Websense提醒果粉 小心蘋果ID被竊取
Websene 發(fā)表于:12年11月13日 15:50 [來稿] DOIT.com.cn
最近,Websense的 ThreatSeeker Network監(jiān)測到一類專門針對蘋果ID賬號持有者的網(wǎng)絡釣魚活動。
蘋果 的合法用戶通過信用卡注冊、激活得到的ID賬號允許用戶在蘋果的專賣店預購自己心儀的產(chǎn)品(iPad和iPhone等移動設備),購買新的應用程序,或是 ITunes網(wǎng)絡商城里的音樂、視頻等多媒體內(nèi)容。一旦您的合法ID落入未經(jīng)授權的旁人之手,他們就會通過您的賬號,享受和您一樣的權益,訪問并享受下 載、升級等服務。
黑客們會通過釣魚攻擊的方式獲取您的數(shù)字證書,并從中得到您的蘋果ID。他們給蘋果的合法用戶發(fā)送如下圖1所示的高優(yōu)先級電子郵件,并稱“您的蘋果賬號已被暫停”。
(圖1,針對果粉的惡意郵件截圖)
雖然這封郵件看起來有些粗糙,但附帶的鏈接卻將受害者帶到一個與蘋果網(wǎng)站風格相近的頁面。(見圖2)
(圖2,偽造的蘋果賬號認證頁面)