Acımasız bilgisayar korsanları, Apple Kimliğinizi hedeflemek için pencereleri terk ediyor

Şaibe

Member
Geçen yıl netleşen bir şey varsa, Apple cihazlarının şirketin inanmanızı istediği kadar güvenli olmadığıdır.

2025'e dört ay kaldık ve saldırganların özellikle Apple kullanıcılarını hedefledikleri 10'dan fazla örnek var ve bunlar sadece bildiğimiz olaylar.

Hiçbir cihazın kusursuz olmadığını itiraf edeceğim, ancak kötü aktörlerin Apple kullanıcılarını diğer platformlara göre hedeflemeyi tercih ettikleri büyüyen bir trend var gibi görünüyor. Aslında, güvenlik araştırmacıları son zamanlarda daha önce Windows'a odaklanan bilgisayar korsanlarının şimdi Apple IDS'ye manzaralarını belirledikleri yeni bir kimlik avı kampanyası belirlediler.

Korumalı ve bilgilendirilmiş kalın! Güvenlik Uyarıları ve Uzman Teknoloji İpuçları Alın – Kurt'un 'The Cyberguy Raporu'na şimdi kaydolun



Apple dizüstü bilgisayarda çalışan bir kişi (Kurt “Cyberguy” Knutsson)

Bilmen gereken ne


Güvenlik araştırmacıları Layerx Labs MAC kullanıcılarını özellikle hedefleyen yeni bir kimlik avı kampanyası ortaya çıkardı ve bu da önceki odağından pencerelere bir kayma işaret ediyor. Saldırganlar başlangıçta Windows kullanıcılarını giriş bilgilerini çalmak için tasarlanmış sahte Microsoft güvenlik uyarılarıyla çekti. Ancak, Microsoft, Chrome ve FireHaberler bu saldırıları engellemek için yeni güvenlik özellikleri uyguladıktan sonra, bilgisayar korsanları bunun yerine Mac kullanıcılarına yönelik çabalarını yeniden yönlendirmeye başladı.

Yeni saldırı selefini yakından yansıtıyor, ancak önemli değişikliklerle. Kimlik avı sayfaları, Apple'ın güvenlik uyarılarına benzeyecek şekilde yeniden tasarlandı ve bu da macOS kullanıcıları için meşru görünmelerini sağladı. Saldırı kodu, macOS ve Safari kullanıcılarını özel olarak algılayacak şekilde ayarlanmış ve yalnızca Apple kullanıcılarının hileli sayfaları görmelerini sağlamak için ayarlanmıştır.

Ayrıca, odaklarını değiştirmesine rağmen, saldırganlar bu kimlik avı sayfalarını Microsoft'un pencerelerinde ağırlamaya devam ediyor[.]net alan. Bu güvenilir bir Microsoft platformu olduğundan, kimlik avı sayfalarının, risk algılamasından algılamadan algılamadan kaçmasına izin verir.


Apple Kimlik Hackers 2


Sahte güvenlik uyarısı gösteren tehlikeye atılmış web siteleri (Layerx)


FBI, telefonunuzu hedefleyen tehlikeli yeni 'smaching' aldatmaca konusunda uyarıyor

Kurbanlar nasıl çekilir


Kimlik avı kampanyası, yazım hatası ve kötü niyetli yönlendirmeler adı verilen yaygın ama son derece etkili yöntemlerden yararlanmaktadır. Mağdurlar, meşru bir web sitesini ziyaret etmeye çalışırken bir URL'yi yanlış yazma gibi basit bir hata yaptıktan sonra genellikle bu kimlik avı sayfalarına girer.

Amaçlanan siteye ulaşmak yerine, tehlikeye atılan bir alan alanı park sayfasına inerler. Oradan, nihayetinde sahte bir Apple güvenlik uyarısı sunan kimlik avı sayfasına gelmeden önce birden fazla web sitesi aracılığıyla yeniden yönlendirilirler. Apple kimliklerinin risk altında olduğuna inanan kurbanlar, kimlik bilgilerini girmeye kandırılır ve bilmeden onları saldırganlara teslim ederler.

Dikkate değer bir dava, güvenli bir web ağ geçidi tarafından güvence altına alınan bir işte çalışan safari kullanan bir kişiyi içeriyordu. Kuruluşun güvenlik önlemlerine rağmen, kimlik avı denemesi ağ geçidinin korumalarını atlamayı başardı.

Yapay Zeka (AI) nedir?


Apple Kimlik Hackers 3


Sahte güvenlik uyarısı gösteren tehlikeye atılmış web siteleri (Layerx)


Apple'ın iOS güvenlik açığı, iPhone'ları gizli hacker saldırılarına maruz bırakıyor

Apple kullanıcılarını hedefleyen saldırganlardan korunmanın 7 yolu


Kimlik avı kampanyaları giderek daha fazla MacOS kullanıcılarını hedefliyor, ancak savunmasız değilsiniz. İşte kendinizi korumak için dört temel adım.

1. Güçlü antivirüs yazılımı kullanın: Güvenilir bir antivirüs programı, kimlik avı girişimlerine ve kötü amaçlı web sitelerine karşı ilk savunma hattınızdır. Apple'ın yerleşik güvenlik özellikleri biraz koruma sağlarken, özellikle meşru Apple uyarılarını taklit eden sofistike kimlik avı saldırılarına karşı kusursuz değiller. Sağlam bir antivirüs çözümü, onlara ulaşmadan önce kötü niyetli siteleri algılayabilir ve engelleyebilir, bu da hileli bir sayfada yanlışlıkla kimlik bilgilerinizi girmenizi engelleyebilir. Ayrıca, gelişmiş güvenlik yazılımı şüpheli yönlendirmeleri belirleyebilir ve yazım hatalarına kurban olmadan önce sizi uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın.

2. Yazılımınızı güncel tutun: Düzenli MacOS ve uygulamalarınızda güncellemeler Sadece yeni özelliklerle ilgili değil. Güvenlik güvenlik açıklarını çözen kritik yamalardır. Saldırganlar herhangi bir zayıflıktan yararlanmak için hızlıdır, bu nedenle işletim sisteminizin ve tüm yüklü yazılımların mevcut olmasını sağlamak, ihlal riskini en aza indirir. Her zaman en son güvenlik geliştirmeleri tarafından korunmanız için mümkün olduğunca otomatik güncellemeleri etkinleştirin.

3. Apple ID etkinliğinizi düzenli olarak izleyin: Güçlü güvenlik önlemleri mevcut olsa bile, yetkisiz erişim belirtileri için Apple ID hesabınıza göz kulak olmak önemlidir. Apple, kullanıcıların hesaba kaydedilen cihazlar ve son değişiklikler de dahil olmak üzere hesap etkinliklerini incelemelerine olanak tanır. Yalnızca güvenilir cihazların bağlandığından ve şüpheli bir etkinlik olmadığından emin olmak için Apple ID ayarlarınızı düzenli olarak kontrol edin. Bilmediğiniz konumlardan giriş denemeleri gibi olağandışı bir şey fark ederseniz, hemen şifrenizi değiştirin ve yetkisiz cihazları kaldırın. Bu proaktif yaklaşım, potansiyel ihlalleri erken yakalamanıza ve hasarı en aza indirmenize yardımcı olabilir.

Buraya tıklayarak hareket halindeyken Fox Business'ı alın

4. İki faktörlü kimlik doğrulamayı etkinleştirin (2FA):
Her hesap için güçlü, benzersiz şifreler gereklidir, ancak birleştirildiğinde daha da etkilidirler. İki faktörlü kimlik doğrulama. Saldırganlar kimlik avı saldırısı yoluyla kimlik bilgilerinizi çalmayı başarsa bile, 2FA Yetkisiz erişimi önemli ölçüde zorlaştıran ekstra bir bariyer ekler. Kullanmayı düşün Şifre Yöneticisi Karmaşık şifreler oluşturmak ve depolamak için. Benim hakkında daha fazla ayrıntı alın 2025'in en iyi uzman tarafından gözden geçirilmiş şifre yöneticileri burada.

5. Gelişmiş güvenlik için bir kurtarma anahtarı kullanın: Apple, Apple Kimliğiniz için ekstra bir güvenlik katmanı sağlayan 28 karakterli bir kod olan Recovery Anahtar adlı isteğe bağlı bir özellik sunar. Bir kurtarma anahtarını etkinleştirdiğinizde, Apple standart hesap kurtarma işlemini devre dışı bırakır, yani şifrenizi sıfırlamak veya hesabınıza erişimi yeniden kazanmak için güvenilir bir cihaza veya telefon numarasına erişimin yanı sıra bu anahtara ihtiyacınız olacak. Bu, saldırganların hesabınızın kontrolünü ele geçirmesini önemli ölçüde zorlaştırır.

Bir kurtarma anahtarı kurmak için Ayarlar> [Your Name] > Oturum Açma ve Güvenlik> Kurtarma Anahtarı İPhone, iPad veya Mac'inizde. Kurtarma anahtarınızı oluşturmak ve onaylamak için istemleri izleyin. Yazdığınızdan ve güvenli veya güvenilir bir aile üyesi gibi güvenli bir yerde sakladığınızdan emin olun. Hem kurtarma anahtarınızı hem de güvenilir cihazlara erişimin kaybetmenin sizi hesabınızdan kalıcı olarak kilitleyebileceğini unutmayın. Ancak, sorumlu bir şekilde kullanılırsa, bu özellik size hesabınızın güvenliği üzerinde daha fazla kontrol sağlar.

6. Biyometrik kimlik doğrulamasını etkinleştirin: Apple Cihazları Gelişmiş sunuyor Yüz Kimliği ve Touch ID gibi biyometrik kimlik doğrulama seçenekleriekstra bir güvenlik katmanı sağlar. Bu özellikler, kimlik bilgilerinizi çalmayı başarsalar bile, saldırganların cihazınıza veya hassas hesaplarınıza erişmesini önemli ölçüde zorlaştırır. Özellikle kişisel veya finansal bilgileri depolayan uygulamalar ve hizmetler için mümkün olan her yerde biyometrik kimlik doğrulamasını etkinleştirin. Biyometrik veriler size özgü olduğundan, şifrelerin tek başına sağlayamayacağı bir koruma seviyesi ekler.

7. Güvenli tarama yapın: Birçok saldırı, bir URL'yi yanlış yazma veya şüpheli bağlantılara tıklama gibi basit kullanıcı hatalarına dayanır. Herhangi bir kişisel bilgiye girmeden önce her zaman meşru web sitelerini ziyaret ettiğinizi doğrulayın. Apple'ın tasarımını taklit etseler bile beklenmedik güvenlik uyarılarına şüpheci olun. Alışılmadık URL yapıları veya jenerik selamlar gibi kimlik avı belirtilerini tanımlamayı öğrenmek, bu dolandırıcılıklara düşmekten kaçınmanıza yardımcı olabilir.

İPhone ve iPad'inizi kötü amaçlı yazılımlardan nasıl koruyabilirsiniz?

Kurt'un temel çıkarımları


Apple uzun zamandır ekosisteminin doğal olarak alternatiflerden daha güvenli olduğu fikrini sattı, ancak bu iddia zayıflamaya başlıyor. Gerçek şu ki, saldırganlar artık Mac kullanıcılarını görmezden gelmiyor, onları aktif olarak hedefliyorlar ve Apple'ın yanıtı proaktif olmaktan başka bir şey değildi. Microsoft, Google ve diğerleri, gelişen tehditlere karşı koymak için yeni güvenlik önlemleri sunarken, Apple, platformunun güvenliği ile ilgili eski varsayımlara dayanarak adapte olmak için yavaş kalır.

Haberler uygulamasını almak için buraya tıklayın

Apple'ın kullanıcılarını etkileyen güvenlik açıkları konusunda daha şeffaf olması gerektiğine inanıyor musunuz? Bize yazarak bize bildirin Cyberguy.com/contact.

Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok istenen siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, “Fox & Friends” te sabahları başlayan Haberler & Fox Business'a katkılarıyla hayatı daha iyi hale getiren derin bir teknoloji, teçhizat ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.