
Один из важных выводов, которые стали очевидными за последний год, это то, что устройства Apple не настолько безопасны, как компания пытается вам это представить.
Мы подходим к концу апреля 2025 года, и уже произошло более 10 случаев нападений на пользователей Apple, и это только те инциденты, о которых мы знаем.
Я признаю, что ни одно устройство не является абсолютно защищенным, но наблюдается тенденция, что злоумышленники всё чаще предпочитают нападать именно на пользователей Apple, чем на другие платформы. Фактически, недавно исследователи безопасности обнаружили новую атаку типа "фишинг", в которой хакеры, ранее сосредоточенные на Windows, теперь обращаются к учетным данным Apple.

Что важно знать
Исследователи безопасности из Лаборатории LayerX обнаружили новую кампанию фишинга, направленную специально на пользователей Mac, отходя от своего предыдущего внимания к Windows. Сначала злоумышленники привлекали пользователей Windows поддельными предупреждениями о безопасности Microsoft, предназначенными для кражи учетных данных. Однако после внедрения новых мер безопасности Microsoft, Chrome и Firefox для блокировки таких атак, хакеры начали направить свои усилия на пользователей Mac.
Новая атака во многом повторяет своего предшественника, но с ключевыми изменениями. Страницы фишинга были переработаны так, чтобы напоминать предупреждения безопасности от Apple, что делает их внешне легитимными для пользователей macOS. Код атаки также был адаптирован для идентификации пользователей macOS и Safari, гарантируя, что только пользователи Apple увидят мошеннические страницы.
Кроме того, несмотря на изменение цели, злоумышленники продолжают размещать страницы фишинга на домене Windows[.]net от Microsoft. Поскольку это доверенная платформа Microsoft, это позволяет страницам фишинга избегать обнаружения с помощью средств безопасности, оценивающих риск на основе репутации домена.

Как привлекают жертв
Кампания фишинга использует распространенные, но очень эффективные методы, такие как "тайпосквоттинг" и злонамеренные перенаправления. Жертвы часто попадают на страницы фишинга после того, как допустили простую ошибку, например, ошиблись в URL-адресе, пытаясь посетить легитимный веб-сайт.
Вместо того чтобы попасть на намеченный сайт, они оказываются на странице парковки домена, которая была скомпрометирована. Оттуда их перенаправляют через несколько веб-сайтов, пока в конечном итоге не попадают на страницу фишинга, представляющую поддельное предупреждение безопасности от Apple. Поверив, что их Apple ID находится под угрозой, жертвы попадаются на уловку и вводят свои учетные данные, не подозревая, что передают их злоумышленникам.
Одним из заметных случаев было нападение на человека, использующего Safari и работающего в компании, защищенной Secure Web Gateway. Несмотря на меры безопасности организации, попытка фишинга смогла обойти защиту шлюза.

7 способов защититься от атак, нацеленных на пользователей Apple
Фишинговые кампании в нарастающей степени направлены на пользователей macOS, но у вас есть средства для защиты. Вот четыре важных шага, чтобы обезопасить себя.
1. Используйте надежное антивирусное ПО: Надежная программа антивируса - ваш первый барьер против фишинговых атак и вредоносных веб-сайтов. Хотя встроенные средства безопасности Apple предоставляют определенную защиту, они не являются абсолютно надежными, особенно против сложных фишинговых атак, имитирующих легитимные предупреждения от Apple. Мощное антивирусное решение способно обнаруживать и блокировать вредоносные сайты еще до того, как вы попадете на них, предотвращая случайный ввод учетных данных на мошеннической странице. Более того, продвинутое программное обеспечение для безопасности может обнаруживать подозрительные перенаправления и предупреждать вас перед тем, как вы станете жертвой ловушек типа "тайпосквоттинг". Получите мой выбор лучших победителей 2025 года в области антивирусной защиты для ваших устройств Windows, Mac, Android и iOS.
2. Обновляйте свое программное обеспечение: Регулярные обновления macOS и ваших приложений - это не просто новые функции. Это критические обновления, закрывающие уязвимости безопасности. Злоумышленники быстро эксплуатируют любые слабые места, поэтому важно иметь текущую версию операционной системы и всех установленных приложений, чтобы минимизировать риск нарушения безопасности. Включите автоматические обновления, где это возможно, чтобы всегда быть защищенным новейшими улучшениями безопасности.
3. Регулярно проверяйте активность своего Apple ID: Даже с сильными мерами безопасности важно следить за активностью своей учетной записи Apple ID на наличие признаков несанкционированного доступа. Apple позволяет пользователям просматривать активность своей учетной записи, включая устройства, которые были авторизованы в этой учетной записи, и последние изменения. Регулярно проверяйте настройки своего Apple ID, чтобы убедиться, что к учетной записи подключены только доверенные устройства и что нет подозрительной активности. Если замечаете что-то необычное, например, попытки входа с незнакомых мест, немедленно измените свой пароль и удалите несанкционированные устройства. Проактивный подход может помочь выявить потенциальные нарушения раньше и минимизировать ущерб.
4. Включите двухфакторную аутентификацию (2FA): Крепкие, уникальные пароли для каждой учетной записи являются необходимостью, но они становятся еще эффективнее, когда используются вместе с двухфакторной аутентификацией. Даже если злоумышленники удастся украсть ваши учетные данные через фишинговую атаку, 2FA добавляет дополнительное препятствие, что значительно затрудняет несанкционированный доступ. Рассмотрите использование менеджера паролей для генерации и хранения сложных паролей. Получите более подробную информацию о лучших менеджерах паролей, прокомментированных экспертами 2025 года, здесь.
5. Используйте код восстановления для повышенной безопасности: Apple предлагает дополнительную функцию под названием код восстановления - это 28-символьный код, обеспечивающий дополнительный уровень безопасности для вашей учетной записи Apple ID. Когда вы включаете код восстановления, Apple отключает стандартный процесс восстановления учетной записи, что означает, что вам потребуется этот код, а также доступ к доверенному устройству или номеру телефона, чтобы сбросить пароль или восстановить доступ к учетной записи. Это значительно затрудняет задачу злоумышленникам захватить вашу учетную запись.
Чтобы установить код восстановления, перейдите в Настройки > [Ваше Имя] > Вход в систему и безопасность > Код восстановления на вашем iPhone, iPad или Mac. Следуйте инструкциям для создания и подтверждения вашего кода восстановления. Убедитесь, что вы его записали и храните его в надежном месте, например, в сейфе или у надежного члена семьи. Имейте в виду, что потеря и кода восстановления и доступа к доверенным устройствам может окончательно заблокировать вас от вашей учетной записи. Однако, при ответственном использовании, эта функция предоставляет вам больший контроль над безопасностью вашей учетной записи.
6. Включите биометрическую аутентификацию: Устройства Apple предлагают продвинутые опции биометрической аутентификации, такие как Face ID и Touch ID, которые обеспечивают дополнительный уровень безопасности. Эти функции существенно затрудняют задачу злоумышленникам получения доступа к вашему устройству или чувствительным учетным записям, даже если им удастся украсть ваши учетные данные. Включите биометрическую аутентификацию везде, где это возможно, особенно для приложений и сервисов, хранящих личную или финансовую информацию. Поскольку биометрические данные уникальны для вас, они добавляют уровень защиты, которого одни пароли не могут обеспечить.
7. Соблюдайте правила безопасного просмотра веб-сайтов: Многие атаки зависят от простых ошибок пользователей, таких как неправильный ввод URL-адреса или щелчок по подозрительным ссылкам. Всегда убедитесь, что вы посещаете легитимные веб-сайты перед вводом личной информации. Будьте скептичными по отношению к неожиданным предупреждениям о безопасности, даже если они имитируют дизайн Apple. Умение определять тонкие признаки фишинга, такие как необычная структура URL-адресов или общие приветствия, поможет вам избежать попадания в ловушку.
Основные выводы Курта
Apple долгое время продавала идею того, что ее экосистема по природе безопаснее, чем альтернативы, но эта претензия начинает утрачивать свою актуальность. В реальности злоумышленники уже не игнорируют пользователей Mac - они активно нацелены на них, и реакция Apple оставляет желать лучшего. В то время как Microsoft, Google и другие предпринимают новые меры безопасности для борьбы с эволюционирующими угрозами, Apple остается медлительной в адаптации, полагаясь на устаревшие предположения о безопасности своей платформы.
Считаете ли вы, что Apple должна быть более прозрачной относительно уязвимостей безопасности, затрагивающих пользователей? Поделитесь своим мнением, напишите нам по адресу
Для получения большего количества моих советов по технологиям и предупреждений о безопасности, подпишитесь на мою бесплатную рассылку CyberGuy Report Newsletter, перейдя по ссылке
Задайте Курту вопрос или дайте знать, о каких историях вам хотелось бы, чтобы мы рассказали.
Следите за Куртом на его социальных каналах:
Ответы на самые часто задаваемые вопросы CyberGuy:
