Ett enkelt knapptryck så är lösenordet borta, varnar experter. Och hackarnas metoder är extremt lika Apples egna. Kan du se skillnad?
Iphone-ägare varnas: Klicka inte på falska rutan
Mest läst i kategorin
Säkerhetsexperten Felix Krause skriver i veckan på sin blogg om en ökande trend av så kallade ”phishing”-försök riktat mot Iphone-ägare. Även om Apples produkter ofta hyllas som säkrare än andra visar det nygamla knepet hur illasinnade enkelt kan komma över lösenordet till ditt Apple ID, som bland annat används för att genomföra köp i telefonen.
För metoden är inte det minsta ny, konstaterar Felix Krause.
”Målet med det här blogginlägget är att stänga detta kryphål som funnits i flera år, men som ännu inte adresserats.”
Kortfattat handlar kapningsmetoden om en falsk pop-up-ruta som är skrämmande lik (läs identisk) Apples egen. I rutan – som alltså ser ut som vilket vilket meddelande som helst från Apple – frågas du om ditt lösenord. Fyller du i och går vidare, oavsett om du klickar ”skicka” eller ”avbryt”, är lösenordet borta.
Knepet har enligt Felix Krause visat sig vara mycket framgångsrikt.
”Vill du ha en användares lösenord för att få tillgång till dennes Apple-konto, eller använda samma inloggningsuppgifter på andra tjänster? Då är det bara att be dem artigt”, konstaterar han och syftar på hackarnas identiska utformning.
Men det finns ett mycket enkelt sätt att skydda sig, tipsar Krause. Är du osäker på om pop-up-rutan är äkta är det bara att klicka på hemknappen. Kommer du tillbaka till hemskärmen var den falsk – händer ingenting är det Apples riktiga meddelande. Vill du vara helt säker på din sak ska du alltid stänga ned rutan – med hemknappen – och sedan gå in i telefonens inställningar för att ange eventuellt lösenord där.
Klicka på länken nedan för att läsa hela Felix Krauses blogginlägg.
URSPRUNGSKÄLLA: Easily get the user’s Apple ID password, just by asking >