恶意网站诱骗iOS用户拨打虚假的苹果客服电话 发布时间:2020-03-18
来自印度的“技术支持欺诈”最近被发现有了新的变化——因为欺诈者向苹果用户发送钓鱼邮件,骗他们进入假冒的苹果网站,然后拨打所谓的苹果关怀客户服务号码。由于普通用户很难理解网络钓鱼的复杂性和网页的格式,他们很容易错误地认为他们的设备已经被“苹果公司的官员因为非法活动而锁定”。受害者打完电话后,诈骗者会用老方法来讨钱。

技术支持欺诈的把戏又被翻新了。
近年来,由于移动互联网和智能手机的兴起,“技术支持欺诈者”开始关注移动领域。因为许多人的生活与移动设备密切相关,这些目标已经成为“新的脂肪”。
移动安全服务提供商“瞭望威胁情报研究所”的杰瑞米里查德斯说:
人们在使用移动设备时更容易分心,更信任他们,因此针对移动设备的网络钓鱼攻击更有可能成功。

与苹果iCloud服务相关的电子邮件地址容易受到此类网络钓鱼诈骗的攻击。安全研究人员试图拨打页面上显示的“客户服务号码”,接电话的人自称是“苹果护理公司的兰斯杰”。
根据常规脚本,用户首先会收到一封标题令人恐惧的电子邮件,比如“你好”
然而,点击下面的“检查活动”按钮后,他们将被重定向到印度某处的欺诈网站。
该页面使用JavaScript来混淆代码,并将受害者重定向到另一个网站。然后网站跳转到苹果安全. XYZ——一个虚假的苹果安全支持页面。
更糟糕的是,它会使用“电话”事件来激活拨号。单击后,用户会尝试在iOS设备上发起FaceTime呼叫。

屏幕上的动画对话框将敦促受害者确认呼叫的发起,毕竟他们的设备已经“由于非法活动而被锁定”。但事实上,网站脚本会通过浏览器的用户界面来判断用户的设备类型:
window.defaultText = & # 39您的| % model % | hasbeenlockedduetodetectedillegalactivity!immediatelyCallapplesupportTonlockit!& # 39;;
幸运的是,安全研究人员已经将网络钓鱼欺诈网站的技术细节传达给了苹果安全团队的成员。尽管这个恶意网站仍然活跃,但谷歌和苹果都将其标记为“欺诈”
相关文章推荐
- 山东省为湖北省防疫和控制捐赠了10亿
- 金被发现在音乐会上作弊,并一度假装
- 刘备见人时说他是钟的。刘备和刘胜是
- 揭示雍正帝的特殊爱好,喜欢给大臣们
- 钟一生中从未打过一次著名的战役。为
- 当海印的财富管理公司计划裁员三分之
- 200,000名股东激动不已!从下限到上
- 苏宁瑞城启动230万美元基准科技城建
- 中国在意大利的防疫:从误解到赞美
- 2020年,空调品牌承受不起损失
- 龙脊股份(601012。上海:控股股东李春
- 不到两周,情节就会逆转!美国拒绝接
- 谁比NBA总决赛冠军更强?乔丹8-4,科
- 买车后,这10样东西一定在你的车里。
- 独立教练:我非常希望把阿奎罗和卢卡
- 李:西班牙体力和驾照都在手。我的家
- 七年前的今天,热火失去了詹伟,波什
- 前意大利小姐在科斯塔库塔吐口水:和
- [晨谈]是时候展示你的大脑了!让我们
- 4月1日河北疫情最新消息:2例新输入病
- 如果没有奔驰和宝马,BAIC华晨的“空
- 通用汽车下周交付首批20,000个口罩
- 穆尼:我的目标是在巴黎疫情期间和我
- 赖斯身体:巴洛特利失去了俱乐部和球
- 谢晖:从助理教练到教练是很自然的。
- 巴拉圭前锋的近1000件球衣被盗!包括
- 博腾事故:无人员伤亡,财产损失约25
- "显然我应该战术性地为梅西服务!"
- 怡保体育用爱心赞助波尔多,携手展示
- 马德里竞技主席:现在讨论军事问题没
- 美国新增确诊病例累计超过170,000例
- ANSA:孔蒂和国际球员都愿意减薪,目


