Mere end 100 websteder blev kompromitteret i et phishing-angreb rettet mod Apple ID'er

  Apple-ider det foretrukne mål for hackere, især asiatiske, og et nyligt phishing-angreb rettet mod Apple ID'er udnyttede også over 100 andre websteder. Dem fra Trend Micro opdagede de et phishing-angreb, der fandt sted ved at sende e-mails til amerikanere, e-mailen ser ud til at komme fra Apple, men i virkeligheden dirigerer brugerne til hackernes server. Ved at få adgang til et link, der er indlejret i e-mailen, blev brugerne bedt om at logge ind, give fortrolige oplysninger, hvilket alt sammen gjorde det muligt for hackere at tage kontrol over deres Apple-id'er.

Vi har identificeret i alt 110 kompromitterede websteder, alle hostet på IP-adressen 70.86.13.17, som er registreret hos en internetudbyder i Houston-området. Næsten alle disse steder er ikke blevet renset. Vi har set angreb rettet mod ikke kun amerikanske brugere, men også britiske og franske brugere. Nogle versioner af dette angreb beder ikke kun om brugerens Apple ID-loginoplysninger, men også deres faktureringsadresse og andre personlige oplysninger og kreditkortoplysninger. Det vil i sidste ende resultere i en side, hvor der står, at adgangen er genoprettet, men selvfølgelig er informationen stjålet.

  De over 100 websteder, som hackerne kompromitterede, blev brugt til hele angrebet, idet e-mails blev sendt gennem dem til brugerne. Det er meget sandsynligt, at mange mennesker er faldet i hackernes fælde og har efterladt deres fortrolige oplysninger i deres databaser, men i øjeblikket er problemet løst. Mange angreb af denne art fandt sted over tid, og amerikanerne var i de fleste tilfælde hovedmålet.