PSA:新的网络钓鱼“MFA 轰炸”,针对 Apple ID 的攻击

最近,针对 Apple 用户的复杂网络钓鱼攻击激增。这些攻击利用 Apple 密码重置功能中的漏洞,旨在未经授权访问用户的 Apple ID 帐户。

其中一种被称为“MFA 轰炸”的攻击会通过大量通知或多重身份验证 (MFA) 请求轰炸用户,以更改其 Apple ID 密码。其目标是让用户不知所措,导致身份验证请求意外获得批准。

网络钓鱼攻击首先是黑客通过系统级密码更改提示轰炸苹果设备。用户会收到重复的通知,提示他们批准或拒绝密码更改。如果用户错误地单击“允许”,攻击者就会获得对 Apple ID 的控制权,从而将用户锁定在自己的帐户之外。

攻击者利用 Apple 密码重置系统中的漏洞,导致 iPhone、Mac 和 Apple Watch 等设备不断显示密码更改通知。这些通知将持续存在,直到用户批准或拒绝该请求。黑客利用用户的疲惫或困惑,希望他们无意中批准恶意请求。

此外,攻击者可能会利用来电显示欺骗手段,在打电话时冒充 Apple 支持代表。他们试图通过要求在密码更改尝试期间发送到用户设备的一次性密码 (OTP) 来获得进一步的信任。

阅读更多:

  • PSA:Apple Silicon 芯片容易遭受加密密钥盗窃

包括人工智能企业家帕斯·帕特尔(Parth Patel)在内的几位苹果用户已成为这些攻击的受害者。帕特尔共享他收到过 100 多个密码重置通知以及来自冒充 A​​pple 支持的攻击者的欺骗电话。

攻击者对从泄露的数据库中获得的个人信息的访问增加了攻击的复杂性。尽管帕特尔采取谨慎的态度,但攻击者拥有准确的个人数据,这凸显了提高警惕的必要性。

如何保护您的设备免受网络钓鱼攻击

用户必须采取主动措施来保护其 Apple 帐户免受网络钓鱼攻击。

  1. 质疑意外的密码更改请求或电话,尤其是当他们请求 OTP 等敏感信息时。
  2. 如有疑问,请直接通过官方渠道联系 Apple,而不是回复未经请求的电话或消息。
  3. 实施 2FA 增加了额外的安全层,需要密码和辅助验证方法。
  4. 随时了解网络安全新闻和更新,以识别新出现的威胁并相应地保护自己。

通过了解攻击者采用的策略并保持警惕,用户可以降低成为此类恶意计划受害者的风险。在当今互联的数字环境中,保护个人的数字身份和设备至关重要。保持知情、保持谨慎、保持安全。