Хакери видають себе за правоохоронців, щоб отримати приватні дані великих компаній

Хакер

Зловмисники дедалі частіше використовують складніші методи соціальної інженерії для отримання персональних даних користувачів великих технологічних компаній. Нове розслідування показало, що хакери, маскуючись під правоохоронні органи, надсилали фейкові запити до Apple з метою незаконного доступу до інформації облікових записів користувачів. Про це пише Apple Insider.

Як працює схема з фальшивими запитами

За даними Wired, окремі зловмисники видають себе за представників поліції або інших державних органів, надсилаючи компаніям офіційно оформлені електронні листи з вимогою надати дані про конкретних користувачів.

Для підвищення правдоподібності зловмисники використовували кілька методів одночасно: реєстрували домени, схожі на офіційні адреси правоохоронних органів, підмінювали телефонні номери поліції або офісів шерифів, ретельно відтворювали стиль і структуру юридичних документів та посилалися на чинні закони й імена реальних суддів. У деяких випадках вони навіть надсилали запити зі зламаних поштових скриньок справжніх держслужбовців, що суттєво ускладнювало перевірку автентичності таких звернень.

Зловживання “екстреними запитами”

Не всі фейкові запити проходять перевірку. Тому зловмисники дедалі частіше використовують механізм екстрених запитів даних, призначений для ситуацій, коли існує загроза життю чи безпеці.

Apple iCloud

Apple підтверджує, що в межах екстрених запитів може добровільно надавати обмежений обсяг інформації без судового ордера, і саме цим скористалися зловмисники: за їхніми словами, їм вдалося отримати базові дані одного з Apple Account, зокрема домашню адресу, електронну пошту та номер телефону. Водночас доступу до вмісту iCloud – фотографій, нотаток або інших файлів хакери не отримали.

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше