Websense提醒果粉 小心苹果ID被窃取
Websene 发表于:12年11月13日 15:50 [来稿] DOIT.com.cn
最近,Websense的 ThreatSeeker Network监测到一类专门针对苹果ID账号持有者的网络钓鱼活动。
苹果 的合法用户通过信用卡注册、激活得到的ID账号允许用户在苹果的专卖店预购自己心仪的产品(iPad和iPhone等移动设备),购买新的应用程序,或是 ITunes网络商城里的音乐、视频等多媒体内容。一旦您的合法ID落入未经授权的旁人之手,他们就会通过您的账号,享受和您一样的权益,访问并享受下 载、升级等服务。
黑客们会通过钓鱼攻击的方式获取您的数字证书,并从中得到您的苹果ID。他们给苹果的合法用户发送如下图1所示的高优先级电子邮件,并称“您的苹果账号已被暂停”。
(图1,针对果粉的恶意邮件截图)
虽然这封邮件看起来有些粗糙,但附带的链接却将受害者带到一个与苹果网站风格相近的页面。(见图2)
(图2,伪造的苹果账号认证页面)