در روزهای اخیر موج تازهای از حملات فیشینگ، کاربران سرویس iCloud اپل را هدف قرار داده است. در این ایمیلهای جعلی ادعا میشود که فضای ذخیرهسازی حساب کاربر به پایان رسیده، حساب مسدود شده یا اطلاعات موجود در iCloud بهزودی حذف خواهد شد. مهاجمان با استفاده از لحنی هشداردهنده تلاش میکنند کاربران را وادار کنند در کوتاهترین زمان ممکن روی لینکهای موجود در ایمیل کلیک کنند.
بررسیها نشان میدهد این حملات تنها به ارسال یک ایمیل محدود نیست. در بسیاری از موارد، چندین پیام پشت سر هم برای قربانی ارسال میشود تا احساس اضطرار و نگرانی بیشتری ایجاد شود. حتی در برخی نمونهها، آخرین ایمیل چنین القا میکند که چندین بار پیش از این نیز برای کاربر هشدار ارسال شده و اکنون آخرین فرصت برای جلوگیری از حذف دائمی تصاویر، ویدئوها و سایر فایلهای ذخیرهشده در iCloud فرا رسیده است.
کارشناسان امنیت سایبری اعلام کردهاند این شیوه یکی از رایجترین تکنیکهای مهندسی اجتماعی است؛ زیرا کاربران را تحت فشار روانی قرار میدهد تا بدون بررسی صحت پیام، اقدامات خواستهشده را انجام دهند. گزارشها همچنین نشان میدهد عنوانهایی مانند «هشدار فضای ذخیرهسازی iCloud»، «منقضی شدن روش پرداخت» یا «غیرفعال شدن سرویس ابری» از جمله موضوعاتی هستند که مهاجمان برای جلب توجه کاربران از آنها استفاده میکنند. گاهی نیز این ایمیلها همزمان با اعلانهای واقعی اپل ارسال میشوند تا تشخیص آنها دشوارتر شود.
ساختار این ایمیلهای فریبنده معمولاً الگوی مشخصی دارد. ابتدا ادعایی نگرانکننده درباره وضعیت حساب مطرح میشود، سپس یک مهلت زمانی کوتاه برای اقدام تعیین میشود و در پایان لینکی برای «بهروزرسانی اطلاعات» یا «فعالسازی مجدد حساب» در اختیار کاربر قرار میگیرد. این لینکها کاربران را به صفحات جعلی هدایت میکنند که ظاهری بسیار شبیه وبسایت رسمی اپل دارند و با هدف سرقت اطلاعات ورود، مشخصات شخصی یا اطلاعات بانکی طراحی شدهاند.
خطر این حملات تنها به افشای رمز عبور محدود نمیشود. در صورتی که کاربر اطلاعات مالی یا مشخصات حساب خود را در این صفحات وارد کند، احتمال سوءاستفاده مالی، سرقت هویت و حتی دسترسی مهاجمان به سایر حسابهای آنلاین افزایش مییابد؛ بهویژه اگر از همان رمز عبور در سرویسهای مختلف استفاده شده باشد. شباهت زیاد طراحی این صفحات به وبسایت رسمی اپل نیز باعث میشود بسیاری از کاربران تا لحظه وارد کردن اطلاعات متوجه جعلی بودن آن نشوند.
با وجود حرفهای بودن این حملات، نشانههایی برای شناسایی آنها وجود دارد. یکی از مهمترین موارد، بررسی آدرس فرستنده ایمیل است؛ زیرا بسیاری از این پیامها از دامنههایی ارسال میشوند که هیچ ارتباطی با اپل ندارند. همچنین وجود اشتباهات نگارشی، عبارتهای انگلیسی نادرست، درخواست اقدام فوری و تهدید به حذف اطلاعات، از دیگر نشانههای رایج ایمیلهای فیشینگ محسوب میشوند.
کارشناسان توصیه میکنند کاربران هرگز روی لینکهای موجود در چنین ایمیلهایی کلیک نکنند و اطلاعات حساب خود را تنها از طریق وبسایت رسمی اپل یا بخش تنظیمات دستگاه بررسی کنند. استفاده از نرمافزارهای امنیتی معتبر، فعال بودن فایروال، بهروزرسانی مداوم سیستمعامل و گزارش کردن ایمیلهای مشکوک نیز میتواند احتمال موفقیت این نوع حملات را تا حد زیادی کاهش دهد. رعایت این نکات ساده، بهترین راه برای محافظت از اطلاعات شخصی و جلوگیری از سوءاستفاده مجرمان سایبری است.