MacOS ve iOS diğer sistemlere kıyasla hala daha güvenli ve aşılmaz olduğundan, siber suçlular Apple hesaplarını hacklemek için kimlik avı taktiklerine başvuruyor.
Kullanıcıları Apple Kimliklerini ve şifrelerini vermeleri için kandırmak için sosyal mühendisliği kullanıyorlar. Yani evet, bu "Apple Kimliği kilitli" e-posta sahtedir. Apple dolandırıcılıkları hakkında bilmeniz gerekenler ve birini nasıl tespit edeceğiniz aşağıda açıklanmıştır.
Apple Kimliği Dolandırıcılığı
Apple bilgilerinizi çalmak isteyen dolandırıcılar, sosyal mühendislik telefon görüşmeleri, SMS ve hatta takvim davetiyeleri aracılığıyla. Ancak en yaygın saldırı e-postadır. Bir tür dolandırıcılık, Apple'dan geliyormuş gibi görünen bir gruptan bir hedef e-posta göndermeyi içerir.
Satın alma gibi Apple hesabınızdaki son etkinlikler hakkında bir şeyler söyleyecekler ve daha inandırıcı hale getirmek için sahte bir fatura ekleyecekler. Ardından, e-postadaki bağlantıyı tıklamak ve satın alma işlemini iptal etmek için Apple hesabınızda oturum açmak zorunda kalacaksınız.
DOLANDIRICILIK UYARISI!!!
- Hiç kimse (AB ka katay ga 🎂) (@ jalalians99) 8 Mayıs 2020
Iphone kullanıcıları bu, elma kimliğinizi hacklemek için pazardaki yeni bir aldatmacadır ve size bir uygulama satın aldığınıza dair bir e-posta göndereceklerdir. Bu satın alma işlemini yapmadığınızı göreceksiniz ve sizden elma kimliğinizi yazmanızı isteyecekler ve şifrenizi yazmayacaklar o pic.twitter.com/DZB4nJHXpM
Sizi yönlendirdiği sayfa sahte bir Apple sayfasıdır ve kimliğinizi ve şifrenizi yazdığınızda, bilgisayar korsanları onu toplayacaktır. Bu taktik çok etkilidir çünkü insanlar genellikle kredi kartlarını kullanarak yetkisiz bir satın alma işlemi söylendiğinde paniğe kapılırlar.
Diğerleri seni arayacak sahte bir numara kullanmak Apple'dan olduğu anlaşılıyor. Bu tür saldırılara vishing denir. Dolandırıcılar, Apple destek ekibindenmiş gibi davranacak ve hesabınızdaki bazı şüpheli etkinlikler hakkında sizi bilgilendirecek. Sorunu çözebilmeleri için kimliğinizi ve şifrenizi onlara vermeniz için sizi kandıracaklar.
En popüler olanı Apple Kimliği e-posta dolandırıcılığıdır. Apple'dan, şüpheli etkinlik nedeniyle hesabınızın kilitlendiğini bildiren bir e-posta alacaksınız.
Hesabınızın kilidini açmanız için size bir son tarih verilecek, aksi takdirde bu hesaptan kalıcı olarak dondurulacaksınız.
Hey millet, bir Apple Kimliğiniz varsa bir PSA:
- mor insanlar yiyen (@lzbthcrdnl) Aralık 8, 2018
Buna benzer bir e-posta alacağınız bir dolandırıcılık var. Bağlantıya basarsanız, sizi yasal bir elma sitesine benzeyen bir siteye götürecektir. Bilgilerinizi vermeyin, bu bir aldatmacadır!
Güvende kal! pic.twitter.com/upNHz2bMRR
Ayrıca hesabınızın süresi dolmak üzere olduğu için hesabınızın kilitlendiğini ve bu nedenle "bir formu doldurmak" için bir düğmeyi tıklamanız veya hesap bilgilerinizi güncellemeniz gerektiğini söyleyebilirler.
Apple Kimliği E-postasının Bir Aldatmaca Olduğunu Anlama
Bilgisayar korsanlarının sizi kandırmak için kullandıkları farklı saldırı ve taktiklerin farkında değilseniz, dolandırıcılıklarına kapılmak kolaydır. Bu nedenle, dikkat etmeniz gereken kırmızı bayrakları bilmek önemlidir.
Dilbilgisel Hatalar ve Yanlış Yazılmış Sözcükler
Hmm bu hiç şüpheli görünmüyor 🧐 Sevgili dolandırıcılar, lütfen insanları dolandırmaya çalışırken daha iyi gramer kullanın... ayrıca Apple Kimliğim kilitli değil 🤷🏻♂️ 😜 (ve e-posta adresin çok saçma 🤪) pic.twitter.com/INrEzCnqfn
- Ken W. ✍️🏳️🌈📚 © ️ (@ KenW9270) 11 Mart 2020
Bunun bir aldatmaca olduğunun en bariz işareti, bir e-postada göze çarpan gramer hataları bulunmasıdır.
Bu kimlik avı e-postalarının çoğu, zayıf dil bilgisi, noktalama işaretleri ve yanlış yazılmış sözcüklerle doludur. Ayrıca, e-posta aceleyle yazıldığı için cümle içinde büyük harfle ve rastgele büyük harflerle başlamayan cümleleri fark edeceksiniz.
Apple'ın resmi iletişimleri profesyoneller tarafından yazılır ve bu nedenle mesajlar gönderilmeden önce düzenlenir ve yeniden okunur.
Bu e-postalardan bazılarının uzun süreli cümleleri de olabilir.
E-postayı yazan kişi iki ila üç cümleyi noktalama işaretleri olmadan sıkıştırmaya çalışmış gibi görünebilir.
Açıkçası, dolandırıcılar da profesyonel olabilir, bu nedenle tüm sahte e-postalar hatalarla dolu olmayacaktır. Bu durumda, kontrol etmeniz gereken başka kırmızı bayraklar vardır.
Şüpheli E-posta Adresi
Gönderenin e-posta adresini kontrol edin. Elbette, Apple'ın resmi yazışmaları hiçbir zaman kamuya açık bir e-posta adresi veya @gmail veya @yahoo gibi ücretsiz e-posta hizmetlerini kullananlardan olmayacak. Dolayısıyla, [email protected] yasal değildir ve [email protected] da değildir.
Bazılarının çok uzun e-posta adresleri olacağı için tarayıcınızda her şeyi anında görmezsiniz. Tam olarak görmek için e-postalarını bir belgeye kopyalayıp yapıştırmanız gerekir. Diğerleri, Apple kelimesinin önüne veya arkasına, gözden kaçırılması kolay olabilecek bir harf ekleyecektir. E-posta adresine baktığınızda, adresin bir veya iki harf kapalı olup olmadığını veya çok uzun olup olmadığını kontrol edin.
Genel Selamlar
Apple size her zaman adınız, kullanıcı adınız veya kayıtlı kimlik bilgilerinizle hitap edeceğinden, "Sayın müşterimiz" ile başlarsa bu bir aldatmacadır. Ancak adınızı orada görmek otomatik olarak yasal olduğu anlamına gelmez.
Bazı çok karmaşık dolandırıcılıklar, bilgilerinizi veri sızıntılarından veya ihlallerinden alabilecek olanlar, e-posta adresiyle ilişkili adı bilecektir. Bu nedenle, size adınızla da hitap eden bir aldatmaca e-postası görünce şaşırmayın.
Tehditler ve Son Tarihler
Apple kimliği dolandırıcılığı dolaşıyor. Kanmayın! Neyse ki yanlış yazılmış kelimeleri fark ettim ve bağlantıyı tıklamadım. @AppleSupport@AppleMusic#elma#Apple kimliginiz#aldatmaca#applescampic.twitter.com/SRGyhpNVIJ
- Christy (@hristie_g) 24 Eylül 2018
Şüpheli e-postaların sizi hızlı yanıt vermeniz için ne kadar zorlayacağına dikkat edin. Genellikle size bir süre verirler ve 24 saat içinde yanıt vermezseniz kalıcı olarak kilitleneceğinizi söyleyerek sizi tehdit ederler.
Bu paniğe neden olmak için yapılır çünkü o zaman mantıklı düşünmek için vaktiniz olmaz. İnsanları bir son tarihle tehdit ettiklerinde, mağdurlar genellikle gönderenin e-postasını veya sitenin URL'sini kontrol etmeyi unuturlar.
Ayrıca sizi korkutmaya çalışmak için konu satırına ACİL gibi kelimeleri büyük harfle yazabilir veya kırmızı renkte uyarılar yazabilirler. Bazıları paniğe kapılmanıza neden olmak için mesajın hemen başında kalın yazı tipi ve daha büyük yazı tipleri kullanacaktır.
Sahte Web Sitesi
E-postadaki köprü, Apple.com veya "Burada Hesabınızı Doğrulayın" yazdığı için resmi bir Apple sitesine gideceğinizi gösterebilir.
Bazıları daha meşru görünmesi için köprü yerine tıklanabilir bir düğme kullanır, ancak üzerine geldiğinizde URL'nin farklı veya sahte bir sayfaya yönlendirdiğini görürsünüz.
PII Sorma
Sosyal güvenlik numaranız veya kredi kartı bilgileriniz gibi Kişisel Olarak Tanımlanabilir Bilgileriniz (PII) isteniyorsa, bu bir sahtekarlıktır. App Store, iTunes Store, iBooks Store veya Apple Music etkinliklerinizle ilgili e-postalar hiçbir zaman PII'nin e-posta yoluyla gönderilmesini istemez.
Kredi Kartı ve CVV kodunuzu, annenizin kızlık soyadını, tam kredi kartı numarasını veya sosyal güvenlik numarasını isteyen kimlik avı e-postalarına dikkat edin.
Biçimlendirme Sorunları
Elbette, bulanık bir Apple logosu, tuhaf e-posta biçimlendirmesi kadar kesin bir hediyedir. Bu dolandırıcılık amaçlı Apple ID e-postalarının bazılarının başında büyük bir yazı tipinde cümleler ve ardından e-postanın gövdesinde farklı bir yazı tipinde olabilecek daha küçük harfler olacaktır.
merhaba, bunun gibi bir e-posta alırsanız - lütfen hesabınızı kontrol etmek için resmi apple web sitesine giriş yapın. bu scAm beni kelimenin tam anlamıyla Apple ID resmi sayfasına tam olarak benzeyen bir sayfaya getirdi, ancak dokunulabilen tek düğmeler kişisel bilgilerimi girebildiklerimdi. pic.twitter.com/ryq3CNF6cS
— 𝑟𝑜𝑠𝑒́. (@ R0SYWX) 13 Ekim 2019
Bunlardan bazılarında cümleler ve paragraflar arasında garip boşluklar olacaktır. Bazı metinler ortaya hizalanacak ve bu da e-postanın kötü görünmesine neden olacaktır.
Bir Kimlik Avı E-postası Alırsanız Ne Yapmalısınız?
E-postalardaki bağlantılara asla tıklamayın.
Hesap ve ödeme bilgilerinizi kontrol etmek istiyorsanız, bunu doğrudan iPhone, iPad veya iPod'unuzdaki Ayarlar'da yapabilirsiniz. Mac'iniz için iTunes veya App Store'a gidebilirsiniz. Şifrenizi ve satın alma bilgilerinizi bu rotalar üzerinden de güncelleyebilirsiniz.
İlişkili: Apple Kimliği Parolanızı Sıfırlama: 6 Basit Yol
Satın alma işlemlerinizi kontrol etmek için hesabınızın yetkisiz işlemler yapmak için kullanılıp kullanılmadığını anlamak için, Ayarlar. Ardından adınızı tıklayın ve ardından Medya ve Satın Alımlar. Hesabınızda oturum açın ve ardından Satın alım geçmişi. Son 90 gün içinde veya öncesinde yapılan tüm satın alma işlemlerini görmek için tarih aralıklarını seçebilirsiniz.
Bilgisayarınızda satın alma geçmişinizi kontrol etmek için iTunes ardından ekranın üst kısmındaki menü çubuğuna gidin. Seç Hesap, sonra dokunun Hesabımı Görüntüle. Ardından Satın Alma Geçmişi'nin altında en son satın alma işleminizi göreceksiniz. Diğer tüm satın alımları kontrol etmek istiyorsanız, tıklayın Hepsini gör Satın Alma Geçmişinin sağ tarafında.
Dolandırıcılardan Apple'danmış gibi davranan bir kimlik avı e-postası alırsanız bunu [email protected] adresine ileterek bildirin.
"Apple Kimliğiniz Kilitlendi" E-postası Bir Sahtekarlıktır
Apple cihazlarının nispeten güvenli olması, kesinlikle bilgisayar korsanlarının size saldırmayı bırakacağı anlamına gelmez.
Dolandırıcılar, Apple Kimliğinizi ve parolanızı vermeniz için sizi kandırmak için kimlik avı e-postalarını kullanır. Bunlarla hesabınıza girebilir ve kredi kartınızı kullanarak yetkisiz alımlar yapabilirler veya karanlık web'de bilgilerinizi satabilirler.
Muhtemelen verilerinizin karanlık ağda bilgisayar korsanları tarafından alınıp satılabileceğini duymuşsunuzdur. Ancak bu, e-posta hesaplarından daha fazlasıdır.
Sonrakini Oku
- iPhone
- Güvenlik
- E-dolandırıcılık
- Dolandırıcılar
- elma
- Akıllı Telefon Güvenliği
- Çevrimiçi Güvenlik
- E-posta Güvenliği
Loraine 15 yıldır dergiler, gazeteler ve web siteleri için yazıyor. Uygulamalı medya teknolojisi alanında yüksek lisansa sahiptir ve dijital medya, sosyal medya çalışmaları ve siber güvenlikle yakından ilgilenmektedir.
Haber bültenimize abone ol
Teknoloji ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için haber bültenimize katılın!
Bir adım daha…!
Lütfen size az önce gönderdiğimiz e-postadaki e-posta adresinizi onaylayın.