کشف کمپین فیشینگ؛ هدف کاربران اپل
به گزارش واحد هک و نفوذ سایبربان؛ این شرکت میگوید از اوایل سال میلادی ۲۰۱۶، چندین کمپین فیشینگ شناسه و کلمات عبور کاربران اپل را در چین و انگلستان هدف قرار دادهاند.
شناسه اپل که با نام Apple ID شناخته میشود به همه مشتریان این شرکت داده میشود. این شناسه برای کاربران امکان دسترسی به سرویسهایی ازجمله iCloud، iTunes و فروشگاه اپل (App Store) را فراهم میکند. به گفته FireEye هرکسی که به این شناسه اپل، کلمه عبور و برخی اطلاعات دیگر ازجمله تاریخ تولد و کد قفل صفحه دسترسی داشته، میتواند کنترل کامل دستگاه اپل مذکور را به دست گرفته و از اطلاعات کارت اعتباری استفاده کند تا با جا زدن خود بهجای کاربر حقیقی از طریق فروشگاه اپل خرید کند.
یکی از این کیتهای فیشینگ که توسط FireEye کشفشده است، Zycode نام دارد. Zycode کاربران اپل را در چین و با جعل بیش از ۳۰ دامنه اپل هدف قرار داده بود. در این روش دامنههای مذکور خود را بهجای صفحات واسط ورود اطلاعات کاربری شناسه اپل، iTunes و iCloud اپل جا میزدند تا کاربران را فریب داده و این دادهها را به دست آورند.
FireEye دراینباره میگوید: «این دامنهها بهطور پیچیدهای طراحیشدهاند، بهطوریکه سامانههای ضدفیشینگ معمولی که به تحلیل فرمها و محتوای HTML میپردازند، نتوانستهاند آنها را کشف کنند.»
FireEye میگوید از اول سال ۲۰۱۶ تابهحال، سامانه کشف دامنههای مخرب، ۲۴۰ مورد دامنه را که مرتبط با AppleID،iCloud و یا iTunes بودهاند شناسایی کردهاند.
تیم حملات رایانامه FireEye میگوید کمپین دیگری را نیز در انگستان کشف کرده است که محتوای فیشینگ مشابهی داشته است. در این مورد نیز کاربران به وبگاهی هدایت میشوند که در ظاهر مشابه با وبگاه رسمی اپل است.
در این مورد، زمانی که کاربر نام کاربری و کلمه عبور را در وبگاه بهظاهر قانونی اپل وارد میکند، به کاربر گفته میشود که شناسه اپل واردشده قفلشده و وی باید فرآیند قفلگشایی را آغاز کند. زمانی که کاربر این فرآیند را انجام میدهد، درخواستی برای اطلاعات شخصی ازجمله نام، تاریخ تولد، شماره تماس، آدرس و جزئیات کارت اعتباری و برخی سؤالات امنیتی به او داده میشود.
FireEye میگوید: «با بررسی این روند متوجه شدیم که در این فرم، در بخش کشور فقط انگلستان، اسکاتلند و ولز آمده است. این نشاندهنده این است که کمپین مذکور این کشورها را هدف قرار داده است.»
به گفته FireEye در این روش پس از دریافت اطلاعات موردنیاز از سوی کاربران، آنها به وبگاه معتبر اپل منتقل میشوند.