Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel
Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes, mert a hamis e-mailek így könnyebben átcsúsznak a szűrőkön, és az áldozatok elsődleges postafiókjába kerülnek.

Ál-PayPal számlával riogatnak

A támadók olyan e-mailt küldenek, amely látszólag arról értesíti a címzettet, hogy 220 ezer forintnak (599 dollárnak) megfelelő összeget vontak le a PayPal-fiókjáról. A levélben egy amerikai telefonszámot is megadnak, ha valaki fel akarná venni a kapcsolatot az állítólagos ügyfélszolgálattal, vagy törölné a fizetést. A cél, hogy pánikot keltsenek: az áldozat hívja fel a számot, ahol a csalók mindenáron rá akarják venni, hogy telepítsen egy programot a gépére, mondván, így lehet visszaállítani vagy visszakérni az összeget. Ezzel azonban valójában a csalók szereznek hozzáférést a számítógépéhez.

Az Apple rendszere adja hozzá a hitelességet

A megtévesztés egyik kulcsa, hogy az üzenet ténylegesen az email.apple.com címről érkezik, és átmegy minden szokásos hitelesítési vizsgálaton (SPF, DMARC, DKIM), vagyis hiteles Apple-e-mailnek tűnik. A csalók egy Microsoft 365-ös csoportos e-mail címre küldik ki az iCloud Naptár eseményt, amelyhez hozzácsatolják az átverés szövegét a Megjegyzések mezőben. Ez a közös e-mail cím pedig körbeküldi a meghívót a csoport minden tagjának, vagyis rengeteg potenciális áldozathoz juthat el a csalás (scam).

Az is hozzájárul a támadás sikeréhez, hogy a Microsoft szerverei automatikusan úgy módosítják a visszaküldési címet (Return Path), hogy a levél továbbra is hitelesnek tűnjön, és átjusson a levelezőrendszerek védelmén.

Vigyázz a furcsa naptármeghívókkal!

A mostani támadás ugyan ismert átverési sablont használ, de az iCloud Naptár-meghívó, az Apple szerver címzettjeként megjelenő e-mail és a hitelesnek tűnő levelezés kombinációja különösen megtévesztővé teszi. Minden gyanús naptárértesítéssel érdemes óvatosan bánni, főleg, ha olyan üzenetet látsz benne, amely számodra ismeretlen fizetésről vagy számláról ad hírt. Az Apple-t ugyan megkeresték a problémával, de választ egyelőre nem érkezett tőlük.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire felelősek a nagy tech cégek az ilyen visszaélések megakadályozásában?
  • Te felhívnád azt a számot, amit egy gyanús e-mailben látsz?
  • Szerinted jó ötlet lenne valamilyen plusz védelmet bevezetni a naptármeghívók ellen?



Legfrissebb posztok

Villanyautók és elképesztő MI-újdonságok Münchenben, ezt nem érdemes kihagyni

MA 20:03

Villanyautók és elképesztő MI-újdonságok Münchenben, ezt nem érdemes kihagyni

A müncheni IAA Mobilitási Show idén minden eddiginél izgalmasabb felhozatalt mutatott be, ahol a feltörekvő kínai gyártók és a klasszikus nyugati márkák egymás mellett versengtek a figyelemért. Különlegessé...

A Tomb Raider francia Larája MI-t kapott a nyakába?

MA 19:51

A Tomb Raider francia Larája MI-t kapott a nyakába?

Françoise Cadol, aki Lara Croft francia hangját adta a Tomb Raider IV-VI Remastered (Tomb Raider IV-VI Remastered) játékokban, jogi lépéseket indított az Aspyr játékkiadó ellen. Egy friss patch...

Az elkeseredett szótárháború: Britannica és Merriam-Webster perli a Perplexity-t

MA 19:26

Az elkeseredett szótárháború: Britannica és Merriam-Webster perli a Perplexity-t

📚 A Perplexity MI-alapú keresőóriás most újabb bírósági csatában találta magát: az Encyclopedia Britannica és a Merriam-Webster is lopással vádolja. A több száz éves múltra visszatekintő Britannica, amely a...

Az új Galaxy S26 – Meglepő dizájn és marad az S Pen

MA 19:01

Az új Galaxy S26 – Meglepő dizájn és marad az S Pen

A Samsung Galaxy S26 modellekről kiszivárgott látványtervek alapján a 2025 januárjában érkező sorozat látványosan átalakulhat. A Galaxy S26 Edge hátlapján egy hangsúlyos, az iPhone 17 Pro (iPhone 17...

Veszélyes lehet az agyolvasás, így veszhet el a mentális jelszavad

MA 18:52

Veszélyes lehet az agyolvasás, így veszhet el a mentális jelszavad

A MI-alapú agy–számítógép interfészek (BCI) fejlődése egyre közelebb hoz bennünket ahhoz, hogy pusztán gondolatainkat szavakká alakítsuk, akár anélkül is, hogy beszélnénk. Ezzel együtt komoly mentális adatvédelmi kérdések is...

Az új, százmilliós drónvadász fegyverek védik Amerikát

MA 18:26

Az új, százmilliós drónvadász fegyverek védik Amerikát

Az Egyesült Államok Belbiztonsági Minisztériuma (DHS) több mint 36 milliárd forintnyi (100 millió USD) ellen-dron technológiát kíván beszerezni a következő négy évben, hogy megfékezze a jogosulatlan vagy rosszindulatú...

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

MA 17:51

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

🔋 Az elmúlt években az MI csevegőrobotok, mint a ChatGPT, hihetetlen népszerűségre tettek szert: naponta világszerte több mint kétmilliárd kérdést tesznek fel nekik – miközben észrevétlenül óriási mennyiségű villamos...

Az amerikai Lovesac hackertámadás áldozata lett

MA 17:26

Az amerikai Lovesac hackertámadás áldozata lett

🛡 Az Egyesült Államokban működő, főként moduláris kanapéiról (Sactionals) és babzsákfoteljeiről (Sacs) ismert Lovesac bútoróriás komoly adatlopás áldozata lett. A 281 milliárd forintos éves forgalmú vállalat megerősítette, hogy egy...

Az amerikai kibervédelem most tényleg bajban van

MA 17:01

Az amerikai kibervédelem most tényleg bajban van

Néhány napja maradt csak az amerikai törvényhozóknak, hogy két kulcsfontosságú kiberbiztonsági törvényt újra életbe léptessenek, mielőtt azok június végén lejárnak. Ezek közül az egyik, a WIMWIG (Widespread Information...