日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息

請(qǐng)注意蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng),顯示垃圾信息 。首先需要說(shuō)明的是,這種廣告以及垃圾信息推廣模式與蘋(píng)果官方?jīng)]有任何關(guān)系,蘋(píng)果iOS當(dāng)中存在該功能只是為方面需要即時(shí)進(jìn)行備忘錄提醒的用戶,不過(guò)廣告商卻以這種模式卻讓不少iPhone用戶中招 。目前該方法暫時(shí)僅出現(xiàn)在iOS平臺(tái)中,并有可能進(jìn)一步由垃圾信息群發(fā)渠道演變至釣魚(yú)攻擊新手段 。
具體表現(xiàn)上,用戶在正常使用過(guò)程當(dāng)中手機(jī)突然就會(huì)彈出一條信息,上面大概的內(nèi)容是xx娛樂(lè)的營(yíng)銷(xiāo)信息 。大多數(shù)人在遇到這種情況時(shí)的第一反應(yīng)估計(jì)是:我的手機(jī)是不是被別人控制了?實(shí)則不然,即使用戶的手機(jī)和相關(guān)帳號(hào)都是正常且安全的,也有可能出現(xiàn)此類(lèi)現(xiàn)象 。

蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息



蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息


據(jù)了解,彈出這條信息的其實(shí)是這部iPhone手機(jī)系統(tǒng)自帶的日歷功能,正常情況下一般用于向朋友、同事或家人發(fā)出活動(dòng)或會(huì)議邀請(qǐng),使用起來(lái)方便快捷 。讓人佩服的是,目前這個(gè)功能也被懷有不良居心的人打起了歪主意 。
蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息


如果用戶將iPhone系統(tǒng)日歷與iCloud日歷進(jìn)行同步,便有可能會(huì)在iPhone中收到提示并且顯示由不法分子預(yù)設(shè)的垃圾信息 。而這種方式由于并不經(jīng)過(guò)郵件系統(tǒng),導(dǎo)致我們的垃圾郵件防御機(jī)制無(wú)法起到作用 。
發(fā)送者首先會(huì)去獲取一批郵箱地址,之后將其視為被邀請(qǐng)者的iCloud帳號(hào)去隨機(jī)發(fā)送邀請(qǐng) 。邀請(qǐng)信息中包括相關(guān)文字和鏈接 。此類(lèi)內(nèi)容被邀請(qǐng)者收到后可直接打開(kāi),并不會(huì)出發(fā)任何攔截提示 。
主要影響
1、平均約有5%左右的信息接收者會(huì)去點(diǎn)擊邀請(qǐng)中包含的鏈接 。該方式可被用來(lái)做釣魚(yú)攻擊,且效果也是很可觀的;
【蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息】2、在接收到的消息中,選擇拒絕和接收之后,在發(fā)送人那里會(huì)顯示出你的真實(shí)姓名 。利用該方式,發(fā)送人可進(jìn)行進(jìn)一步的詐騙等操作;
3、多次重復(fù)發(fā)送也還會(huì)導(dǎo)致不斷收到系統(tǒng)提醒等惡意攻擊 。而且沒(méi)有任何限制;
4、消息接收過(guò)多,可占滿日歷 。影響正常的日歷使用;
5、經(jīng)測(cè)試,谷歌的Gmail和微軟的Outlook郵箱日歷功能也能夠向iOS日歷發(fā)送相關(guān)邀請(qǐng);
6、在使用了同一個(gè)帳戶登錄的已聯(lián)網(wǎng)蘋(píng)果設(shè)備中,都會(huì)出現(xiàn)一樣的消息,例如iPad,MacBook等設(shè)備;
蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息


當(dāng)前,網(wǎng)絡(luò)上可搜索到此事件最早的記錄為今年6月初,至7月底8月初時(shí)逐漸增長(zhǎng)至集中爆發(fā)態(tài)勢(shì) 。
若在搜索引擎中搜索“蘋(píng)果日歷廣告”關(guān)鍵詞,其搜索結(jié)果前面數(shù)條均是由不同網(wǎng)友反應(yīng)遇到此類(lèi)事件:
蘋(píng)果新釣魚(yú)手段:iPhone收到日歷邀請(qǐng) 顯示垃圾信息


建議
目前我們還是建議用戶在收到此類(lèi)垃圾信息時(shí),切勿點(diǎn)擊任何鏈接,同時(shí)也不要理會(huì) 。此類(lèi)邀請(qǐng)信息底部一般有系統(tǒng)提供的三個(gè)選項(xiàng),即“接受”、“可能”和“拒絕” 。不論用戶點(diǎn)擊了哪個(gè)選項(xiàng),發(fā)送者端都會(huì)顯示回復(fù)者的真實(shí)姓名,直接造成用戶敏感信息的泄漏 。在擁有用戶郵件地址和真實(shí)姓名后,不排除發(fā)送者會(huì)有進(jìn)一步的釣魚(yú)攻擊等詐騙行為 。
如果希望避免收到此類(lèi)邀請(qǐng),則可在iOS的設(shè)置中進(jìn)入“郵件、通訊錄、日歷”選項(xiàng),找到并關(guān)閉其中的“郵件中找到的事件”選項(xiàng);
解決方案
已經(jīng)通過(guò)相關(guān)渠道嘗試與蘋(píng)果嘗試進(jìn)行溝通,并給出了相關(guān)防護(hù)建議,即對(duì)日歷的邀請(qǐng)內(nèi)容加入垃圾信息過(guò)濾處理,防止被惡意利用 。

推薦閱讀