Knowit Secures Blogg

Spetskonsulten med det stora hjärtat

Apple: ”Reminder: Statement account update yada yada yada”

När jag kollade mejlen igår morse var det ett som stack ut lite. Det såg ut att komma från Apple. Eftersom jag var trött läste jag ämnesraden som ”Reminder: Statement account update yada yada yada”. Orkade inte ens läsa resten.

När jag öppnade mejlet stod det att ändringar gjorts i mina säkerhetsfrågor och svar. Eftersom jag inte gjort det och är en cyberninja så piggnade jag till.

Nedan till höger kan ni se hur mejlet såg ut.

Ser ni vad jag reagerade på?

Jo:

– Ämnesraden och innehållet i brevet stämmer inte överens. Varför de som sänder såna här mejl inte kan få dessa två att gå ihop fattar jag inte, men de har väl ett program som de använder där de matat in saker och som sedan skapar ett mejl och lägger in e-postadresser. Detta är i alla fall en klar indikator på att nåt skumt är på gång.
– Ändringarna påstås ha gjorts kl. 09:22 GMT. Alltså 10:22 svensk tid. Mejlet kom till mig kl. 06:06. Alltså 05:06 GMT. Spännande med tidsresor. Även mycket uppskattat att få en varning fyra timmar innan det hemska inträffat.
-Mejlprogrammet visar bara Apple som avsändare, men klickar man på det så visar sig mejlet egentligen komma från domänen debbypristya(.)com.

Helt klart ett phishingmejl där någon försöker få mig i panik över att min säkerhet är komprometterad, klicka på länken i mejlet och sen skriva in (och ge bort) mitt Apple-ID.

Eftersom jag gör dumheter för att du ska slippa så klickade jag på länken för att se vad som händer. (Allvarligt – klicka inte på länkar. Även om du inte har tänkt skriva in dina uppgifter så kan sidan vara preparerad med elak kod).

Bilden till höger visar hur sidan ser ut:

En exakt kopia av Apples inloggningssida, men ser du luringen?

Just det. Kolla länken högst upp. Oavsett vad det står så verkar det inte korrekt i alla fall. Länken går till toppdomänen .co.vu. Det är ö-republiken Vanuatu i Oceanien. Vet inte riktigt om Apple har nåt supportcenter där, men det håller jag för mindre troligt.

Snyggt försök, men taffligt genomförande.

Som du ser finns det ett par enkla saker som man kan hålla utkik efter för att slippa råka illa ut. Blir du av med ditt Apple-ID ger du elakingarna kontroll över i princip hela ditt digitala liv. Var försiktig därute.


Per Hellqvist

Kommentera

Fyll i dina uppgifter nedan eller klicka på en ikon för att logga in:

WordPress.com Logo

Du kommenterar med ditt WordPress.com-konto. Logga ut / Ändra )

Twitter-bild

Du kommenterar med ditt Twitter-konto. Logga ut / Ändra )

Facebook-foto

Du kommenterar med ditt Facebook-konto. Logga ut / Ändra )

Google+ photo

Du kommenterar med ditt Google+-konto. Logga ut / Ändra )

Ansluter till %s

Information

This entry was posted on april 21, 2017 by in Våra medarbetare.

Blogginlägg

Följ oss på Twitter

Skriv din mailadress här så får du alla nya blogginlägg postade till dig.

%d bloggare gillar detta: