Мошенники в России предлагают пользователям активировать Apple Pay и пополнить счет Apple ID, сообщили аналитики Group-IB.
Злоумышленники создают сайты по продаже виртуальных гифт-карт iTunes для пополнения счета Apple ID на сумму от 1000 до 6000 рублей. Они просят указать электронную почту и данные банковской карты, после чего списывают деньги и не выдают код.
Также скамеры могут прислать ссылки на поддельный сайт iCloud для активации Apple Pay. Пользователю предлагают ввести логин и пароль Apple ID. Таким образом, мошенники получают доступ к iCloud, App Store, Apple Music, iMessage и FaceTime.
За последних два месяца Group-IB обнаружила 5283 фишинговых домена в зоне RU. Схемы уже автоматизированы. Фишинговый скрипт стоит в среднем $100-150, а недельная аренда мультибрендовой фишинговой панели — $500. Украденные данные отправляются в Telegram-бот.
Пользователям рекомендуется использовать двухфакторную авторизацию и никому не сообщать свои данные. Поддержка Apple никогда не запрашивает логин, пароль и код доступа к Apple ID.
Активировать Apple Pay в России сейчас нельзя. Есть один лайфхак, о котором узнала редакция iPhones.ru, но он перестает работать спустя несколько часов после активации.
Пополнить счет Apple ID можно только через номер мобильного телефона МТС или Билайн. Продажи цифровых гифт-карт iTunes приостановили все российские компании. [Forbes]
Источник: