Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel
Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes, mert a hamis e-mailek így könnyebben átcsúsznak a szűrőkön, és az áldozatok elsődleges postafiókjába kerülnek.

Ál-PayPal számlával riogatnak

A támadók olyan e-mailt küldenek, amely látszólag arról értesíti a címzettet, hogy 220 ezer forintnak (599 dollárnak) megfelelő összeget vontak le a PayPal-fiókjáról. A levélben egy amerikai telefonszámot is megadnak, ha valaki fel akarná venni a kapcsolatot az állítólagos ügyfélszolgálattal, vagy törölné a fizetést. A cél, hogy pánikot keltsenek: az áldozat hívja fel a számot, ahol a csalók mindenáron rá akarják venni, hogy telepítsen egy programot a gépére, mondván, így lehet visszaállítani vagy visszakérni az összeget. Ezzel azonban valójában a csalók szereznek hozzáférést a számítógépéhez.

Az Apple rendszere adja hozzá a hitelességet

A megtévesztés egyik kulcsa, hogy az üzenet ténylegesen az email.apple.com címről érkezik, és átmegy minden szokásos hitelesítési vizsgálaton (SPF, DMARC, DKIM), vagyis hiteles Apple-e-mailnek tűnik. A csalók egy Microsoft 365-ös csoportos e-mail címre küldik ki az iCloud Naptár eseményt, amelyhez hozzácsatolják az átverés szövegét a Megjegyzések mezőben. Ez a közös e-mail cím pedig körbeküldi a meghívót a csoport minden tagjának, vagyis rengeteg potenciális áldozathoz juthat el a csalás (scam).

Az is hozzájárul a támadás sikeréhez, hogy a Microsoft szerverei automatikusan úgy módosítják a visszaküldési címet (Return Path), hogy a levél továbbra is hitelesnek tűnjön, és átjusson a levelezőrendszerek védelmén.

Vigyázz a furcsa naptármeghívókkal!

A mostani támadás ugyan ismert átverési sablont használ, de az iCloud Naptár-meghívó, az Apple szerver címzettjeként megjelenő e-mail és a hitelesnek tűnő levelezés kombinációja különösen megtévesztővé teszi. Minden gyanús naptárértesítéssel érdemes óvatosan bánni, főleg, ha olyan üzenetet látsz benne, amely számodra ismeretlen fizetésről vagy számláról ad hírt. Az Apple-t ugyan megkeresték a problémával, de választ egyelőre nem érkezett tőlük.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire felelősek a nagy tech cégek az ilyen visszaélések megakadályozásában?
  • Te felhívnád azt a számot, amit egy gyanús e-mailben látsz?
  • Szerinted jó ötlet lenne valamilyen plusz védelmet bevezetni a naptármeghívók ellen?


Legfrissebb posztok

MA 11:34

A Riot új védelme kitilthatja a régebbi gépeket

A játékosokat új kihívás várja a Riot Games többjátékos címein, ugyanis a vállalat szigorított a csalás elleni védelmén...

MA 11:17

Az új mágneses láthatatlansági pajzs megmentheti az elektronikát

🛡 A Leicesteri Egyetem mérnökei olyan eszközt mutattak be, amely képes mágneses „álarcot” vonni érzékeny elektronikai alkatrészekre, gyakorlatilag láthatatlanná téve őket a zavaró mágneses mezők számára...

MA 11:01

A James Webb leleplezte az első elszabadult szupermasszív fekete lyukat

Csillagászok döbbenetes felfedezést tettek a James Webb űrteleszkóp segítségével: egy szupermasszív fekete lyukat figyeltek meg, amely elképesztő, óránként 3,6 millió kilométeres (vagyis 1000 km/s) sebességgel száguld az űrben...

MA 10:57

Az amerikai hadsereg újabb milliárdos szerződést kötött a Rocket Labbal

🚀 A Rocket Lab újabb nagy megrendelést zsebelt be, miután az amerikai Űrfejlesztési Ügynökségtől (SDA) 297 milliárd forintos, vagyis 816 millió dolláros szerződést nyert el...

MA 10:49

A tengeri szélerőművek a tenger titkos menedékei lesznek

🌊 Kína északi partjainál, a Sárga-tengeren működő egyik offshore szélerőműpark nemcsak a megújulóenergia-termelésben jeleskedik, hanem meglepő módon a tengeri élővilágnak is otthont nyújt...

MA 10:43

Az olcsóbb Switch 2-kazetták felforgatják a játékipart

A Switch 2-felhasználói régóta aggódnak amiatt, hogy a digitális Game Key Card nem tartalmaz valódi játéktartalmat, így idővel gond lehet a hosszú távú hozzáféréssel és a tartós tulajdonjoggal...

MA 10:36

Itt az NVIDIA 72 GB-os, brutális Blackwell kártyája

🔥 Az NVIDIA vadonatúj videokártyával jelentkezett, vagy inkább az ismerős hardvert öltöztette fel extrém mennyiségű memóriával...

MA 10:29

Az MI-vel felturbózott rendszermérnökök már milliárdokat érnek

💰 Kevesebb mint két éve alapították, de a Resolve AI, az önállóan működő üzemeltetési mérnököt (SRE) fejlesztő startup már 1 milliárd dolláros, vagyis közel 350 milliárd forintos értékelést ért el a legújabb finanszírozási körben...

MA 10:22

A Google Asszisztenst leváltó Gemini csak 2026-ban érkezik

🕒 A Google tovább halasztja az Assistant és a Gemini közötti nagy váltást: legkorábban 2026-ban kerülhet sor arra, hogy az új, MI-alapú asszisztens teljesen átvegye a régi helyét Androidon...

MA 10:15

Az AirPods Pro 3 még mindig recseg, Appleék hallgatnak

Az őszi megjelenése óta az AirPods Pro 3 tulajdonosai folyamatosan panaszkodnak a fülhallgató zavaró recsegő hangjára, amely elsősorban akkor jelentkezik, amikor a zajszűrés be van kapcsolva, de éppen nem szól zene...

MA 10:02

A Switch 2 játékai tényleg kisebb kazettákon érkeznek?

A retró és árkád játékokat kiadó ININ Games váratlanul közölte, hogy újraszámolta az R-Type Dimensions III Switch 2 verziójának gyártási költségeit, mert a Nintendo két új, kisebb méretű kazettát jelentett be a Switch 2-höz...

MA 09:57

Az okostelefon, amitől a hekkerek is sírva menekülnek

Egy svájci startup, a Soverli, forradalmasítani akarja az okostelefon-biztonságot: új technológiájuk lehetővé teszi, hogy egyetlen készüléken egyszerre több operációs rendszer fusson, mindezt hardveres módosítás nélkül...

MA 09:50

Az első sikeres szív- és májátültetés gyereknél Coloradóban történt

Érdemes megérteni, miért számít mérföldkőnek, hogy egy kislány egyszerre kapott új szívet és májat...

MA 09:44

Az okostévék rémálma: idegesítő MI-ikonok lepik el a képernyőt

Nemrég egy LG okostévé-tulajdonos dühös bejegyzésével robbant be a hír, miszerint egy frissítés után letörölhetetlen Copilot MI-ikon jelent meg a készülékén...

MA 09:37

A 20 ezermilliárdos Tesla-bónusz persze visszajár Elon Musknak

A világ egyik legellentmondásosabb vezérigazgatói javadalmazása, Elon Musk 2018-as Tesla-bónuszcsomagja a delaware-i Legfelsőbb Bíróság döntése értelmében visszajár Musknak...

MA 09:30

Az űripar új korszaka: közeleg a SpaceX tőzsdei rajtja

A világ egyik legnagyobb magánvállalata, a SpaceX, történelmi jelentőségű tőzsdei bevezetésre készül...

MA 09:22

Az MI pénzéhsége bedöntheti az adatközpontokat?

💸 Az utóbbi hónapokban a Wall Street egyre gyanakvóbban figyeli a technológiai óriások, különösen a hiperskálázók óriási infrastrukturális költéseit...

MA 09:18

A hawaii barátfókák titokzatos, ősi dallamai

Az éppen csak 1 600 példányszámú hawaii barátfóka a világ egyik legritkább fókafaja, ám hangos életét eddig alig ismertük – most azonban a tudósok húsz vadonatúj, eddig ismeretlen víz alatti hívóhangot jegyeztek fel, amely alapjaiban változtatja meg mindazt, amit ezekről a titokzatos tengeri emlősökről tudunk...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 12/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazás lehetővé teszi, hogy a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjjeli lámpaként vagy tompított fényforrásként működjön...