iPhone を使ってチャットをすればするほど、私たちを騙してアカウントを侵害しようとするスミッシング (SMS フィッシング) 攻撃が増えます。 Bleeping Computer の調査によると、最近の攻撃の波は単純なものですが、不正な Web リンクの使用からユーザーを保護する Apple の方法を回避するための真剣な取り組みが含まれています。
このスキーム全体は、たとえ単純に Y が付いていたとしても、テキストメッセージに返信させようとしているだけです。なぜでしょうか?したがって、元のテキスト内のリンクがアクティブになります。
仕組みは次のとおりです。 Apple ユーザーが不明なユーザーからテキスト メッセージを受信すると、悪意のあるリンクを知らずに使用するユーザーを減らすために、メッセージ内の Web リンクが無効になります。ただし、Bleeping Computer が Apple に確認したように、ユーザーがテキストに返信すると、リンクが有効になります。
返信してもリンクを開いていない場合でも、送信者は iMessage によって既知であると認識されます。つまり、攻撃者は今後さらにスミッシング メッセージを送信する可能性があり、それらのメッセージにはメッセージ内でアクティブ化できるリンクが含まれるため、リスクが高まります。リンクにはアドウェアやスパイウェアが含まれているか、ログイン情報の入力を求める Web サイトに誘導されている可能性があります。
通知にテキスト メッセージが頻繁に使用されるため、最も注意深いユーザーでも誤ってフィッシング攻撃を引き起こしてしまう可能性があります。被害者にならないようにする最善の方法は、不明な送信者からのリンクが無効になっているテキスト メッセージには決して返信しないことです。アプリを通じてサービスを利用した場合は、アプリのアップデートを確認するか、サービスに直接お問い合わせください。追跡番号をお持ちの場合は、注文のステータスを追跡できる Web サイトがサービスにある可能性があります。
ハッカーの攻撃から身を守る方法
テキスト メッセージングは便利ですが、攻撃を受けやすくなります。可能な限りテキスト メッセージ内でリンクを使用しないでください。どうしてもリンクを使用する必要がある場合は、必ず URL を確認してください。攻撃者は偽のドメインを正規のドメインのように見せかけます。 Apple はオペレーティング システム内に保護機能を備えており、OS アップデートを通じてセキュリティ パッチをリリースするため、入手可能になったときにインストールすることが重要です。
Macworld には、iPhone がウイルスから保護されているかどうか、iPhone または iPad からウイルスを除去する方法、ウイルス対策ソフトウェアが必要かどうか、Mac ウイルス、マルウェア、トロイの木馬のリストなど、役立つガイドがいくつかあります。 Macのセキュリティソフトの比較。
#ハッカーはApple #の #iPhone #保護機能を回避する単純なテキスト詐欺を考案しました