندگان
    نظرات شما