Антифишинг iMessage под угрозой. Преступники обходят встроенную защиту

Антифишинг iMessage под угрозой. Преступники обходят встроенную защиту

В 2025 году пользователи смартфонов Apple столкнулись с новой волной фишинговых атак, направленных на обход встроенной защиты iMessage. Киберпреступники разработали метод, позволяющий обманом заставить пользователей отвечать на подозрительные сообщения, что в свою очередь активирует ссылки и отключает антифишинговые меры. Этот подход значительно увеличивает эффективность атак, делая пользователей легкой добычей для мошенников.

Основная защита iMessage заключается в блокировке ссылок, поступающих от неизвестных отправителей. Однако злоумышленники используют психологические приемы, подделывая сообщения под официальные уведомления от крупных сервисов. Часто такие сообщения маскируются под оповещения о проблемах с доставкой посылок или неоплаченных штрафах, призывая пользователя ответить, например, «Y» для открытия ссылки. Ответ на такое сообщение автоматически сообщает мошенникам, что адресат активен, что повышает вероятность повторных атак.

Особую уязвимость проявляют пожилые люди, которые могут не распознать мошеннические попытки и предоставить свои личные данные, включая номера банковских карт. Эксперты настоятельно рекомендуют пользователям игнорировать сообщения с заблокированными ссылками и не отвечать на запросы от незнакомых отправителей. Вместо этого рекомендуется напрямую связываться с организациями, от имени которых якобы пришли сообщения, для проверки их подлинности.

Компании-разработчики мобильных устройств и мессенджеров продолжают совершенствовать системы защиты, однако киберпреступники не стоят на месте и постоянно ищут новые уязвимости. Пользователям важно быть бдительными, регулярно обновлять программное обеспечение своих устройств и следовать рекомендациям специалистов по кибербезопасности, чтобы минимизировать риск стать жертвой фишинговых атак.

похожие материалы

Стрелочка
Стрелочка
ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.

Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026
Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026

Автор и редактор CTFtime org, руководитель команды безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика
Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков.