Apple предупреждава потребителите на iPhone и iPad, че измамници използват обаждания по FaceTime, за да ги подмамят да предоставят пари и данни за своите акаунти.

Компанията посочва, че нападателите използват социално инженерство, представяйки се за представители на доверена компания или организация, и се свързват с хората по телефон или чрез други средства, за да ги убедят да споделят своите данни за вход, кодове за сигурност и финансова информация.

Apple заявява, че даден обаждащ се може напълно да фалшифицира номера си – техника, известна като спуфинг (spoofing) – така че входящото обаждане да изглежда все едно идва от Apple или от банка, дори когато това не е така. Измамниците също така са склонни да споменават лична информация в самото начало на разговора (например домашен адрес, работодател или понякога номер на социална осигуровка), за да звучат достоверно.

След като установят доверие, киберпрестъпниците започват да притискат жертвата за бързи действия. Apple описва как измамниците предупреждават потребителите, че затварянето на телефона и самостоятелното им обаждане обратно към Apple няма да помогне, тъй като предполагаемата измама ще продължи междувременно. Това твърдение е невярно и съществува единствено с цел жертвата да бъде задържана на линията.

Някои злонамерени субекти отиват още по-далеч и изискват от жертвите да деактивират двуфакторната автентикация (2FA) или функцията за защита на откраднато устройство (Stolen Device Protection), представяйки това като необходимо действие за спиране на текуща атака. В действителност деактивирането на тези функции е точно това, което отваря вратата за нападателя, а не това, което я затваря.

„Apple никога няма да поиска от вас да се впишете в който и да е уебсайт, да докоснете „Приемам“ в диалоговия прозорец за двуфакторна автентикация, да предоставите паролата си, код за достъп до устройството или код за двуфакторна автентикация, нито да ги въвеждате в какъвто и да е уебсайт“, отбелязват от компанията.

В една от версиите на измамата обаждащият се твърди, че някой е проникнал в акаунта на жертвата в iPhone или iCloud, или че е извършил неоторизирани таксувания чрез Apple Pay. След това те предлагат съдействие за спиране на атакуващия или за възстановяване на сумите.

„Ако имате съмнения относно неочаквано съобщение, обаждане или искане за лична информация, като например вашия имейл адрес, телефонен номер, парола, код за сигурност или пари, по-безопасно е да предположите, че това е измама – свържете се директно с тази компания, ако имате нужда от това“, съветват от Apple.

Препоръките на Apple се придържат към сравнително базови, добре познати мерки за защита: не се доверявайте на неочаквани повиквания или текстови съобщения, никога не споделяйте чувствителна информация с някой, който се е свързал първи с вас, и поддържайте своя iPhone обновен до най-новата версия на iOS, за да се гарантира, че са инсталирани последните корекции за сигурност.

Компанията също така призовава потребителите, които получат подозрително FaceTime обаждане от лице, представящо се за представител на банка, да направят екранна снимка на повикването и да я изпратят на адрес reportfacetimefraud@apple.com.