
Praėjusį mėnesį mes apžvelgėme naują SMS sukčiavimo sukčiavimą (arba trumpą slaugą), konkrečiai skirtą „iPhone“ vartotojams. Schemos idėja yra apgauti gavėją atsakant į tekstą, kad suaktyvintumėte nuorodą, kuri tada tikslingai ar netyčia būtų spustelėjus, ir suaktyvinti kenkėjišką programą.
Pranešimai „iOS 18“ turi funkciją, kuri išjungia hipersaitus, kai gaunama tekstas iš numerio, kurio nėra jūsų kontaktų sąraše. Dėl šios papildomos saugos sukčiams sunku apgauti jus spustelėjus jų nuorodas – nebent tada atsakysite, o tai atrakina nuorodą.
Idėja yra ta, kad originalus tekstas sugadina jus atsakyti į ką nors tokio paprasto kaip y arba n, todėl nuoroda bus galima spustelėti. Paprastai tai yra klausimas ar tam tikras atsisakymo triukas, kad galėtumėte jus atsakyti. Bet tas, kurį gavau ketvirtadienį, nebuvo nei protingas, nei keblus.
Pirmasis patarimas buvo siuntėjo vardas, kuris buvo per ilgas, kad net būtų rodomas ekrane: Hanwen.zhanyi.1991_Zhongweicong-yulunchuii@musician.org. Antrasis užuomina buvo pranešimo tekstas, kuris man pasakė, kad mano automobilis turėjo nemokamą rinkliavą ir paprašė manęs „tinkamai atsiskaityti“, kad išvengčiau „per didelių vėlyvų mokesčių“.
Liejykla
Galų gale tas baisus tekstas buvo interneto adresas be hipersaito, nes skaičius nebuvo žinomas. Užuot bandę mane apgauti, kad atsakyčiau, tačiau likusiame pranešime rašoma: „Prašau atsakyti y, išeikite iš SMS ir vėl atidarykite, kad suaktyvintumėte nuorodą, arba nukopijuokite nuorodą į savo„ Safari “naršyklę ir atidarykite ją.“
Tai maždaug taip akivaizdu, kaip gali būti šaunus bandymas. Manau, kad neįtariantis vartotojas gali nesąmoningai vadovautis tomis instrukcijomis ir atidaryti savo telefoną į kenkėjišką programą, tačiau dažniausiai tai yra tik puikių „Apple“ saugumo priemonių reklama, kad būtų išvengta atakų, kol jie net negali pradėti.
Taigi atsiprašau, hanwen.zhanyi.1991_Zhongweicong-yulunchui@musian.org, galbūt kitą kartą išbandykite „Android“ vartotoją.