ارزیابی شانس رایگان
ارزیابی شانس رایگان

اپل کانادایی ممکن است داده های مشتری را به کلاهبرداران تحویل دهد

اپل کانادایی ممکن است داده های مشتری را به کلاهبرداران تحویل دهد

یا نشتی در یو پی اس، شریک حمل و نقل اپل وجود دارد.

در کانادا مسافرت هوایی در مقایسه با آمریکا و اروپا بسیار گران است. برای صرفه جویی در پول، کانادایی ها باید از هزینه های کم استفاده کنند: خطوط هوایی فلیر، خطوط هوایی Swoop، Lynx Air، و غیره آنها معمولا ارزان تر از انحصار هوا کانادا هستند، اما مسافران در مورد پروازهای تاخیر و چمدان از دست رفته شکایت می کنند.

یکی از دوستان من از تورنتو به تازگی خانواده اش را به ونکوور برای رفتن به اسکی پرواز کرد. افسوس، چمدان او گم شد و پشتیبانی هواپیمایی هیچ تلاشی برای پیدا کردن آن انجام نداد. با این حال، داستان با خیال راحت به پایان رسید زیرا او Airtag، یک دستگاه کوچک اپل که می تواند مکان را برای یک سال بدون تغییر باتری انتقال دهد، در کفش خود قرار داده بود. آشنایی من پرواز اسکی او را ردیابی کرد و به سادگی به فرودگاه آمد تا ادعای چمدان را از دست بدهد. و هواپیمایی بودجه هرگز پاسخ نداد...

خرید از وب سایت اپل

من همچنین تصمیم گرفتم برای سفرهای هوایی داخلی آماده شوم و 4 Airtags را به طور مستقیم از وب سایت اپل سفارش دادم. سیستم رزرو وعده حمل و نقل رایگان در 21 مارس از طریق یو پی اس.

در 13 مارس ساعت 6:03 صبح من یک پیام متنی در تلفن من در مورد حمل و نقل سفارش من دریافت کردم:

تأیید اپل از حمل و نقل

حمل و نقل رایگان پرداخت شد

همان روز در 11:24 بعد از ظهر من یک پیام دیگر از یک شماره ناشناخته در مورد نیاز به پرداخت اضافی برای تحویل دریافت:

نامه جعلی از یو پی اس

در نگاه اول، از UPS بود زیرا اپل گفت که سفارش من توسط آن شرکت ارسال می شود. این اظهار داشت:

  • نام کامل من؛
  • شاخص تحویل؛
  • شماره تلفن نیز درست بود، در غیر این صورت، من این پیام را دریافت نمی کردم.

چند چیز گیج کننده وجود دارد:

  1. اپل وعده حمل و نقل رایگان را داد و در اینجا ما در مورد 2.89 دلار صحبت می کنیم.
  2. آدرس وب سایت به نظر می رسد مانند یو پی اس, اما اگر شما نگاه از نزدیک, سایت عجیب و غریب است — com-delivery-payment.info, به نظر می رسد مانند کلاهبرداران!
  3. پیام به زبان انگلیسی با اشتباه نوشته شده است.

من بر روی لینک از گوشی من کلیک از آن امن تر از از کامپیوتر من, و صفحه زیر نشان داد تا:

صفحه فاکتور یو پی اس

پشتیبانی بی فایده از اپل

من شروع به مشکوک شدن کردم که این یک سایت فیشینگ است که به عنوان یک سایت رسمی UPS مبدل شده است و صفحه بعدی از من می خواهد که با کارت پرداخت کنم. و سپس پول ناپدید می شود، و من باید زمان زیادی را صرف معامله با بانک کنم. اما هنوز تصمیم گرفتم با پشتیبانی اپل تماس بگیرم و بپرسم چرا هزینه تحویل وجود دارد. من با مهربانی پیشنهاد شد که با پشتیبانی UPS تماس بگیرم، که من این کار را نکردم — من قبلا تجربه انتظار در تلفن را داشتم...

یک آزمایش خطرناک

من تصمیم گرفتم جلو بروم و روی «ادامه» کلیک کنم. من اشتباه کردم: آنها بلافاصله شماره کارت من را نپرسیدند، اما ابتدا آدرس منزل، شماره تلفن، ایمیل و تاریخ تولد (برای تحویل!) را درخواست کردند. به طور خلاصه، تقریبا تمام اطلاعات شخصی.

البته، هیچ لینک اضافی که به عنوان یک سایت یو پی اس نشان داده شده بود، کار نمی کرد.

من وارد اطلاعات جعلی در هر مرحله از راه, از جمله شماره کارت من, اما سایت اجازه دهید من از طریق و گفت فاکتور پرداخت شد:

فاکتور با موفقیت پرداخت شد

خنده دار است، اما روز بعد من یک پیام متنی دیگر از یک شماره تلفن دیگر دریافت کردم. این شامل یک وب سایت یو پی اس متفاوت بود، اما کد «قربانی» یکسان بود:

پیام دیگری از UPS

از زمان نوشتن این مقاله، سایت دیگر باز نیست. اما لینک از اولین پست هکر کار می کند.

شانس دوم برای اپل

من دوباره با پشتیبانی اپل تماس گرفتم و این بار آنها بلافاصله من را برای تماس با UPS ارسال نکردند، اما من هنوز هیچ کمکی دریافت نکردم:

پشتیبانی اپل

اپل هک شده است!

من قویا بر این باورند که اپل یا یو پی اس است و احتمالا نشت داده ها. اجازه بدهید توضیح دهم که چرا:

  • پرداخت از کارت شخص دیگری با آدرس پرداخت متفاوت ساخته شده است، یعنی نشت از بانک نیست.
  • هکر می دانست که خرید از اپل وجود دارد و تاریخ حمله همزمان با تاریخ ارسال کالا بود.
  • کلاهبردار می‌دانست که کشتیرانی قرار است توسط یو پی اس انجام شود و یک سایت فیشینگ برای یو پی اس ساخته باشد.

نتیجه گیری

افسوس، حملات هکرها به طور فزاینده ای پیچیده می شوند و تقلب برای تشخیص سخت است. حتی غول های فناوری آسیب پذیر هستند و اطلاعات شخصی در حال عمومی شدن است.

الکس پاولنکو، بنیانگذار Immigrant.Today

  • #اپل
  • #یو پی اس
  • #نقض داده ها
  • #تقلب
  • +