Новий виток фішингових атак: тепер під загрозою користувачі Mac

Mac

Кіберзлочинці, які раніше атакували користувачів Windows, тепер зосередилися на власниках Mac. Їхня мета — викрадення облікових даних Apple ID. Дослідники безпеки назвали цю атаку однією з найскладніших, спрямованих на користувачів macOS, повідомляє 9to5Mac.

Фішингова кампанія, яку тривалий час відстежували експерти LayerX, спочатку маскувалася під сповіщення безпеки від Microsoft. Атака була настільки витонченою, що зловмисники навіть розміщували фішингові сторінки на офіційній платформі Microsoft Windows.net, що робило їх максимально правдоподібними.

Однак після впровадження нових функцій захисту в браузерах Edge, Chrome і Firefox ефективність атак на Windows впала на 90%. У відповідь кіберзлочинці адаптували свої методи та змінили ціль — тепер вони атакують користувачів Mac, які використовують Safari.

Основний метод фішингу залишається незмінним: спливаюче вікно, що маскується під системне попередження про безпеку. Щоб зробити його ще більш переконливим, зловмисники використовують шкідливий код, який “заморожує” активну веб-сторінку. Це створює ілюзію, що комп’ютер дійсно заблокований, і користувач вводить свої облікові дані для “розблокування”, фактично передаючи їх зловмисникам.

Як захиститися:

  • Навчіть родину та знайомих. Менш досвідчені користувачі Mac можуть легко стати жертвами атаки, тому варто попередити їх про цю небезпеку.
  • Не вводьте дані у спливаючих вікнах. Справжні сповіщення Apple не вимагають негайного введення облікових даних.
  • Перевіряйте URL-адреси. Якщо ви отримали підозріле попередження, вручну відкрийте офіційний сайт Apple і перевірте стан акаунта.
  • Оновлюйте програмне забезпечення. Завжди встановлюйте останні оновлення macOS і Safari, щоб мати актуальний захист від загроз.

Фішингові атаки на користувачів Mac стають дедалі складнішими. Safari поки що не має аналогічних механізмів захисту, як Edge чи Chrome, тому важливо бути особливо уважними до будь-яких підозрілих сповіщень.


Телеграм double.newsТелеграм double.news

Схожі Новини
Samsung

Samsung виправила серйозну вразливість, яку використовували для атак на смартфони

Samsung повідомила про усунення небезпечної вразливості нульового дня, яку хакери використовували для віддаленого доступу до смартфонів користувачів. Проблему виявили у бібліотеці, що відповідає за відображення зображень на пристроях, і вона стосувалася телефонів під управлінням Android 13 до останньої версії Android 16.
Детальніше
Nothing

Nothing створює власну операційну систему

CEO компанії Nothing Карл Пей повідомив амбітний план розвитку — створення власної операційної системи для смартфонів та інших пристроїв. Перші гаджети з інтегрованим штучним інтелектом очікуються вже у 2026 році.
Детальніше
Dualsens PS5

Оновлення PS5 дозволяє підключати DualSense до кількох пристроїв одночасно

Sony випустила нове системне оновлення для PlayStation 5, яке розширює можливості контролера DualSense. Тепер гравці зможуть зберігати підключення одразу до чотирьох пристроїв і швидко перемикатися між ними без потреби кожного разу перепарювати контролер.
Детальніше