Hackers hebben een nieuwe methode ontdekt om phishing-scams in Apple Agenda-uitnodigingen in te sluiten, waarbij gebruik wordt gemaakt van een voorheen vertrouwde applicatie, volgens een rapport van BleepingComputer van 7 september.
De zwendel maakt gebruik van legitieme Apple Agenda-uitnodigingen en injecteert kwaadaardige inhoud in het notitieveld van de uitnodiging. In plaats van vervalste of valse uitnodigingen zijn dit echte agendaverzoeken die via de service van Apple worden afgeleverd.
In het opmerkingengedeelte voegen oplichters een bericht toe waarin ze de ontvanger bedanken voor een dure aankoop die ze niet hebben gedaan. Deze tactiek heeft tot doel een gevoel van urgentie en bezorgdheid te creëren, waardoor de ontvanger onmiddellijk actie onderneemt.
Het bericht bevat ook een telefoonnummer, dat op bedrieglijke wijze wordt gepresenteerd als een contactpersoon voor geschillenbeslechting. Slachtoffers, die denken dat hun creditcardgegevens gecompromitteerd zijn, zijn geneigd dit nummer te bellen.
Wanneer ze het opgegeven nummer bellen, worden de slachtoffers doorverbonden met een frauduleus callcenter dat zich voordoet als legitieme klantenservicemedewerkers. Deze oplichters bieden hulp bij het ongedaan maken van de fictieve afschrijving en het terugvorderen van het geld van het slachtoffer.
Als onderdeel van de zwendel krijgen de slachtoffers de opdracht om software te downloaden om het terugbetalingsproces te vergemakkelijken. Deze software is, eenmaal geïnstalleerd, ontworpen om geld van de accounts van het slachtoffer te stelen, malware te downloaden of gevoelige gegevens te verzamelen, waardoor de schade nog groter wordt.
Om te voorkomen dat u het slachtoffer wordt van deze zwendel, wordt ontvangers geadviseerd om elk geschiloplossingsnummer onafhankelijk te verifiëren door de officiële website van de kaartuitgever of het betalingsplatform te bezoeken. Calling the number provided in the calendar invite directly exposes individuals to significant risk.
Deze nieuwe methode onderstreept het belang van waakzaamheid, zelfs bij ogenschijnlijk veilige en geautomatiseerde toepassingen zoals digitale kalenders. Naarmate oplichters steeds geavanceerder worden, moeten gebruikers voorzichtig zijn en informatie verifiëren voordat ze actie ondernemen.
Het misbruik van Apple Agenda-uitnodigingen herinnert ons eraan dat elk digitaal platform een doelwit kan zijn voor kwaadwillige activiteiten. Door op de hoogte te blijven en veilige onlinegewoonten te hanteren, kunnen individuen zichzelf beschermen tegen het ten prooi vallen aan dit soort oplichting.
Het belangrijkste is om altijd de authenticiteit van contactgegevens te controleren en te voorkomen dat u software downloadt van niet-geverifieerde bronnen. Door deze voorzorgsmaatregelen te nemen, kunnen gebruikers het risico aanzienlijk verkleinen om slachtoffer te worden van deze Apple Agenda-hack.







