Cпамери оформляють платну підписку в app store

Відео: Повернення грошей за покупки в App Store

ESET попереджає про нову фішинговою атаці - шахраї збирають дані банківських карт, розсилаючи листи від імені App Store.
W440x0 app store

Потенційна жертва отримує розсилку від імені Apple App Store (насправді шахраї використовують поштову скриньку, зареєстрований на норвезькому домені). У листі йдеться про те, що користувач підписаний на сервіс YouTube Music Key. Тепер же, як стверджують шахраї, тріальний період закінчено, і щомісячна плата за використання сервісу складе 9,55 - 29,55 євро залежно від підключених опцій. 

Відео: Безкоштовна підписка Apple Music | Качаємо ігри та програми в App Store безкоштовно




Шахраї розраховують, що адресат спробує негайно скасувати підписку, щоб уникнути обіцяного "списання коштів". Передбачається, що жертва клацне на відповідне посилання (App Store Payment Cancellation Form) в листі.

При переході по посиланню користувач буде перенаправлений на американський домен. На ньому розміщена підроблена сторінка "скасування підписки", дизайн якої імітує оригінальну сторінку App Store. Там користувачеві пропонується ввести дані карти, щоб запобігти списання коштів.

 

ESET нагадує, що такі атаки легко перенацілити на користувачів з інших країн - досить змінити мову в листі і на "сторінці підписки". Фахівці ESET рекомендують відзначати подібні повідомлення як спам і видаляти, не переходячи по посиланнях.


Поділися в соц. мережах:

По темі: