Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel
Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes, mert a hamis e-mailek így könnyebben átcsúsznak a szűrőkön, és az áldozatok elsődleges postafiókjába kerülnek.

Ál-PayPal számlával riogatnak

A támadók olyan e-mailt küldenek, amely látszólag arról értesíti a címzettet, hogy 220 ezer forintnak (599 dollárnak) megfelelő összeget vontak le a PayPal-fiókjáról. A levélben egy amerikai telefonszámot is megadnak, ha valaki fel akarná venni a kapcsolatot az állítólagos ügyfélszolgálattal, vagy törölné a fizetést. A cél, hogy pánikot keltsenek: az áldozat hívja fel a számot, ahol a csalók mindenáron rá akarják venni, hogy telepítsen egy programot a gépére, mondván, így lehet visszaállítani vagy visszakérni az összeget. Ezzel azonban valójában a csalók szereznek hozzáférést a számítógépéhez.

Az Apple rendszere adja hozzá a hitelességet

A megtévesztés egyik kulcsa, hogy az üzenet ténylegesen az email.apple.com címről érkezik, és átmegy minden szokásos hitelesítési vizsgálaton (SPF, DMARC, DKIM), vagyis hiteles Apple-e-mailnek tűnik. A csalók egy Microsoft 365-ös csoportos e-mail címre küldik ki az iCloud Naptár eseményt, amelyhez hozzácsatolják az átverés szövegét a Megjegyzések mezőben. Ez a közös e-mail cím pedig körbeküldi a meghívót a csoport minden tagjának, vagyis rengeteg potenciális áldozathoz juthat el a csalás (scam).

Az is hozzájárul a támadás sikeréhez, hogy a Microsoft szerverei automatikusan úgy módosítják a visszaküldési címet (Return Path), hogy a levél továbbra is hitelesnek tűnjön, és átjusson a levelezőrendszerek védelmén.

Vigyázz a furcsa naptármeghívókkal!

A mostani támadás ugyan ismert átverési sablont használ, de az iCloud Naptár-meghívó, az Apple szerver címzettjeként megjelenő e-mail és a hitelesnek tűnő levelezés kombinációja különösen megtévesztővé teszi. Minden gyanús naptárértesítéssel érdemes óvatosan bánni, főleg, ha olyan üzenetet látsz benne, amely számodra ismeretlen fizetésről vagy számláról ad hírt. Az Apple-t ugyan megkeresték a problémával, de választ egyelőre nem érkezett tőlük.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire felelősek a nagy tech cégek az ilyen visszaélések megakadályozásában?
  • Te felhívnád azt a számot, amit egy gyanús e-mailben látsz?
  • Szerinted jó ötlet lenne valamilyen plusz védelmet bevezetni a naptármeghívók ellen?



Legfrissebb posztok

MA 07:42

Az űrverseny újraindul: A NASA tartalék űrhajót keres a Holdra

Az amerikai űrügynökség komoly aggodalommal figyeli a Starship fejlesztésének csúszását, miközben Kína egyre erősebb riválissá válik az űrkutatásban...



MA 07:37

Az amerikai aranykupola: a SpaceX új gigaszerződése

Az amerikai kormány 760 milliárd forintnyi (kb. 2 milliárd USD) szerződést kötött a SpaceX-szel, hogy az Elon Musk vezette cég akár 600 csúcstechnológiás műholdat fejlesszen és építsen...



MA 07:31

Az új Windows 11 már Copilot-gombbal támad

A Windows 11 legfrissebb, 26220.7051-es verziója már elérhető az Insider Program tesztelőinek, és újdonságokat hoz: az Ask Copilot funkció mostantól közvetlenül a tálcáról is elérhető...

MA 07:25

Az új Windows 11-frissítés tényleg forradalmasítja a keresést?

🔍 A Windows 11 legújabb, 26220.7051-es tesztverziója izgalmas új megoldásokat hoz: megjelent a tálcán elérhető „Ask Copilot” funkció, amellyel mostantól közvetlenül az MI-től kérdezhetsz akár szöveggel, akár hanggal...

MA 07:19

Az ég új tűzijátéka: közel 16 ezer drón Kína felett

💥 Liuyangban, a tűzijátékok fővárosában új fejezet íródott: majdnem 16 000 MI-irányítású drón szelte át az eget, megdöntve a szinkronizált drónbemutatók világrekordját...



MA 07:13

Sokkoló felfedezés, a Webb távcső fókuszhibáját sikerült javítani

A 2021 karácsonya után fellőtt James Webb űrteleszkóp új korszakot nyitott a csillagászatban...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ADSA Ten Minutes Saves a Life!..



MA 06:40

Titkos golflabda-csepegtető: csalás stílusosan

🏌 Ez a rejtett golflabda-adagoló igazán szórakoztató és hasznos kiegészítő, főleg azok számára, akik szeretik könnyedén megtalálni az eltűnt labdájukat a pályán...



MA 06:20

Csendes zéró fordulókörű fűnyíró forradalom

A Greenworks 60V 42” CrossoverZ elektromos fűnyírója egyszerűséget, csendes működést és erőt kínál, ami alkalmas nagyobb kertek gyors és kényelmes gondozására...



szombat 20:28

Újabb tehertétel az NHS-nek: drága cserekészülékek és a Windows 11

💸 A brit kórházakban jelenleg is zajlik a régi eszközök frissítése Windows 11-re, ám néhány beszállító továbbra sem teszi kompatibilissé a berendezéseit az új operációs rendszerrel...

szombat 20:18

Az új Bluesky funkció: Nem tetszik gomb a toxikus tartalom ellen

Bluesky elérte a 40 millió felhasználót, és új megoldásokkal teszi személyre szabottabbá a közösségi élményt...

szombat 20:10

Az ausztrál oposszumok mérgezett élete: PFAS-szint rekordok

Ausztrália környékén élő oposszumok mára a világ egyik legszennyezettebb kisemlősévé váltak: minden megvizsgált példány májában kimutatták a szintetikus, úgynevezett „örök vegyi anyagok” (PFAS) jelenlétét, ráadásul rekordmagas koncentrációban...



szombat 19:45

Az olcsó napelemek forradalmat hoztak – kivéve Amerikában

A napelemárak globális zuhanása hatalmas lendületet adott a napenergia terjedésének világszerte, de az Egyesült Államokban most éppen lelassul ez a fellendülés...



szombat 19:37

A mianmari földrengés gyorsabb volt, mint a földhang

2025. március 28-án Mianmarban pusztító földrengés rázta meg a Sagaing-törést: ez volt az egyik leghosszabb és leggyorsabb szárazföldi törés a mérési történelemben...

szombat 19:28

Az Adobe MI-je már egy képkockából is videót szerkeszt

Az Adobe új, kísérleti MI-eszközei forradalmasíthatják a videó- és képszerkesztést. Az Adobe Max konferencián bemutatott újdonságok között szerepelnek olyan funkciók, amelyeket elég csak egyetlen képkockán alkalmazni, a változásokat pedig a rendszer automatikusan áthúzza az egész videón...



szombat 19:10

Az első csillagszomszéd bolygó: Új remény a földönkívüli életre

1995. november 1-jén a svájci Michel Mayor és Didier Queloz forradalmi felfedezéssel robbant be a csillagászat történetébe...

szombat 19:01

Az űrben vadászik a kozmikus denevér

Egy igazán hátborzongató, denevéralakú köd bukkant fel a déli égbolton, amelyet európai csillagászok örökítettek meg Chile legendás Paranal obszervatóriumánál...

szombat 18:55

Az óriási pénzhegy: a Berkshire ismét tarolt, de Buffett tovább gyűjt

💰 A Berkshire Hathaway harmadik negyedéves működési nyeresége 34%-kal ugrott meg, elérve a 13,5 milliárd dollárt (közel 4 920 milliárd forintot)...

szombat 18:47

Black Friday, most akár 180 ezer forinttal olcsóbbak a laptopok

💰 Már beindultak az őrült Black Friday laptopakciók, és a legnagyobb áruházak (mint a Best Buy vagy az Amazon) jóval a nagy nap előtt elengedték az árakat...