Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel
Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes, mert a hamis e-mailek így könnyebben átcsúsznak a szűrőkön, és az áldozatok elsődleges postafiókjába kerülnek.

Ál-PayPal számlával riogatnak

A támadók olyan e-mailt küldenek, amely látszólag arról értesíti a címzettet, hogy 220 ezer forintnak (599 dollárnak) megfelelő összeget vontak le a PayPal-fiókjáról. A levélben egy amerikai telefonszámot is megadnak, ha valaki fel akarná venni a kapcsolatot az állítólagos ügyfélszolgálattal, vagy törölné a fizetést. A cél, hogy pánikot keltsenek: az áldozat hívja fel a számot, ahol a csalók mindenáron rá akarják venni, hogy telepítsen egy programot a gépére, mondván, így lehet visszaállítani vagy visszakérni az összeget. Ezzel azonban valójában a csalók szereznek hozzáférést a számítógépéhez.

Az Apple rendszere adja hozzá a hitelességet

A megtévesztés egyik kulcsa, hogy az üzenet ténylegesen az email.apple.com címről érkezik, és átmegy minden szokásos hitelesítési vizsgálaton (SPF, DMARC, DKIM), vagyis hiteles Apple-e-mailnek tűnik. A csalók egy Microsoft 365-ös csoportos e-mail címre küldik ki az iCloud Naptár eseményt, amelyhez hozzácsatolják az átverés szövegét a Megjegyzések mezőben. Ez a közös e-mail cím pedig körbeküldi a meghívót a csoport minden tagjának, vagyis rengeteg potenciális áldozathoz juthat el a csalás (scam).

Az is hozzájárul a támadás sikeréhez, hogy a Microsoft szerverei automatikusan úgy módosítják a visszaküldési címet (Return Path), hogy a levél továbbra is hitelesnek tűnjön, és átjusson a levelezőrendszerek védelmén.

Vigyázz a furcsa naptármeghívókkal!

A mostani támadás ugyan ismert átverési sablont használ, de az iCloud Naptár-meghívó, az Apple szerver címzettjeként megjelenő e-mail és a hitelesnek tűnő levelezés kombinációja különösen megtévesztővé teszi. Minden gyanús naptárértesítéssel érdemes óvatosan bánni, főleg, ha olyan üzenetet látsz benne, amely számodra ismeretlen fizetésről vagy számláról ad hírt. Az Apple-t ugyan megkeresték a problémával, de választ egyelőre nem érkezett tőlük.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire felelősek a nagy tech cégek az ilyen visszaélések megakadályozásában?
  • Te felhívnád azt a számot, amit egy gyanús e-mailben látsz?
  • Szerinted jó ötlet lenne valamilyen plusz védelmet bevezetni a naptármeghívók ellen?



Legfrissebb posztok

Az új, százmilliós drónvadász fegyverek védik Amerikát

MA 18:26

Az új, százmilliós drónvadász fegyverek védik Amerikát

Az Egyesült Államok Belbiztonsági Minisztériuma (DHS) több mint 36 milliárd forintnyi (100 millió USD) ellen-dron technológiát kíván beszerezni a következő négy évben, hogy megfékezze a jogosulatlan vagy rosszindulatú...

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

MA 17:51

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

🔋 Az elmúlt években az MI csevegőrobotok, mint a ChatGPT, hihetetlen népszerűségre tettek szert: naponta világszerte több mint kétmilliárd kérdést tesznek fel nekik – miközben észrevétlenül óriási mennyiségű villamos...

Az amerikai Lovesac hackertámadás áldozata lett

MA 17:26

Az amerikai Lovesac hackertámadás áldozata lett

🛡 Az Egyesült Államokban működő, főként moduláris kanapéiról (Sactionals) és babzsákfoteljeiről (Sacs) ismert Lovesac bútoróriás komoly adatlopás áldozata lett. A 281 milliárd forintos éves forgalmú vállalat megerősítette, hogy egy...

Az amerikai kibervédelem most tényleg bajban van

MA 17:01

Az amerikai kibervédelem most tényleg bajban van

Néhány napja maradt csak az amerikai törvényhozóknak, hogy két kulcsfontosságú kiberbiztonsági törvényt újra életbe léptessenek, mielőtt azok június végén lejárnak. Ezek közül az egyik, a WIMWIG (Widespread Information...

Jöhet az LSD, mint a szorongás elleni új csodafegyver?

MA 16:51

Jöhet az LSD, mint a szorongás elleni új csodafegyver?

A legújabb klinikai vizsgálat szerint már egyetlen adag LSD is tartósan mérsékelheti a generalizált szorongásos zavar tüneteit. Az Egyesült Államokban 194, közepes vagy súlyos szorongással küzdő ember részvételével...

Az újabb botrány: vizsgálat alatt a Google és az Amazon hirdetései

MA 16:01

Az újabb botrány: vizsgálat alatt a Google és az Amazon hirdetései

👀 Az Egyesült Államok Szövetségi Kereskedelmi Bizottsága (FTC) jelenleg azt vizsgálja, hogyan értékesíti a Google és az Amazon a keresési hirdetéseiket, illetve mennyire tájékoztatják megfelelően a cégeket azok áráról...

Az MI-barát chatbotokat is vizsgálja az amerikai fogyasztóvédelem

MA 15:50

Az MI-barát chatbotokat is vizsgálja az amerikai fogyasztóvédelem

Az amerikai Szövetségi Kereskedelmi Bizottság (FTC) vizsgálatot indított hét nagy techcég ellen, amelyek MI-alapú társalkalmazásokat fejlesztenek. A listán szerepel az Alphabet (Google), a Character Technologies (Character.AI), a Meta,...

Mesterséges intelligencia segíthet megmenteni a termést a földeken

MA 15:26

Mesterséges intelligencia segíthet megmenteni a termést a földeken

🧑‍🌾 A mezőgazdaságban dolgozók számára az időjárás az egyik legsorsdöntőbb, ugyanakkor legkiszámíthatatlanabb tényező. Egy-egy elhúzódó monszun vagy váratlan aszály képes teljes terméseket tönkretenni, ezzel együtt pedig a gazdák megélhetését...

Újabb csatatér az MI világában, kié lesz a CVE-program irányítása

MA 14:51

Újabb csatatér az MI világában, kié lesz a CVE-program irányítása

💥 Az Amerikai Kibervédelmi és Infrastruktúra-biztonsági Ügynökség (CISA) idén majdnem magára hagyta a Common Vulnerabilities and Exposures (CVE – Közös Sérülékenységek és Kitettségek) programot, amely a biztonsági sérülékenységek globális...