這些欺詐攻擊者重新回歸,開始針對美國和歐洲境內(nèi)的用戶。
2014年,黑客通過在iCloud上的Find My iPhone功能向一名澳大利亞用戶發(fā)起遠程欺詐,用戶的iPhone、iPad和Mac都被鎖定需要支付50美元至100美元才能進行解鎖。
而現(xiàn)在,IT安全專家Troy Hunt表示攻擊者會使用各種在線安全漏洞來攻克用戶郵箱和密碼,在獲得用戶憑證后登錄至iCloud賬號。例如AOL和eBay等數(shù)家高危企業(yè)在2014年都經(jīng)歷了數(shù)據(jù)被竊事件。
援引俄羅斯網(wǎng)站MKRU報道,攻擊者通過釣魚網(wǎng)站和社會工程學技術已經(jīng)獲得了用戶憑證。隨后,CSO安全博客Salted Hash發(fā)現(xiàn)自今年2月份開始,這些欺詐攻擊者重新回歸,開始針對美國和歐洲境內(nèi)的用戶。攻擊者所使用的方式和2014年的如出一轍,開始使用Apple ID來實施欺詐。
本周早些時候,安全專家向私人郵件集團發(fā)布信息稱至少有4000萬iCloud賬號可能存在賬號泄露,不過報告中也表示目前還未曝光大面積iCloud賬號被盜事情,蘋果對此未于置評。