Anonim

في أعقاب اختراق Apple Developer Center وانقطاع التيار لفترة طويلة ، يعمل لصوص الهوية على زيادة الجهود للاستفادة من الموقف من خلال جولة جديدة من محاولات التصيد المستهدفة. كما لاحظت شركة ZDNet ، فإن هناك زيادة كبيرة في رسائل البريد الإلكتروني المزعوم أنها من شركة Apple تصل إلى صناديق البريد الخاصة بالمستهلكين ، وتطلب منهم النقر على الرابط لاستعادة الوصول إلى حساب Apple الخاص بهم.

التصيد الاحتيالي هو ممارسة يستخدمها المتسللون ومرسلي الرسائل غير المرغوب فيها وجميع أنواع لصوص الهوية للحصول على المعلومات الشخصية للهدف من خلال استخدام الخداع. في كثير من الأحيان ، يتلقى الضحايا رسائل البريد الإلكتروني التي يبدو أنها قد تم إرسالها من مصدر موثوق ، مثل أحد البنوك أو موقع ويب للتسوق أو Apple في هذه الحالة. يتم إبلاغ الضحايا عن طريق رسالة البريد الإلكتروني ببعض المشكلات أو المشكلات التي تتطلب منهم "تسجيل الدخول" والتحقق من أو تغيير معلوماتهم الشخصية ، وقيل لهم إنهم سيتم قفلهم من حسابهم إلى أن تكتمل الخطوات المطلوبة بواسطة البريد الإلكتروني.

يؤدي النقر فوق الارتباط الموجود في البريد الإلكتروني المخادع إلى نقل المستخدم إلى موقع ويب يتحكم فيه اللصوص ، على الرغم من أنه في كثير من الأحيان يتم الاستهزاء به لمطابقة الموقع المطالب للبنك أو الشركة المطالب بهما. بعد ذلك ، يقوم المستخدمون غير المطمئنين بإدخال اسم مستخدم تسجيل الدخول وكلمة المرور الخاصة بهما ، إلى جانب المعلومات الشخصية الأخرى مثل أرقام الهواتف والعناوين الفعلية وحتى معلومات الحساب المصرفي. يمكن لقادة عمليات التصيد الاحتيالي استخدام هذه المعلومات للوصول إلى حساب العميل الحقيقي في البنك أو الشركة وبيع المعلومات عبر الإنترنت أو سرقة أموال من الضحية بشكل مباشر.

في حالة الارتفاع الأخير في محاولات التصيد الاحتيالي من Apple ، يتلقى المستخدمون بريدًا إلكترونيًا يتوافق بشكل وثيق مع أسلوب اتصالات البريد الإلكتروني الرسمية من Apple مع العملاء. إنه يشير إلى انقطاع خدمة Developer Center عن طريق إخبار المستخدمين أنه يجب عليهم تسجيل الدخول "للعودة إلى" حساب Apple الخاص بهم.

صورة محاولة التصيد الاحتيالي المتعلقة بـ Apple عبر ZDNet .

ومثل العديد من محاولات التصيد الاحتيالي ، فإن الرسالة مليئة بالأخطاء النحوية والأسلوبية التي نأمل أن يكتشفها الكثير من المستخدمين في وقت قصير. ولكن يمكن تجاهل هذه الأخطاء بسهولة من قِبل المطورين المشغولين الذين يتوقون إلى استعادة الوصول إلى حساباتهم في مركز Developer Center ، ولذا فإننا نحث الجميع على التصرف بحذر عند التعامل مع أي بريد إلكتروني يطلب كلمات مرور أو معلومات خاصة أخرى.

يمكن للمطورين الذين يريدون طريقة آمنة ورسمية لتتبع خطوات Apple لاستعادة مركز المطورين الاطلاع على موقع ويب خاص بحالة النظام أطلقته الشركة يوم الأربعاء.

Psa: احترس من مجموعة جديدة من محاولات التصيد المرتبطة بـ apple