ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Мошенники активно используют голосовые услуги Apple и Google, чтобы обманывать пользователей

09/01/25

105755423

Расследования показали, как тщательно организованы схемы и какие технологии применяют злоумышленники.

Одним из недавних случаев стала история криптовалютного инвестора по имени Тони, который лишился более $4,7 миллиона. Мошенники связались с ним, используя Google Assistant, и отправили ложные уведомления с поддельного адреса google.com. Впоследствии киберпреступники вызвали Google Recovery Prompt, отправив запросы на все устройства жертвы.

Подобные техники применяются и с участием Apple, пишут в Securitylab: мошенники звонят на официальную линию поддержки, подделывая номер жертвы, и отправляют уведомления о подтверждении аккаунта на все связанные устройства, чтобы убедить жертву в подлинности запроса.

 

Затем жертва получила текстовое сообщение, в котором содержалась информация об аккаунте, в котором говорилось, что пользователь разговаривает со службой поддержки. В сообщение была включена ссылка на веб-сайт, который имитировал страницу входа в iCloud от Apple — 17505-apple[.]com. Пока жертва вводила свой пароль и одноразовый код доступа на поддельном сайте Apple, на панели управления мошенников осуществлялся вход в учетную запись iCloud жертвы.

Расследование показало, что за атаками стоит группа под названием Crypto Chameleon. Группа использует сложные фишинговые панели, которые подделывают интерфейсы входа в системы, например, Okta, и предоставляют инструменты для управления атаками. Руководитель группы, известный под псевдонимом Perm, сдает свою панель другим преступникам, взимая 10% от похищенных средств.

5sdse7lq510it93ezmznu8k96pmccvqa


Чтобы увеличить шансы на успех, фишеры используют утечки данных из криптовалютных сервисов и автоматизированные инструменты проверки платёжеспособности жертв.

Темы:КиберзащитаAppleУгрозыфишинг
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Российское решение MULTIFACTOR: повышаем иммунитет среды идентификации и доступа
    Виктор Чащин, операционный директор ООО “МУЛЬТИФАКТОР”
    Система мультифакторной аутентификации (MFA) является одним из ключевых элементов реализации концепции иммунитета среды идентификации и доступа (IAC).
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Киберучения и киберполигоны для безопасности КИИ
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Перед специалистами по информационной безопасности остро встает вопрос проведения мероприятий, направленных на повышение осведомленности работников субъекта КИИ, – киберучений

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...