Így játsszák ki az iMessage védelmét az adathalászok

Az adathalászok egyre gyakrabban próbálják az Apple iMessage védelmi funkcióját egy egyszerű trükkel hatástalanítani.
 

Az Apple már korábban felismerte, hogy az iMessage esetében is szükség van olyan védelmi megoldások bevezetésére, amelyek révén csökkenthetővé válhatnak a nemkívánatos, kéretlen üzenetek által jelentett kockázatok. Ezért egy olyan adathalászat elleni funkcióval vértezte fel a mobil appját, amely az ismeretlenektől érkező üzenetekben automatikusan letiltja a hivatkozásokat, linkeket, ezáltal a felhasználó egyszerű kattintással nem juthat el potenciálisan veszélyes weboldalakra.
 
Az Apple iMessage az üzenetekben szereplő hivatkozásokat alapvetően kétféle módon teszi kattinthatóvá. Egyrészt, ha a felhasználó felveszi az üzenet küldőjét a címlistájába, másrészt, ha válaszol az üzenetre. Amint ezek valamelyike megtörténik, és a felhasználó újra megnyitja az üzenetet, akkor már a link el fogja látni a funkcióját, és megnyithatóvá válik a hivatkozott weboldal.
 
Persze mindezt az adathalászok is tudják, ezért egyre gyakrabban olyan üzenetekkel próbálják rászedni a gyanútlan áldozataikat, amelyek némi interakció után lehetővé teszik az üzenetekben hivatkozott phishing weboldalak megnyitását.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  2. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  3. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  4. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

  5. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  6. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

  7. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  8. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  9. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  10. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség