Attenzione! Evita di Farti Fregare l’account iCloud!
Ci risiamo! Nuovo tentativo di phishing in corso, e spero che tu possa leggere questo messaggio ed evitare di cascarci. L’altra volta hai avuto modo di vedere un esempio di tentativo di phishing sull’acquisto di un iPhone 7 su Groupon, questa volta stanno puntando al tuo account iCloud Apple.
Come mai l’account iCloud Apple? Su iCloud vengono memorizzate tutte le informazioni principali del tuo account del tuo mac e, molto più probabile, del tuo iPhone e iPad. Queste informazioni includono contatti, fotografie, email, le password di tutti i tuoi account vari memorizzate nel porta chiavi, e anche altro!
Attenzione! Nuovo tentativo di phishing per rubarti l'account iCloud! Condividi il Tweet
Non è cosa da poco. Hai presente quando hanno hackerato migliaia di account di persone famose, scoprendo foto “personali” delle attrici più famose di Hollywood? Probabilmente hanno usato una tecnica simile a questa.
Anche se noi non abbiamo foto osé nel nostro iPhone (o almeno non tutti 😀 ), sicuramente fa comodo tenere le nostre password private, come qualsiasi altra cosa salvata su iCloud.
Tutto è partito da una email che ho ricevuto, che puoi vedere qui sotto. Avevano anche l’email che utilizzo per l’account iCloud, quindi in qualche modo l’avevano recuperata…
Apparentemente sembra tutto ok, come sempre… Una volta cliccato sull’email, vediamo come si visualizza l’email interamente, su gmail.
Vediamo ora nel dettaglio che cosa c’è di sospetto:
- email arrivata in spam. Primo segnale. Apple di solito non finisce in spam perché è un dominio sicuro e affidabile. E questo potrebbe già bastare per capire che c’è qualcosa che non va.
- indirizzo email del mittente. Anche se c’è scritto Apple Id, Non è Apple, ma è rdslink.ro La riconferma che c’è qualcosa di sospetto.
- link senza senso. C’è un link a sinistra in alto a tumblr-video.com che apparentemente non serve a nulla.
- contenuto per attirare l’attenzione. Dicono che ho modificato oggi la mia data di nascita nel mio account. Ovviamente non l’ho fatto, questo serve semplicemente ad attirarti.
- il punto chiave: il link per accedere all’account iCloud. Visivamente il link è perfetto, iforgot.apple.com, in realtà se vai sopra a quel link con il puntatore del mouse senza cliccare, puoi vedere in basso a sinistra il vero link. Cliccandoci sopra non accade nulla. Poi ti chiedono password, nome utente, NON inserirli. Ci ho cliccato sopra e ci sono vari redirect (cioè vieni rimandato a diversi domini), prima andavo a finire nella pagina di login, replicata (clonata) di iCloud, mentre poco fa andavo a finire su un sito russo che vende pastiglie di viagra… 😉
Mentre è molto differente se guardi l’email dal tuo iPhone e iPad, qui ci vuole un occhio davvero esperto per scoprire che c’è qualcosa che non va. Infatti guardando lo screenshot qui sotto, che cosa c’è di sospetto? Assolutamente nulla! Come fare invece a scoprire la truffa dato che l’email viene visualizzata in modo impeccabile?
Per scoprirlo condividi questo articolo con uno dei pulsanti qui sotto per sbloccare il resto dell’articolo, e scoprire il metodo per identificare i tentativi di phishing anche su iPhone e iPad. Questo lo faccio solo perchè ritengo sia utilissimo condividere queste informazioni con il maggior numero di persone possibile, non perchè fa figo tenere qualcosa di segreto, bloccato ecc…
Quindi concludendo, fammi un favore!!! Presta sempre la massima attenzione alle email che ricevi, siamo continuamente in balia di tentativi di phishing, e truffe informatiche di vario genere. E tutto parte da dove clicchiamo noi! Molte volte siamo noi, che non conoscendo questi metodi, regaliamo password e dati di accesso ai nostri account a vari malintenzionati.
Condividi con più persone possibile questo articolo, così insegneremo a più persone possibile a difendersi dai truffatori.
A presto!
non me ne sarei mai accorta…. XO
Grazie mille!
Grazie mille! Ho rischiato di cliccare….
Bisogna sempre stare attenti uffff…..
Grazieeeeee, funziona!!!!
grazie!
Grazie mille!
Ottimo trucco!
Successo più volte… E ci sono cascata in piena…
Grazie mille!
Alessandro c’è la possibilità di scoprire se ci sono virus attivati sul mio I-Phone 6S?
La mia mail professionale, talvolta, non mi invia le mie mail e ha problemi di scrittura molto lenta.
Ed inoltre, hanno prelevato dalla mia carta di credito prepagata un importo non autorizzato da un sito denominato SAFESURFER.COM.
Come posso mettermi al riparo da eventuali altre intrusioni!
Grazie di cuore.
Ciao Savino,
solitamente iPhone è molto sicuro e non è molto propenso a far installare virus sul dispositivo. Tuttavia in passato ci sono stati alcuni problemi di sicurezza, quindi non si è mai al sicuro al 100%.
Se il tuo iPhone ha dei problemi tipo: si blocca spesso, ci sono delle app che si chiudono inaspettatamente, potrebbe esserci qualcosa che non va. immagino il tuo iPhone sia standard, e che tu non abbia installato un Jailbreak (programma che ti permette di installare app senza averle acquistate, e fare modifiche al sistema operativo che normalmente non si possono fare). Questo compromette la sicurezza del dispositivo.
nel caso tu abbia questi problemi, la cosa migliore da fare è:
1. Backup dei dati su iCloud (rubrica, messaggi, calendari e tutto quello che ti serve).
2. Fare un ripristino del dispositivo da nuovo
3. Recuperare i dati salvati su iCloud
4. Reinstallare eventualmente le app che avevi sul telefono.
L’importo non autorizzato non saprei, ti sei per caso iscritto a un servizio antivirus?
Per cercare di evitare intrusioni, il mio consiglio è di prestare sempre la massima attenzione a dove si clicca, considera che tempo fa girava una truffa simile via WhatsApp, con un messaggio che offriva un buono da Decathlon.
La regola è: quando qualcosa è troppo bello per essere vero, di solito c’è qualcosa di poco chiaro sotto.
Ci vediamo presto,
ciao!
Grazie mille per il post!
prego 🙂
Io ci ho cliccato!!!! E non mi sono accorto di nulla! Cosa può essere successo???
Devo cambiare le password? Hanno già preso i miei dati?
Cosa devo fare??
Ciao!
Dipende, dove sei finito? Su che sito sei stato rimandato?
Se sei finito su iCloud e hai inserito i tuoi dati, allora ti consiglio di cambiare immediatamente la password…
Se è stato un redirect che ti ha mandato da qualche altra parte, non iCloud, e neanche account Apple, allora potresti stare tranquillo…
A presto!
Era già successo l’anno scorso… E mi hanno fregato. Poi in realtà mi è arrivata una mail di Apple che mi diceva che era stato effettuato un accesso non autorizzato in zona Russia…Ovviamente gli ho detto che non ero io…
Mi chiedo se avessero fatto l’accesso dall’italia cosa sarebbe successo…
In teoria non dovresti ricevere notifiche, se gli accessi avvengono dallo stesso stato… In teoria…
Grazie mille! COndiviso immediatamente…
Di nulla!
Che palle di sta hacker del cazzo!!!
Anche questi maledetti che devono rubarti iCloud!
GGRRR
beh, normale! Ci provano in tutti i modi…
Cioè non è normale, solo che si divertono a fare queste cose…