ua en ru

Как защитить свой аккаунт Apple и избежать других видов мошенничества: советы от компании

Как защитить свой аккаунт Apple и избежать других видов мошенничества: советы от компании Как защитить свой Apple ID, избежать фишинга, социальной инженерии и других видов мошенничества (фото: Getty Images)

Мошеннические схемы, такие как фишинг и социальная инженерия, продолжают распространяться, при этом некоторые из них специально нацелены на яблочных пользователей. Учитывая это, Apple опубликовала новый документ поддержки с официальными советами о том, как защитить ваш Apple ID и другие онлайн-аккаунты.

Об этом пишет РБК-Украина (проект Styler) со ссылкой на ведущий новостной сайт про iPhone, iPad и Mac 9to5Mac.

Содержание

Защита вашего аккаунта Apple

Советы от Apple для максимальной защиты вашего Apple ID:

  • Никогда не делитесь личными данными (пароли, коды безопасности) и не вводите их на подозрительных сайтах
  • Используйте двухфакторную аутентификацию, держите контактную информацию актуальной и никогда никому не сообщайте пароль от вашего Apple ID и проверочные коды. Apple никогда не запрашивает эту информацию для поддержки
  • Не используйте подарочные карты Apple для оплаты другим людям
  • Научитесь распознавать настоящие электронные письма от Apple о покупках в App Store или iTunes Store
  • Защищайте свои устройства и данные. Загружайте приложения только из надежных источников
  • Не переходите по подозрительным ссылкам и не открывайте вложения в подозрительных или спам-сообщениях
  • Не отвечайте на подозрительные звонки или сообщения якобы от Apple. Вместо этого свяжитесь с Apple напрямую через официальные каналы поддержки

Apple также подготовила специальный документ поддержки по вопросам безопасности, который поможет вам решить проблемы с паролями, покупками, потерянными или украденными устройствами, а также вопросами личной безопасности.

Как сообщить Apple о подозрительной активности

Электронная почта

Если вы получили подозрительное электронное письмо, похожее на письмо от Apple, перешлите его по адресу reportphishing@apple.com.

FaceTime

Если вы получили странный звонок по FaceTime (например, от банка или финансового учреждения), сделайте скриншот информации о звонке и отправьте его по адресу reportfacetimefraud@apple.com. Чтобы найти информацию о звонке, откройте FaceTime и нажмите кнопку "Подробнее" (значок "i") рядом с таким звонком.

Если вы получили подозрительную ссылку на звонок FaceTime в Сообщениях или Почте, отправьте по адресу reportfacetimefraud@apple.com скриншот ссылки. Скриншот должен включать номер телефона или адрес электронной почты, с которого была отправлена ссылка.

SMS

Чтобы сообщить о подозрительном SMS-сообщении, которое выглядит как сообщение от Apple, сделайте скриншот сообщения и отправьте его по адресу reportphishing@apple.com.

Почта iCloud

Чтобы сообщить о спаме, который вы получили в папку "Входящие" iCloud.com, me.com или mac.com, отметьте спам-сообщения как "Нежелательная почта" или переместите их в папку "Нежелательная почта iCloud".

Когда вы отмечаете электронное письмо как нежелательное, вы помогаете улучшить фильтрацию почты iCloud и сократить количество спама в будущем.

Преследование

Чтобы сообщить о преследовании, выдаче себя за другое лицо или других видах злоупотребления, которые вы получили в своей папке "Входящие" iCloud.com, me.com или mac.com, отправьте их по адресу abuse@icloud.com.

Сообщения

Чтобы сообщить о спаме или других подозрительных сообщениях, полученных через Сообщения, нажмите "Пожаловаться на спам" под сообщением. Вы также можете заблокировать нежелательные сообщения и звонки.

Как распознать социальную инженерию, фишинг и другие виды мошенничества

Мошенники, использующие методы социальной инженерии (психологическое манипулирование людьми), притворяются представителями компаний или знакомыми, чтобы завоевать ваше доверие.

Получив его, они пытаются выманить у вас конфиденциальную информацию или доступ к вашим данным. Они применяют различные уловки, чтобы выдать себя за надежную компанию, организацию или знакомого человека.

Несколько признаков, которые помогут вам понять, стали ли вы мишенью для атаки с использованием социальной инженерии:

Подмена номера

Мошенник может позвонить вам с номера, который выглядит как настоящий номер телефона Apple или другой известной компании. Если разговор вызывает подозрения, лучше сбросьте звонок и сами позвоните в компанию по официальному номеру.

Игра на доверии

Мошенники часто упоминают личную информацию о вас, чтобы завоевать доверие и казаться настоящими представителями компании. Они могут ссылаться на информацию, которую вы считаете конфиденциальной, например, ваш домашний адрес, место работы.

Создание срочности

Мошенники часто пытаются убедить вас в том, что нужно срочно решить проблему. Например, они могут заявить, что кто-то взломал ваш iPhone или учетную запись iCloud, или совершил несанкционированные платежи с помощью Apple Pay. Мошенник будет утверждать, что хочет помочь вам остановить злоумышленника или вернуть деньги.

Давление и запугивание

Мошенники обычно создают сильное чувство срочности, чтобы у вас не было времени подумать и обратиться в Apple напрямую. Например, они могут сказать, что вы можете перезвонить в Apple, но мошеннические действия продолжатся, и вы будете нести ответственность. Это ложь, призванная не дать вам повесить трубку.

Кража данных

В конечном итоге мошенники запросят вашу учетную запись или секретные коды. Обычно они отправят вас на поддельный веб-сайт, который выглядит как настоящая страница входа в систему Apple, и будут настаивать на том, чтобы вы подтвердили свою личность.

Apple никогда не попросит вас войти на какой-либо веб-сайт, нажать "Принять" в диалоговом окне двухфакторной аутентификации, предоставить свой пароль, код доступа к устройству, код двухфакторной аутентификации или ввести его на каком-либо веб-сайте.

Отключение защиты

Иногда мошенники просят отключить функции безопасности, такие как двухфакторная аутентификация или защита от кражи устройства. Они будут утверждать, что это необходимо, чтобы помочь остановить атаку или вернуть вам контроль над учетной записью.

Однако на самом деле они пытаются обмануть вас, чтобы ослабить вашу защиту и совершить собственную атаку. Apple никогда не попросит вас отключить какие-либо функции безопасности на вашем устройстве или в вашей учетной записи.

Как распознать мошеннические текстовые сообщения и электронные письма

Мошенники пытаются имитировать электронные письма и текстовые сообщения от настоящих компаний, чтобы обманом заставить вас раскрыть личную информацию и пароли. Несколько признаков, которые помогут вам определить фишинговые электронные письма:

  • Адрес электронной почты или телефон отправителя не совпадает с названием компании, от которой якобы пришло сообщение
  • Электронная почта или телефон, с которого они связались с вами, отличается от того, который вы предоставили этой компании
  • Ссылка в сообщении выглядит правильно, но URL-адрес не соответствует веб-сайту компании
  • Сообщение сильно отличается от других сообщений, которые вы получали от этой компании
  • В сообщении запрашивается личная информация, такая как номер кредитной карты или пароль учетной записи
  • Сообщение не запрашивалось вами и содержит вложение