Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel
Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes, mert a hamis e-mailek így könnyebben átcsúsznak a szűrőkön, és az áldozatok elsődleges postafiókjába kerülnek.

Ál-PayPal számlával riogatnak

A támadók olyan e-mailt küldenek, amely látszólag arról értesíti a címzettet, hogy 220 ezer forintnak (599 dollárnak) megfelelő összeget vontak le a PayPal-fiókjáról. A levélben egy amerikai telefonszámot is megadnak, ha valaki fel akarná venni a kapcsolatot az állítólagos ügyfélszolgálattal, vagy törölné a fizetést. A cél, hogy pánikot keltsenek: az áldozat hívja fel a számot, ahol a csalók mindenáron rá akarják venni, hogy telepítsen egy programot a gépére, mondván, így lehet visszaállítani vagy visszakérni az összeget. Ezzel azonban valójában a csalók szereznek hozzáférést a számítógépéhez.

Az Apple rendszere adja hozzá a hitelességet

A megtévesztés egyik kulcsa, hogy az üzenet ténylegesen az email.apple.com címről érkezik, és átmegy minden szokásos hitelesítési vizsgálaton (SPF, DMARC, DKIM), vagyis hiteles Apple-e-mailnek tűnik. A csalók egy Microsoft 365-ös csoportos e-mail címre küldik ki az iCloud Naptár eseményt, amelyhez hozzácsatolják az átverés szövegét a Megjegyzések mezőben. Ez a közös e-mail cím pedig körbeküldi a meghívót a csoport minden tagjának, vagyis rengeteg potenciális áldozathoz juthat el a csalás (scam).

Az is hozzájárul a támadás sikeréhez, hogy a Microsoft szerverei automatikusan úgy módosítják a visszaküldési címet (Return Path), hogy a levél továbbra is hitelesnek tűnjön, és átjusson a levelezőrendszerek védelmén.

Vigyázz a furcsa naptármeghívókkal!

A mostani támadás ugyan ismert átverési sablont használ, de az iCloud Naptár-meghívó, az Apple szerver címzettjeként megjelenő e-mail és a hitelesnek tűnő levelezés kombinációja különösen megtévesztővé teszi. Minden gyanús naptárértesítéssel érdemes óvatosan bánni, főleg, ha olyan üzenetet látsz benne, amely számodra ismeretlen fizetésről vagy számláról ad hírt. Az Apple-t ugyan megkeresték a problémával, de választ egyelőre nem érkezett tőlük.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire felelősek a nagy tech cégek az ilyen visszaélések megakadályozásában?
  • Te felhívnád azt a számot, amit egy gyanús e-mailben látsz?
  • Szerinted jó ötlet lenne valamilyen plusz védelmet bevezetni a naptármeghívók ellen?



Legfrissebb posztok

MA 16:46

Az antarktiszi ősi jég titkát kutatják, harc az olvadás ellen

Két francia kutató, egy sarkkutató és egy gleccserkutató három hónapos expedícióra indult az Antarktiszra, hogy kite-sível húzott szánjaikon átszeljenek a fehér kontinensből egy 4000 kilométeres szakaszt, és 130 000 éves jégmintákat gyűjtsenek...



MA 16:37

Az MI-k makacsolása: már kikapcsolni sem lehet őket?

🚧 Az utóbbi időben több MI-modell, köztük a Gemini 2.5, a GPT-o3, a GPT-5 és a Grok 4 figyelemre méltó viselkedést mutatott...



MA 16:28

Az MI-s milliárdos befektető két piros zászlaja: ebbe nem fektet

🚩 Carles Reina, aki annak idején még az Eleven Labs hangklónozó MI-céget finanszírozta teljesen korai fázisban, két fontos figyelmeztető jelet osztott meg arról, mikor nem érdemes alapítóba fektetni...



MA 16:18

Az MI végre tényleg bármit megrajzol – örökre

🧙 Szerettél volna valaha olyan képet készíteni, amilyet el sem tudtál volna magadnak elképzelni?..

MA 16:11

Új botrány a YouTube-on, mesterséges intelligencia választja ki a techvideókat

💥 Az elmúlt héten komoly riadalmat keltett a techvideósok körében, hogy a YouTube váratlanul eltávolított számos népszerű oktatóvideót, amelyek évek óta elérhetők voltak...



MA 15:45

Az USA vagyonokat költ az űrvédelmi pajzsra – a SpaceX lehet a győztes

Elon Musk cége, a SpaceX hamarosan elnyerheti a védelmi minisztérium 2 milliárd dolláros (kb...

MA 15:37

Az emberszabásúak is képesek mérlegelni a bizonyítékokat

🔬 Az emberi gondolkodás egyik alapvető eleme, hogy mérlegeljük a rendelkezésünkre álló bizonyítékokat, és új információk hatására megváltoztatjuk a véleményünket...

MA 15:30

Az ausztrál Cisco-krízis: BadCandy-zsarolók újra támadnak

Ausztráliában egyre több Cisco IOS XE router esik országos kibertámadások áldozatául, miután sok eszközre nem került fel a szükséges biztonsági frissítés...



APP
MA 07:11

APPok, Amik Ingyenesek MA, 11/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Zippycal – Calendar (iPhone/iPad) Oahu Offline Island Guide (iPhone/iPad) Full Court Rivals (iPhone/iPad) Bridges: Link Formatting (iPhone/iPad) Maui Offline Island Guide (iPhone/iPad) Palette Hunt (iPhone/iPad) Ascriva ICD-10-CM (iPhone/iPad) LEGO® DUPLO® DOCTOR (iPhone/iPad) Alison Baby Monitor (iPhone/iPad) Steganography: Hidden Message (iPhone/iPad) Pump Tracker: Breastfeeding...



péntek 22:30

Az új Pixel-mobilt nehezebb feltörni, mint hinnéd

A Cellebrite eszközei az elmúlt években komoly fejfájást okoztak a felhasználóknak, hiszen ezekkel a cégek és hatóságok képesek okostelefonokból adatokat kinyerni...

péntek 22:01

Az Amazonas védelmében: brazil siker a klímacsatában?

Brazília ad otthont az Amazonas legnagyobb részének, amely kulcsfontosságú a klímaváltozás elleni küzdelemben...

péntek 21:59

Az új One UI 8.5 érkezik: öt izgalmas újdonság Samsung‑telefonokra

📱 A Samsung hamarosan elindíthatja az új One UI 8.5-ös frissítést, amely több hasznos fejlesztést hoz a Galaxy készülékekre...

péntek 21:30

Az MI-meghajtású Google újraindít egy atomreaktort Iowában

A Google új életet lehel az Iowa állambeli Duane Arnold Energy Centerbe, amely 2020-ban zárt be...



péntek 21:01

Grönlandot egyre jobban fenyegetik az olvadó jégtakarók

🌨 Grönland földje folyamatosan átalakul: a sziget jelenleg is csavarodik, feszül és zsugorodik a több ezer éve eltűnt jégtakarók „szellemei” miatt...

péntek 20:59

Az éghajlati válság mindennapjaink részévé vált

A természetes szén-dioxid-elnyelők, például az erdők és a talajok világszerte egyre kevésbé képesek megkötni a kibocsátott szén-dioxidot...



péntek 20:01

Az Apple mindenhová MI-t akar: jön a ChatGPT utódja?

Az Apple komoly terveket sző az MI integrációjával, és Tim Cook szerint egyre több, harmadik féltől származó MI-eszközt építenek majd be az Apple Intelligence szolgáltatásaiba...

péntek 19:58

Az emésztésedet egy titkos ritmus vezérli

Az emberi szervezetben a szinkronizált frekvenciák különös szerepet játszanak az emésztésben...



péntek 19:30

Van egy probléma, amit még a kvantumszámítógépek sem képesek megoldani

A kvantumszámítógépek alapvetően azért keltettek óriási várakozást, mert elméletben képesek pillanatok alatt megoldani olyan problémákat is, amelyek a hagyományos gépeknek évezredekig tartanának...



péntek 19:01

Az Affinity mostantól egyetlen, ingyenes kreatív app

🚀 Az Affinity, a népszerű kreatív programcsalád, vadonatúj, egységesített változatban tért vissza...