Faktura Apple za nieudany zakup w sklepie z aplikacjami? Uważaj na oszustwa!

Oprócz PayPala (Spójrz tutaj) Apple po raz kolejny jest jedną z nazw nadużywanych do kradzieży danych. Prąd jest, zgodnie z Policja Dolna Saksonia, fałszywa faktura Apple krążąca za pośrednictwem poczty e-mail, obracająca się wokół domniemanego zakupu w App Store. Jest to nowa wersja metody phishingu, która była już wykorzystywana przez oszustów w październiku zeszłego roku. Przewrotność: e-mail i pobrana z niego faktura przenoszą Cię na stronę, na której musisz podać nie tylko dane swojej karty kredytowej, ale także inne dane osobowe.

Fałszywa poczta Apple może wyglądać mniej więcej tak. Otrzymasz plik PDF („faktura”) za pośrednictwem załącznika lub linku, który prowadzi do witryny oszusta, na której należy umieścić dane osobowe, informacje o karcie kredytowej i identyfikator.
Fałszywa poczta Apple może wyglądać mniej więcej tak. Otrzymasz plik PDF („faktura”) za pośrednictwem załącznika lub łącza prowadzącego do strony internetowej oszusta, na której należy przesłać dane osobowe, informacje o karcie kredytowej i dowód tożsamości.

Próba phishingu: fałszywe oszustwo związane z fakturami Apple

Widoczny rachunek Apple dociera do użytkownika za pośrednictwem poczty e-mail i sugeruje, że zakupu dokonano za pośrednictwem App Store – albo aplikacji, albo zakupów w aplikacji. "[...] Sprawcy prawdopodobnie mają nadzieję na nowicjuszy Apple, którzy dostali nowego iPhone'a tylko na Boże Narodzenie i mogli dokonać przypadkowych zakupów, ponieważ byli niedoświadczeni […]”, według policji Dolnej Saksonii. Pokazuje również, że link w wiadomości e-mail wskazuje na podejrzany adres URL appstorepayments.com, który wyraźnie nie jest oficjalną domeną Apple. 

Tak może wyglądać strona phishingowa, replika strony Apple ID na iPhonie.
Tak może wyglądać strona phishingowa, replika strony Apple ID na iPhonie.

W przeglądarce wyświetlana jest nazwa lub „secure-appstore.paymentsupport.com”, jak widać na zrzucie ekranu źródła na iPhonie. Ta ostatnia również nie jest oficjalną domeną Apple. Niemniej jednak wszystkie dane dotyczące identyfikatora Apple ID, użytkownika i środków płatności są wyświetlane na fałszywej stronie z imitacją wyglądu Apple. Możliwa jest zatem masowa kradzież tożsamości. I last but not least, powinieneś również „upload your identity”, czyli wgraj selfie z dowodem osobistym i skanami dowodu osobistego. Jeśli otrzymałeś e-mail taki jak ten opisany powyżej i w źródle, miejmy nadzieję, że nie ujawniłeś niczego w tym rodzaju.

phishing nie procedura tożsamości, ale kradzież tożsamości”. width=”1024″ height=”951″ /> Oprócz imienia i nazwiska, adresu, karty kredytowej itp. zostaniesz również poproszony o dowód osobisty i selfie. W tym przypadku phishingu nie jest to wykorzystywane do procedury identyfikacji, ale do kradzieży tożsamości.

Spadł na fałszywy rachunek Apple! Co powinienem zrobić?

Jeśli jako nowy użytkownik Apple zakochałeś się w oszustwie lub nie byłeś wystarczająco ostrożny, jest kilka ważnych kroków, które powinieneś podjąć jak najszybciej. Oto podsumowanie tego, co powinieneś zrobić, jeśli uważasz się za ofiarę opisanego oszustwa phishingowego:

  • na (prawdziwe) Witryna Apple ID zaloguj się i zmień tam dane dostępowe
  • Skonfiguruj uwierzytelnianie dwuskładnikowe dla jeszcze większego bezpieczeństwa konta
  • Odłącz wszystkie urządzenia połączone w sieć z Apple ID, w razie potrzeby zablokuj / usuń je zdalnie i połącz ponownie tylko z nowymi danymi dostępowymi (Wsparcie Apple ID)
  • Natychmiast zablokuj kartę kredytową lub inną określoną metodę płatności (zadzwoń do banku lub 116116)
  • Złóż skargę na lokalnym posterunku policji i, jeśli to możliwe, pokaż pocztę; także – jeśli to zrobiłeś – również wykaż, że wgrałeś swój dowód osobisty (ponieważ przesyłając dokumenty tożsamości, oszuści mogą wykonywać w Twoim imieniu różne działania online)

Więcej informacji można znaleźć na stronie internetowej policji Dolnej Saksonii, do której link znajduje się na początku (jest to również źródło przedstawionych tutaj zrzutów ekranu); Możesz uzyskać pomoc od Wsparcia Apple, swojego banku i lokalnego posterunku policji. Jeśli otrzymałeś wiadomość e-mail, jak opisano powyżej, nie otwieraj pliku PDF w załączniku, nie pobieraj „faktury” w formacie PDF i nie klikaj żadnych linków w wiadomości e-mail. Jeśli powinieneś to wszystko zrobić, przynajmniej nie podawaj żadnych danych osobowych!

Szef lub oszust: Tak działa „oszustwo z szefem”!

Moje wskazówki i porady dotyczące technologii i Apple

Podobał Ci się artykuł i czy instrukcje na blogu Ci pomogły? Wtedy byłbym szczęśliwy, gdybyś bloga poprzez stałe członkostwo będzie wspierać.

Napisz komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone * oznakowane

Na blogu Sir Apfelot znajdziesz porady, instrukcje i recenzje produktów Apple, takich jak iPhone, iPad, Apple Watch, AirPods, iMac, Mac Pro, Mac Mini i Mac Studio.

Promocje
Zakupy
  •  
  •