מכיוון ש- macOS ו- iOS עדיין מאובטחים ובלתי חדירים יותר בהשוואה למערכות אחרות, פושעי סייבר נוקטים בטקטיקות דיוג בכדי לפרוץ לחשבונות אפל.

הם משתמשים בהנדסה חברתית כדי להערים על משתמשים למסור את מזהה ה- Apple והסיסמה שלהם. אז כן, הדוא"ל "נעול מזהה אפל" הוא מזויף. הנה מה שאתה צריך לדעת על הונאות אפל וכיצד תוכל לזהות אחת.

הונאות Apple ID

הרמאים שעומדים לגנוב את המידע אפל שלך ישתמשו בו הנדסה חברתית באמצעות שיחות טלפון, SMS או אפילו הזמנות ליומן. אך ההתקפה הנפוצה ביותר היא דוא"ל. סוג אחד של הונאה כולל שליחת יעד לדוא"ל מהקבוצה שמתחזה לאפל.

הם יגידו משהו על הפעילות האחרונה בחשבון Apple שלך ​​כמו רכישה וכדי להפוך אותה לאמינה יותר הם יצרפו חשבונית מזויפת. לאחר מכן תאלץ ללחוץ על הקישור בדוא"ל ולהיכנס לחשבון Apple שלך ​​כדי לבטל את הרכישה.

התראת הונאה!!!
משתמשי אייפון זו תרמית חדשה בשוק לפרוץ את מזהה התפוח שלך הם ישלחו לך דוא"ל שרכשת אפליקציה ומתי תראה אותו תפתח אותו שלא ביצעת את הרכישה הזו והם יבקשו ממך לכתוב את מזהה התפוח והסיסמה שלך לא עושים זה pic.twitter.com/DZB4nJHXpM

- אף אחד (AB ka katay ga 🎂) (@ jalalians99) 8 במאי 2020
instagram viewer

הדף אליו הוא מוביל הוא דף אפל מזויף וכאשר תקלידו את תעודת הזהות והסיסמה שלכם, האקרים יקטפו אותו. טקטיקה זו כל כך יעילה מכיוון שאנשים בדרך כלל נבהלים כאשר מספרים להם על רכישה לא מורשית באמצעות כרטיס האשראי שלהם.

אחרים יתקשרו אליך באמצעות מספר מזויף נראה שמדובר באפל. סוג זה של התקפה נקרא vishing. הרמאים יעמידו פנים שהם תומכים באפל ויידעו אותך על פעילות חשודה כלשהי בחשבונך. הם יטעו אותך לתת להם את תעודת הזהות והסיסמה שלך כדי שהם כביכול יוכלו לפתור את הבעיה.

הפופולרית מכולן היא הונאת הדוא"ל של Apple ID. תקבל אימייל כביכול מאפל, המודיע לך כי חשבונך נעול עקב פעילות חשודה.

יינתן לך מועד אחרון לביטול נעילת חשבונך, אחרת תוקפא מחשבון זה לצמיתות.

היי חבר'ה הנה PSA אם יש לך מזהה אפל:
יש הונאה שמתרחשת בה תקבלו אימייל שנראה כך. אם תלחץ על הקישור זה יביא אותך למה שנראה כמו אתר תפוחים חוקי. אל תמסור את המידע שלך זו הונאה!
להישאר בטוח! pic.twitter.com/upNHz2bMRR

- אוכלים אנשים סגולים (@lzbthcrdnl) 8 בדצמבר 2018

הם יכולים גם לומר שננעלתם מפני שחשבונכם עומד להסתיים, לכן עליכם ללחוץ על כפתור כדי "למלא טופס" או לעדכן את פרטי חשבונכם.

כיצד ניתן לדעת כי דוא"ל מזהה Apple הוא תרמית

אם אינך מודע להתקפות וטקטיקות שונות שהאקרים משתמשים בהן כדי להטעות אותך, קל ליפול על ההונאות שלהם. לכן חשוב להכיר את הדגלים האדומים שאתה צריך להיזהר מהם.

שגיאות דקדוקיות ומילים שגויות

הממ זה בכלל לא נראה חשוד 🧐 הרמאים יקרים, אנא השתמשו בדקדוק טוב יותר כשאתם מנסים להונות אנשים... בנוסף מזהה Apple שלי לא נעול 🤷🏻‍♂️ 😜 (וכתובת הדוא"ל שלך מגוחכת 🤪) pic.twitter.com/INrEzCnqfn

- קן וו. ✍️🏳️‍🌈📚 © ️ (@ KenW9270) 11 במרץ 2020

הסימן הברור ביותר שמדובר בהונאה הוא אם בדוא"ל יש שגיאות דקדוקיות בולטות.

מרבית הודעות האימייל של התחזות הללו מפולפלות בדקדוק ופיסוק לקויים ובמילים שגויות. תוכלו להבחין גם במשפטים שלא מתחילים באות גדולה ובמילים באותיות רישיות בתוך המשפט כי האימייל נכתב בחיפזון.

התקשורת הרשמית של אפל נכתבת על ידי אנשי מקצוע ולכן ההודעות נערכות ומוגדרות לפני שנשלחות.

לחלק מהודעות אימייל אלה עשויות להיות גם משפטים ארוכים.

זה נראה כאילו מי שכתב את המייל ניסה לדחוס שניים עד שלושה משפטים יחד ללא סימני פיסוק.

ברור שגם הרמאים יכולים להיות אנשי מקצוע, ולכן לא כל הודעות הדוא"ל המרמאות יהיו זרועות בשגיאות. במקרה זה, יש לך דגלים אדומים אחרים לבדוק.

כתובת דוא"ל חשודה

בדוק את כתובת הדוא"ל של השולח. כמובן, התכתבות רשמית של אפל לעולם לא תהיה מכתובת המשתמשת בכתובת דוא"ל ברשות הציבור או בשירותי דוא"ל בחינם כמו @gmail או @ yahoo. אז, [email protected] אינו חוקי, וגם [email protected] אינו חוקי.

לחלקן יהיו כתובות דוא"ל ארוכות במיוחד, כך שלא תראו באופן מיידי את כל העניין בדפדפן שלכם. יהיה עליך להעתיק ולהדביק את הדוא"ל שלהם למסמך כדי לראות אותו במלואו. אחרים יוסיפו מכתב לפני או אחרי המילה Apple שעשוי להיות קל לפספס. כאשר אתה מסתכל על כתובת הדוא"ל בדוק אם הכתובת היא באות או שניים או גרוע מכך אם היא ארוכה מדי.

ברכות כלליות

זו גם הונאה אם ​​היא מתחילה ב"לקוח יקר "מכיוון שאפל תמיד תפנה אליך לפי שמך, שם המשתמש שלך או האישורים שיש לך בתיק. אבל לראות את שמך שם לא אומר אוטומטית שזה לגיטימי.

כמה הונאות מאוד מתוחכמות, כאלה שעשויות לקבל את המידע שלכם מדליפות או הפרות נתונים, יכירו את השם המשויך לכתובת הדוא"ל. אז אל תתפלאו לראות גם דוא"ל תרמית הפונה אליכם בשם הפרטי שלכם.

איומים ומועדים

הונאת Apple ID מסתובבת. אל תיפול על זה! למזלי הבחנתי במילים שאויו שגוי ולא לחצתי על הקישור. @AppleSupport@AppleMusic#תפוח עץ#שם זיהוי של אפל#הונאהמצלמת אפל #pic.twitter.com/SRGyhpNVIJ

- כריסטי (@hristie_g) 24 בספטמבר 2018

שימו לב עד כמה אימיילים חשודים ילחצו עליכם להגיב במהירות. לעתים קרובות הם יתנו לך מועד אחרון ויאיימו עליך באומרם שאתה יינעל בחוץ לצמיתות אם לא תגיב תוך 24 שעות.

זה נעשה כדי לגרום לבהלה כי אז לא יהיה לך זמן לחשוב בצורה רציונאלית. כאשר הם מאיימים על אנשים עם מועד אחרון, לעתים קרובות הקורבנות ישכחו לבדוק את דוא"ל השולח או את כתובת האתר של האתר.

הם עשויים גם לשים מילים כמו URGENT בשורת הנושא, בכל הכותרות, או לכתוב אזהרות באדום כדי לנסות להפחיד אותך. חלקם ישתמשו בסוג מודגש ובגופנים גדולים יותר ממש בתחילת ההודעה כדי לגרום לכם להיבהל.

אתר מזויף

ההיפר-קישור בדוא"ל עשוי להצביע על כך שאתה נכנס לאתר רשמי של Apple מכיוון שהוא אומר Apple.com או "אמת כאן את חשבונך".

חלקם ישתמשו בכפתור הניתן ללחיצה במקום בהיפר-קישור כדי לגרום לו להיראות לגיטימי יותר, אך ברגע שתעבירו את העכבר מעל פניו, תראו שכתובת האתר מובילה לדף אחר או מזויף.

מבקש PII

אם זה מבקש לקבל מידע על הזיהוי האישי שלך (PII) כמו מספר תעודת הזהות או פרטי כרטיס האשראי שלך, זו הונאה. אימיילים בדבר פעילויות App Store, iTunes Store, iBooks Store או Apple Music שלך לעולם לא יבקשו לשלוח PII בדוא"ל.

היזהר מדוא"ל התחזות המבקשים את כרטיס האשראי וקוד ה- CVV שלך, שם הנעורים של אמך, מספר כרטיס האשראי המלא או מספר ביטוח לאומי.

בעיות בעיצוב

כמובן שלוגו אפל מטושטש הוא בגדר מת, וכך גם עיצוב דוא"ל מוזר. בחלק מהודעות האימייל של Apple ID יהיו משפטים בגופן גדול בהתחלה ואז באותיות קטנות יותר שעשויות להיות בגופן אחר בגוף הדוא"ל.

היי אז אם אתה מקבל דוא"ל כזה - היכנס לאתר הרשמי של Apple כדי לבדוק את חשבונך. ה SCAm הזה הביא אותי ממש לדף שנראה בדיוק כמו העמוד הרשמי של Apple ID, אך הכפתורים היחידים שאפשר לטפל בהם היו אלה שיכולתי להזין את המידע האישי שלי pic.twitter.com/ryq3CNF6cS

— 𝑟𝑜𝑠𝑒́. (@ R0SYWX) 13 באוקטובר 2019

בחלקם יהיו רווחים מוזרים בין משפטים לפסקאות. חלק מהטקסטים יהיו מיושרים למרכז, מה שהופך את הדוא"ל למראה לא מקצועי ולא מקצועי.

מה לעשות אם תקבל דוא"ל התחזות

לעולם אל תלחץ על קישורים במיילים.

אם ברצונך לבדוק את חשבונך ואת פרטי התשלום שלך, תוכל לעשות זאת ישירות בהגדרות ב- iPhone, iPad או iPod שלך. עבור ה- Mac שלך, אתה יכול ללכת ל- iTunes או ל- App Store. אתה יכול לעדכן את הסיסמה שלך ולרכוש מידע גם במסלולים אלה.

קָשׁוּר: כיצד לאפס את סיסמת מזהה Apple שלך: 6 דרכים פשוטות

כדי לבדוק את הרכישות שלך, כדי שתדע אם חשבונך שימש לביצוע עסקאות לא מורשות, תוכל לפתוח הגדרות. לאחר מכן לחץ על שמך ואז מדיה ורכישות. היכנס לחשבונך ואז לחץ היסטוריית רכישות. אתה יכול לבחור את טווחי התאריכים כדי לראות את כל הרכישות שבוצעו במהלך 90 הימים האחרונים או לפני כן.

כדי לבדוק את היסטוריית הרכישות במחשב, פתח iTunes ואז עבור לשורת התפריטים בחלק העליון של המסך. בחר חֶשְׁבּוֹן, ואז הקש צפה בחשבון שלי. לאחר מכן, תחת היסטוריית הרכישות, תראה את הרכישה האחרונה שלך. אם ברצונך לבדוק את כל שאר הרכישות לחץ ראה הכל בצד ימין של היסטוריית הרכישות.

אם אתה מקבל דוא"ל התחזות מרמאים שמתחזים לאפל, דווח על כך על ידי העברתו לכתובת [email protected].

דוא"ל "מזהה Apple שלך ​​ננעל" הוא תרמית

רק בגלל שמכשירי אפל מאובטחים יחסית, בהחלט לא אומר שהאקרים יפסיקו לנסות לתקוף אותך.

הרמאים ישתמשו בדוא"ל התחזות כדי להערים עליך למסור את מזהה ה- Apple והסיסמה שלך. באמצעות אלה הם יכולים להיכנס לחשבונך ולבצע רכישות לא מורשות באמצעות כרטיס האשראי שלך או למכור את המידע שלך ברשת החשוכה.

אימייל
8 חשבונות מקוונים מזעזעים שנמכרים ברשת האפלה

בטח שמעתם שהאקרים יכולים לקנות ולמכור את הנתונים שלכם ברשת החשוכה. אבל זה יותר מסתם חשבונות דוא"ל.

קרא הבא

נושאים קשורים
  • אייפון
  • בִּטָחוֹן
  • פישינג
  • הונאות
  • תפוח עץ
  • אבטחת סמארטפון
  • אבטחה מקוונת
  • אבטחת דוא"ל
על הסופר
לוריין בליטה-סנטנו (34 מאמרים פורסמו)

לוריין כותבת עבור כתבי עת, עיתונים ואתרים כבר 15 שנה. היא בעלת תואר שני בטכנולוגיית מדיה שימושית ומתעניינת מאוד במדיה דיגיטלית, בלימודי מדיה חברתית ובאבטחת סייבר.

עוד מלוריין באליטה סנטנו

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

צעד אחד נוסף !!!

אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.

.