Apple издаде предупреждение за сигурност, призоваващо потребителите на iPhone и iPad да се отнасят към неочаквани обаждания по FaceTime със същото внимание, както към стандартните фишинг имейли.
Нова вълна от измами с социално инженерство показва, че нападателите активно се представят за големи финансови институции и „Поддръжка на Apple“ (Apple Support), за да крадат лични данни за достъп и да източват банкови сметки на жертвите.
Злоупотреба с обаждания по FaceTime за имитиране на банки
Според изследване на Malwarebytes, измамата работи чрез използване на човешкото доверие чрез видео валидиране в реално време, вместо традиционните текстови съобщения.
Нападателите започват схемата, като изпращат спешни текстови известия за фалшиви проблеми с акаунта, последвани незабавно от нежелано обаждане по FaceTime. След като жертвата отговори, измамниците прилагат внимателно пресметнат сценарий:
- Създаване на спешност: Измамникът твърди, че е открита незабавна неразрешена дейност или критичен технически срив в акаунта.
- Събиране на данни за достъп: Те притискат жертвата да потвърди детайли за дебитна или кредитна карта, потребителски имена за онлайн банкиране или Apple ID пароли.
- Поемане на контрол над системата: В по-сложни сценарии те насочват жертвата да инсталира инструменти за отдалечен достъп или да сподели чувствителни във времето кодове за многофакторна автентификация.
Тъй като видеообаждането в реално време от добре позната марка по естествен начин намалява защитните бариери на потребителя, FaceTime служи като изключително ефективен канал за масова измама.
Това развитие подчертава по-широка тенденция в индустрията към многоканално социално инженерство, при което нападателите заобикалят традиционните защити чрез кражба на iOS идентификационни данни през доверени канали за комуникация.
Освен незабавната загуба на достъп до банкови сметки, изследователите по сигурността от Malwarebytes подчертават, че тези операции по социално инженерство все по-често се интегрират в многостепенни вериги на атака. Откраднатите данни, заснети по време на интерактивно обаждане, могат да бъдат комбинирани с активни уязвимости в браузъра на устройството на жертвата, позволявайки скрито изпълнение на зловреден софтуер и пълен контрол над системата.
За да се смекчи заплахата от интерактивни измами през FaceTime, потребителите трябва да прилагат строги защитни практики. Финансовите институции и техническите екипи на Apple не използват FaceTime за разрешаване на спешни проблеми със сигурността или за възстановяване на плащания.