Как стало известно Лайфу, злоумышленники рассылали письма с просьбой верифицировать персональные данные. При этом пользователи, которые переходили по ссылке из email-сообщения, попадали на сайт, замаскированный под официальную страницу Apple.
После того как пользователи вводили адрес своей электронной почты и пароль, они получали информацию о том, что их банковская карта, привязанная к Apple ID, была заблокирована. Для подтверждения данных и разблокировки карты система предлагала ввести личную информацию и реквизиты банковской карты.
В компании ESET считают, что целью мошенников было получение доступа к банковским счетам пользователей и кража личной информации.
— Стоит отметить адресность атаки — письмо нацелено на пользователей, которые недавно восстанавливали доступ к Apple ID. Благодаря этому жертвы фишинга проникались доверием к мошенникам, — говорится в сообщении компании.