Секреты Ios
March 11, 2019

Такой себе помощник.

С появлением нового приложения "команды Siri" в IOS 12, появился и новый способ обмана.

Старший исследователь безопасности IBM Джон Кун рассказал, что через определённые команды злоумышленники могут развести доверчивых юзеров на деньги.

Используя Siri в злонамеренных целях, можно создать ярлыки программ-шпионов с целью заставить жертв заплатить преступнику, при этом убедив, что их данные находятся в руках злоумышленника.

Обман работает по типу вирусных банеров, когда кликая на вредоносную ссылку, вылетает окно, которое блокирует компьютер и требует денег, за неразглашение информации, что вы интересовались детским порно, например.

В случае с Siri, принцип тот же, только ничего не блокируется. Деньги вымогаются под угрозой передачи конфиденциальной информации с вашего смартфона, третьим лицам.

Ниже, представлен англоязычный пример, как происходит мошенничество. До российских жуликов, новшество видимо не дошло.

⁉️ Как защититься от угрозы:

1️⃣ Никогда не скачивайте «ярлыки» из ненадежных источников. Лучше загружать их из магазина Apple, там все скрипты модерируются.

2️⃣ Всегда проверяйте разрешения, к которым ярлык запрашивает доступ, прежде чем переходить к процессу установки.

3️⃣ Перед установкой нажимайте <<показать действия>>, чтобы увидеть внутреннюю структуру скрипта и понять, что он делает.

4️⃣ Ищите сомнительные пункты, вроде отправки данных на неизвестные номера или по электронной почте, либо подключения к SSH-серверу. Это всё не должно использоваться Командами Siri.

Берегите себя и свои денюшки.

"Время Гаджетов"®