iPhone и мошенники: как обезопасить свой гаджет - IT Speaker, новости информационных технологий

iPhone и мошенники: как обезопасить свой гаджет

Наташа Аксенова

12:10 / 20 сентября 2023

Фотография freepik

Пока весь мир ждет запуска продаж iPhone 15 от Apple, который запланирован на 22 сентября, на фоне ажиотажа вокруг новой линейки активизируются мошенники с усовершенствованными схемами обмана. Они подвергают риску как данные пользователей, так и их финансы. IT Speaker вместе с экспертами из сферы кибербезопасности и ИТ подготовил материал с рекомендациями по защите своих устройств на базе iOS.

Каждый год после выхода новой версии iPhone мир накрывает волна мошеннических схем, связанных с покупкой модной техники. Злоумышленники используют стандартные схемы, придумывают новые и совершенствуют старые.

В этом году презентация новой линейки четырех смартфонов и умных часов прошла 12 сентября. Сразу после мероприятия по всему миру открылись предзаказы, продажи начнутся 22 сентября. Доставки квартета новых iPhone всей палитры цветов в Россию будут производиться по параллельному импорту, но некоторые продавцы за дополнительную плату обещают доставить новинку прямо в день старта продаж. Шумихой и ажиотажем вокруг гаджетов пользуются злоумышленники и уже зарабатывают на доверчивых фанатах Apple.

По словам ИТ-эксперта аналитического центра университета «Синергия» Алексея Ермакова, новые мошеннические схемы возникают постоянно. Обычно это происходит после того, как старые схемы перестают стабильно приносить результат. 

Аналитик уверен, что информирование населения об известных мошеннических схемах может снизить количество жертв настолько, что затраты на их использование перестанут быть оправданы полученной преступниками добычей. Однако человеческая психика меняется не так быстро, как технологии, поэтому многие преступники предпочитают совершенствоваться в социальной инженерии, пытаясь манипулировать жертвой, чтобы заставить ее выполнить те или иные действия. По словам эксперта, чаще всего используется страх, который позволяет снизить критичность мышления и вынуждает совершать действия без длительного обдумывания. Под разными предлогами мошенники могут угрожать пользователям списанием денег с банковской карты, блокировкой аккаунтов, штрафами и другими неприятностями, стараясь выудить личную информацию или, например, заставить перейти по фишинговой ссылке.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников выделил две самые распространенные мошеннические схемы: 

1. Продажа «лишнего» телефона от частного лица на досках объявлений, включая «Авито». На таких платформах под видом оригинала могут продать китайскую копию, “кирпич” в официальной коробке или даже ограбить при личной встрече.

2. Фишинговые сайты магазинов смартфонов, где продавцы обещают продать телефон по цене ниже рыночной. 

«Эти истории повторяются из года в год. Чтобы не стать жертвой, производите покупку только в магазинах компьютерной техники. Я настоятельно не рекомендую совершать такие дорогостоящие покупки с рук. Существует очень высокая вероятность быть обманутым. Помните, экономя 10 или 15 тысяч рублей, вы рискуете потерять намного больше», – говорит эксперт.

Как отметил генеральный директор ИТ-компании RooX Алексей Хмельницкий, устройства Apple вызывают беспокойство также со стороны информационной безопасности не только у простых владельцев iPhone. 

Так, в 2023 году ряд государственных ведомств и корпораций, включая Минтранс, Минцифры, Минпромторг, РЖД, Ростех, уже запретили сотрудникам использовать технику Apple при выполнении должностных обязанностей. Российским медикам также запрещают пользоваться «яблочной» электроникой и рекомендуют перейти на отечественные или китайские смартфоны. Подобные ограничения вводятся после сообщения ФСБ о раскрытии разведывательной акции американских спецслужб, проведенной с использованием мобильных устройств от Apple. Было установлено, что заражению подверглись несколько тысяч телефонов как отечественных абонентов, так и иностранных граждан с зарубежными номерами, зарегистрированными на диппредставительства и посольства в России, включая страны НАТО, Израиль, САР и КНР.

Вас может заинтересовать: 

iPhone 15 может быть заражен шпионским ПО Pegasus

По словам Хмельницкого, самый простой способ защиты для частного бизнеса – это усиление безопасности информационных систем и сервисов при входе в них с соответствующих гаджетов. Для этого нужно внедрить систему управления доступом с функцией идентификации устройств для усиленной аутентификации. Она позволит определить, с каких гаджетов люди пытаются войти в цифровой сервис и использовать дополнительные способы проверки пользовательских данных.

Как отметил iOS-разработчик IW Group Владимир Еременко, самое «слабое» место, которое наиболее часто и результативно используют мошенники, – это сам пользователь. Поэтому для защиты своих учетных записей и онлайн-аккаунтов он дает следующие рекомендации: 

– Используйте надежный пароль – сложную комбинацию, которая не будет использоваться на других сервисах, а также включить двухфакторную аутентификацию Apple ID. 

– Регулярно обновляйте ПО. 

– С осторожностью относитесь к публичным Wi-Fi и используйте VPN. В кафе и подобных местах уточняйте название сети.

– Не переходите по ссылкам, присланным от неизвестных вам людей. Обращайте особое внимание на странные сообщения от ваших контактов – они могут быть взломаны, лучше лишний раз уточнить.

– Проверяйте время от времени доступ приложений к вашим данным, разрешения на доступ к камере, микрофону, контактам.

– Узнайте о приложении перед тем, как установить и пользоваться им. Почитайте комментарии, посмотрите оценку, обзоры на него.

Чтобы защитить карты, привязанные к iPhone, специалист рекомендует включать службу «Локатор» на своих устройствах, чтобы в случае его потери перевести в «Режим пропажи». А также запретить совершение платежей с помощью кредитных, дебетовых и предоплаченных карт, которые использовались в Apple Pay на устройстве, на странице учетной записи Apple ID.

Глава компании Tiqum Юрий Гизатуллин в свою очередь советует остерегаться фишинговых атак (попыток кражи данных через подключенные устройства),а также использовать только официальные и безопасные приложения банков для управления картами – не предоставлять финансовую информацию на ненадежных сайтах или в ответ на подозрительные запросы. 

Как добавил Алексей Ермаков из «Синергии», самая действенная защита от мошеннических атак разного вида — это спокойствие, избегание импульсивных действий, верификация источника поступившей информации и общая критичность мышления. По его словам, получив подозрительное сообщение, важно не совершать сразу никаких действий, спокойно обдумать ситуацию и взвесить все обстоятельства. Даже 5-10 секундная пауза поможет понять, что происходит покушение на мошенничество. 


Поделиться новостью