Interneta agrīnā vecumā pikšķerēšanas krāpšanabija bieži. Tā kā internets tajā laikā bija jauns, ne daudzi cilvēki par viņiem zināja un kļuva par upuri. Tagad tas ir mainījies, bet laika gaitā ir mainījušies arī krāpnieki. Tehnika ir vienāda; mēģiniet izskatīties oficiāli un apmānīt nenojaušo lietotāju. Atšķirība ir tā, kā un kur viņi mēģina jūs nokļūt. Kā piemēru var minēt Google Docs pikšķerēšanas krāpniecību un Plex media VPN pikšķerēšanas krāpniecību, kas notika šī gada sākumā. Jaunākais šāda veida izkrāpšanas upuris varētu būt iOS ierīce. Ļaunprātīga lietotne var izvēlēties sūtīt lietotājiem viltus Apple pierakstīšanās uzvedni, kas neatšķiras no reālās lietas. Ja ievadāt paroli, jūs esat veiksmīgi izķidājis.
Šo problēmu identificēja drošības pētnieks Fēlikss Krause, kuram ir arī diezgan vienkāršs risinājums, kuru varat izmantot, lai pārbaudītu, vai tiek parādīta viltus Apple pierakstīšanās uzvedne vai likumīga.
Viltus Apple pierakstīšanās uzvedne
Kad Apple pieprasa ievadīt paroli, jūsir tikai divas izvēles; ievadiet paroli vai pieskarieties Atcelt, lai pārtrauktu darbību. Ja jums ir aizdomas, ka uzvedne, kuru redzat, ir viltota, pieskarieties / nospiediet pogu Sākums. Viltus Apple pierakstīšanās uzvedne pazūd, pieskaroties sākuma pogai. Ja uzvedne ir īsta, tā paliks uz jūsu ekrāna.
Vai Apple ir jāiejaucas?
Krause norāda, ka Apple ir ļoti labspārbaudot lietotnes, kas tiek iesniegtas App Store. Tas ir tik rūpīgi, ka pirms dažiem gadiem lietotnes apstiprināšanas laiks bija diezgan ilgs, un ērtības labad Apple atteicās to saīsināt. Galu galā uzņēmums to samazināja, bet tikai līdz brīdim, kad zināja, ka var ticami pārbaudīt lietotnes īsākā laika posmā. Viņiem veicas samērā labi attiecībā uz ļaunprātīgu lietotņu atrašanu no App Store. Tomēr Krause ir uzlabojumu saraksts, ko Apple var veikt un ieviest, lai aizsargātu lietotājus no šīm izkrāpšanām. Pilnu sarakstu varat lasīt Krausa personīgajā emuārā, kur atrodama informācija par to, kā šāda veida krāpniecība var tikt pamanīta.
Es no savas puses uzskatu, ka Krauzes ieteikums irApple piespiež izstrādātājus pievienot lietotnei ikonu, kas prasa diezgan saprātīgi ievadīt paroli. To ir viegli ieviest, un šādos gadījumos vizuālais indikators vienmēr ir labāks.
Cik mums zināms, pašlaik nav nevienas lietotnesApp Store, kas mēģina izkrāpt šādus lietotājus, bet, ja jums nebūtu aizdomas, nemaz nerunājot par iespēju to identificēt ar paviršu izskatu. Tas būtībā ir Krause, kas visiem dod galvu.
Komentāri