Une escroquerie par hameçonnage basée sur le téléphone révèle la sophistication croissante des attaques contre les utilisateurs Apple

Une escroquerie par hameçonnage basée sur le téléphone révèle la sophistication croissante des attaques contre les utilisateurs Apple

Une nouvelle escroquerie par phishing basée sur le téléphone révèle comment les fraudeurs élaborent des systèmes plus sophistiqués pour s’attaquer aux utilisateurs d’appareils Apple.

Selon KrebsOnSecurity, l’arnaque par phishing a commencé pour Jody Westby, PDG de Global Cyber Risk LLC, lorsqu’elle a reçu un appel automatisé affichant le logo, l’adresse physique, le domaine de la société et le numéro de téléphone du support client d’Apple. L’appel a averti Westby que des attaquants inconnus avaient compromis plusieurs serveurs contenant les identifiants Apple des utilisateurs. Il l’a ensuite invitée à composer immédiatement un numéro 1-866.

Méfiant à l’appel, Westby a contacté directement le numéro d’assistance d’Apple et a demandé à être rappelé par un représentant de l’assistance. L’agent qui a rappelé a rassuré Westby que Apple n’avait pas passé l’appel initial. Mais quand elle a regardé son téléphone, Westby a remarqué que son iPhone avait été intégré à la fois à l’escroquerie et au rappel officiel sous le profil de contact d’Apple sur son appareil. Il n’est donc pas surprenant que cet échec des appareils d’Apple à repérer un appel frauduleux puisse potentiellement tromper de nombreux utilisateurs.

La prévalence des attaques de phishing ciblant les utilisateurs Apple

Cette escroquerie téléphonique bidon se distingue par son utilisation intensive de la marque Apple. Mais il ne s’agit nullement de la seule fraude par hameçonnage liée au téléphone visant les utilisateurs d’Apple dans l’histoire récente. Par exemple, en juillet 2018, Ars Technica a identifié une escroquerie de support technique basée en Inde à l’aide d’un faux site Web Apple qui a ouvert une boîte de dialogue système avec une invitation à appeler les fraudeurs.

Ces cas de phishing font suite à la découverte par le fournisseur de solutions de sécurité mobile et de gestion de données d’entreprise Wandera en 2017 que près des deux tiers des attaques de phishing mobiles se produisent sur des appareils iOS. Ce taux signifie que les utilisateurs d’Apple risquent deux fois plus d’être victimes de phishing sur leurs appareils que les utilisateurs d’Android.

Aidez vos employés à se défendre contre le phishing

Les professionnels de la sécurité peuvent aider les employés à se défendre contre le phishing en créant un programme de formation à la sécurité qui utilise des règles claires et concises basées sur les exigences de l’entreprise. Les entreprises doivent également adopter une approche multicouche de la sécurité de la messagerie électronique, qui requiert à la fois technologie et formation, pour mieux se défendre contre les campagnes de phishing par courrier électronique.

Un logiciel malveillant pré-installé cible les applications système critiques sur les appareils mobiles Une nouvelle variante du logiciel malveillant Mirai exploite les mots de passe des dispositifs IoT faibles pour mener des attaques