في سن مبكرة من الإنترنت ، والاحتيال الخداعكانت شائعة. نظرًا لأن الإنترنت كان جديدًا في ذلك الوقت ، لم يكن الكثير من الناس يعرفون عنهم وسقطوا ضحايا. لقد تغير ذلك الآن ولكن المحتالين تطوروا أيضًا مع مرور الوقت. هذه التقنية هي نفسها. حاول أن تبدو رسمية وتخدع المستخدم المطمئن. الفرق هو كيف وأين يحاولون الحصول عليك. خذ مثالًا على عملية احتيال التصيّد في محرّر مستندات Google وخداع التصيد الاحتيالي لـ Plex media VPN الذي كان يحدث في وقت سابق من هذا العام. يمكن أن يكون أحدث ضحية لهذه الأنواع من عمليات الاحتيال جهاز iOS. يمكن أن يختار تطبيق ضار إرسال المستخدمين إلى تسجيل دخول مزيف من Apple لا يمكن تمييزه عن الشيء الحقيقي. إذا قمت بإدخال كلمة المرور الخاصة بك ، فقد تم خداعك بنجاح.
تم التعرف على هذه المشكلة من قِبل الباحث الأمني Felix Krause الذي لديه أيضًا حل بسيط جدًا يمكنك استخدامه للتحقق مما إذا كنت ترى علامة Apple مزيفة في الحال ، أو أحد الحلول الشرعية.
وهمية أبل تسجيل الدخول الفوري
عندما تطلب منك Apple إدخال كلمة المرور الخاصة بك ، فإنك بذلكلديك خياران فقط ؛ أدخل كلمة المرور ، أو انقر فوق إلغاء لإحباط إجراء ما. إذا كنت تشك في أن المطالبة التي تراها وهمية ، فانقر فوق / اضغط على الزر "الصفحة الرئيسية". سوف تختفي موجه تسجيل الدخول المزيف من Apple عند النقر فوق الزر الرئيسي. إذا كانت المطالبة حقيقية ، فستظل على شاشتك.

هل تحتاج Apple للتدخل؟
يشير كراوس إلى أن آبل جيدة جدًا فيفحص التطبيقات التي يتم إرسالها إلى متجر التطبيقات. إنه مجتهد لدرجة أنه قبل بضع سنوات كانت فترة الموافقة على تطبيق ما طويلة للغاية ورفضت شركة أبل اختصارها من أجل الراحة. قامت الشركة في النهاية بتخفيضها ولكن ليس حتى عرفت أنها يمكنها التحقق من التطبيقات بشكل موثوق في هذا الإطار الزمني الأقصر. إن أداءها جيد بشكل معقول فيما يتعلق بإبعاد التطبيقات الضارة عن متجر التطبيقات. ومع ذلك ، فإن لدى Krause قائمة بالتحسينات التي يمكن لشركة Apple إجراؤها وتطبيقها للحفاظ على أمان المستخدمين من عمليات الاحتيال هذه. يمكنك قراءة القائمة الكاملة على مدونة Krause الشخصية ، حيث يمكن الكشف عن تفاصيل عملية الاحتيال هذه.
من ناحيتي ، أجد اقتراح كراوستجبر Apple مطوري البرامج على إضافة رمز للتطبيق الذي يطلب منك إدخال كلمة المرور الخاصة بك إلى حد معقول. إنه سهل التنفيذ ومؤشر بصري يكون دائمًا أفضل في مثل هذه الحالات.
على حد علمنا ، لا يوجد تطبيق في الوقت الحاضر فيمتجر التطبيقات الذي يحاول خداع المستخدمين مثل هذا ، ولكن إذا لم تكن هناك شكوك فيه ، فما عليك سوى التعرف عليه بنظرة خاطفة. هذا هو الأساس كراوس إعطاء كل شخص متابعة.
تعليقات