Følg oss her

Teknologi

Falske trusler om arrestordre: Amerikansk politi advarer mot ny Apple-svindel

En ny bølge phishing-meldinger forsøker å skremme Apple-brukere med oppdiktede trusler om arrestasjon.

Publisert

d.

Falske trusler om arrestordre: Amerikansk politi advarer mot ny Apple-svindel

Sheriffkontoret i Cole County i Missouri gikk torsdag ut med en advarsel om svindel som rammer iPhone- og Mac-brukere. Bakmennene sender SMS-er og e-poster der det påstås at en Apple ID eller Apple Pay-konto er knyttet til hvitvasking eller annen kriminell virksomhet.

Hensikten er å skape panikk, slik at mottakeren handler raskt uten å tenke seg om. I noen tilfeller bes ofrene ringe et oppgitt nummer, i andre tilfeller klikke på en lenke som leder til en falsk innloggingsside.

Truer med arrestordre og statlige varsler

Det nye trekket i kampanjen er at meldingene blandes med juridiske trusler. Sheriffkontoret opplyser at meldingene kan inneholde falske juridiske trusler, der det påstås at det er utstedt en arrestordre, eller at Federal Communications Commission er varslet, skriver lokalkanalen KRCG.

Federal Communications Commission, ofte forkortet FCC, er den amerikanske føderale tilsynsmyndigheten for kommunikasjon. Verken FCC eller politiet sender slike varsler over SMS.

Når kontakten først er opprettet, forsøker svindlerne å lure ofrene til å oppgi Apple ID-passord, bankopplysninger og engangskoder, eller å få fjerntilgang til selve enheten. Lykkes de, kan kontoer tømmes og enheter låses i løpet av minutter.

Apple: Vi ber aldri om passordet ditt

Apple har på sine egne supportsider en klar instruks om hva selskapet aldri gjør. På den offisielle veiledningen mot sosial manipulasjon understreker Apple at selskapet aldri vil be deg om å logge inn på et nettsted, godkjenne en tofaktor-autentiseringsdialog eller oppgi passord, enhetskode eller tofaktorkode.

Det betyr i praksis at enhver henvendelse som ber om disse opplysningene, er svindel, uansett hvor offisiell avsenderen ser ut.

Selskapet lister opp flere kjennetegn på phishing: avsenderadressen stemmer ikke med firmanavnet, lenker peker mot domener som ikke tilhører Apple, og meldingene inneholder uventede vedlegg eller krav om kortnummer og passord.

Slik beskytter du deg

Sheriffkontoret i Cole County råder mottakerne til å la være å ringe nummer som dukker opp i mistenkelige meldinger, ikke klikke på lenker eller åpne vedlegg, og aldri dele person- eller kontoopplysninger med en innringer man ikke selv har tatt kontakt med.

Mistenker du at en melding er falsk, kan du sjekke kontostatusen direkte i Innstillinger på enheten eller på Apples offisielle nettsted. Phishing-forsøk som utgir seg for å være fra Apple, kan videresendes til [email protected], slik at selskapet kan svarteliste domenene.

Apple anbefaler i tillegg tofaktor-autentisering på alle kontoer, og at man holder kontaktinformasjonen oppdatert. Da blir det vanskeligere for utenforstående å overta en konto, selv om de skulle få tak i passordet.

Annonse