پلیس فتا با صدور هشداری تازه به دارندگان گوشی‌های آیفون اعلام کرد مراقب پیامک‌های مشکوک و لینک‌های ناشناس باشند. به گفته این نهاد، موج جدیدی از حملات فیشینگ با هدف سرقت اطلاعات Apple ID کاربران آیفون در کشور مشاهده شده و بی‌توجهی به نکات امنیتی می‌تواند منجر به از دست رفتن اطلاعات شخصی و حتی دارایی مالی قربانیان شود.

آیفون به دلیل محبوبیت گسترده و جایگاه خاص خود در بازار، همواره یکی از اهداف جذاب برای مجرمان سایبری بوده است. این بار مهاجمان با سوءاستفاده از اعتماد کاربران به پیامک‌های بانکی و خدماتی، سناریویی طراحی کرده‌اند که تشخیص جعلی بودن آن برای افراد ناآگاه بسیار دشوار است.

شگرد جدید کلاهبرداران چگونه کار می‌کند؟

به گفته سرهنگ کارآگاه محمد نمازی، رئیس پلیس فتای استان البرز، در این شیوه مجرمان با ارسال پیامک‌هایی با عناوین وسوسه‌انگیز یا نگران‌کننده مانند «حساب شما شارژ شد»، «مبلغی از حساب شما کسر گردید» یا «حساب اپل شما مسدود شده است» کاربر را ترغیب به کلیک روی یک لینک می‌کنند.

پس از کلیک، کاربر به یک وب‌سایت جعلی هدایت می‌شود که از نظر ظاهری شباهت بسیار زیادی به صفحه رسمی ورود به Apple ID دارد؛ از لوگو و رنگ‌بندی اپل گرفته تا فونت‌ها و فرم ورود، همه چیز با دقت کپی شده تا قربانی متوجه تفاوتی نشود. در این صفحه از کاربر خواسته می‌شود نام کاربری و رمز عبور اپل آیدی خود را برای «تأیید هویت» یا «جلوگیری از مسدودی حساب» وارد کند.

صفحه جعلی ورود اپل آیدی برای فیشینگ کاربران آیفون

به محض وارد کردن اطلاعات، داده‌ها مستقیماً به سرور کلاهبرداران ارسال می‌شود. در ادامه، مهاجمان با دسترسی به اپل آیدی می‌توانند به اطلاعاتی مانند تصاویر و فایل‌های ذخیره‌شده در آیکلود، مخاطبان، موقعیت دستگاه، اطلاعات پرداخت و حتی قابلیت قفل یا پاک کردن آیفون از راه دور دست پیدا کنند و از آن برای اخاذی یا برداشت غیرمجاز استفاده نمایند.

چرا کاربران آیفون در اولویت حملات فیشینگ هستند؟

پلیس فتا تأکید کرده که انتخاب کاربران آیفون از سوی مجرمان تصادفی نیست. از نگاه کلاهبرداران، دارندگان این گوشی‌ها معمولاً از توان مالی بالاتری برخوردارند و تصور می‌شود اطلاعات ارزشمندتری روی دستگاه خود نگهداری می‌کنند. علاوه بر این، باور عمومی مبنی بر امنیت بالای آیفون باعث می‌شود برخی کاربران حساسیت کمتری نسبت به هشدارهای امنیتی داشته باشند و راحت‌تر به لینک‌های ناشناس اعتماد کنند.

داخل خبر (468x60)

همین ترکیب «ارزش بالای هدف» و «اعتماد کاذب به امنیت» باعث شده حملات مهندسی اجتماعی علیه کاربران اکوسیستم اپل به شکل قابل توجهی افزایش یابد. مجرمان به خوبی می‌دانند که به جای حمله مستقیم به سیستم‌عامل امن iOS، راحت‌تر می‌توانند از طریق فریب خود کاربر به هدفشان برسند.

چهار توصیه حیاتی پلیس فتا برای حفظ امنیت آیفون

پلیس فتا برای پیشگیری از گرفتار شدن در دام این صفحات جعلی، چهار اصل مهم را به تمام کاربران به‌ویژه دارندگان آیفون توصیه کرده است:

  • هرگز روی لینک‌های مشکوک کلیک نکنید: پیامک‌ها و ایمیل‌هایی که از سرشماره‌های ناشناس، شخصی یا با ادبیات تهدیدآمیز و عجولانه ارسال می‌شوند را بدون بررسی باز نکنید. بانک‌ها، اپل و هیچ سازمان رسمی دیگری اطلاعات حساس را از طریق لینک پیامکی درخواست نمی‌کند.
  • آدرس سایت را با دقت بررسی کنید: پیش از وارد کردن اپل آیدی و رمز عبور، نوار آدرس مرورگر را به دقت کنترل کنید. آدرس اصلی اپل apple.com است و هرگونه غلط املایی، کاراکتر اضافی، خط تیره مشکوک یا دامنه‌های غیرمتعارف مانند apple-id-secure-login.com نشانه جعلی بودن صفحه است. وجود قفل سبز به تنهایی دلیل بر اصالت سایت نیست.
  • احراز هویت دو مرحله‌ای را فعال کنید: قابلیت Two-Factor Authentication را حتماً برای اپل آیدی خود روشن کنید. در این حالت حتی اگر رمز عبور شما لو برود، ورود به حساب بدون تأیید از طریق دستگاه مورد اعتماد یا کد شش رقمی ارسال‌شده به شماره شما ممکن نخواهد بود و این مهم‌ترین سد در برابر سرقت اپل آیدی است.
  • موارد مشکوک را فوراً گزارش دهید: اگر پیامک عجیبی دریافت کردید یا به اشتباه اطلاعات خود را در صفحه‌ای مشکوک وارد کردید، سریعاً رمز عبور اپل آیدی را تغییر دهید، ورودهای فعال را بررسی کنید و موضوع را گزارش دهید.
فعال‌سازی احراز هویت دو مرحله‌ای اپل آیدی

اگر روی لینک مشکوک کلیک کردید چه باید کرد؟

کارشناسان امنیت سایبری توصیه می‌کنند در صورت کلیک اشتباه یا وارد کردن اطلاعات در صفحه جعلی، بلافاصله از طریق سایت رسمی appleid.apple.com رمز عبور خود را عوض کنید، قابلیت Find My iPhone را بررسی نمایید و در صورت مشاهده دستگاه ناشناس در لیست دستگاه‌های متصل، آن را حذف کنید. همچنین فعال‌سازی قفل سیم‌کارت و بررسی تراکنش‌های بانکی متصل به اپل آیدی ضروری است.

پلیس فتا از شهروندان خواسته هرگونه پیامک مشکوک، تماس ناشناس یا صفحه جعلی را از طریق وب‌سایت رسمی این پلیس به نشانی csirc.fata.gov.ir در بخش گزارش‌های مردمی یا از طریق شماره سراسری ۰۹۶۳۸۰ اطلاع دهند. به گفته این نهاد، هوشیاری کاربران و عدم اعتماد به لینک‌های ناشناس، مؤثرترین راه برای ناکام گذاشتن کلاهبرداران فیشینگ است.

فراموش نکنید که هیچ پیامک واقعی از طرف اپل برای تأیید اپل آیدی شامل لینک ورود مستقیم نخواهد بود و هر پیامی که شما را تحت فشار زمانی مجبور به اقدام فوری کند، به احتمال بسیار زیاد دام کلاهبرداران است.