Udspekuleret phising fra “Apple”

posted in: Sikkerhed, virus m.v. | 0

Jeg har lige modtaget en mail fra Apple om at nogen har købt et eller andet på min konto. Det lyder jo egentligt ikke så usandsynligt: Vi er jo stort set alle tvunget til at have en konto hos Apple til “indkøb” af selv gratis ting fra Apple Store og iTunes Store, så en eller anden kan jo godt have haft held til at bryde kodeordet. Og grunden til at “Apple” advarer mig, er at købet er sket fra en enhed, som jeg ikke normalt bruger. Meget flinkt af Apple og ikke overraskende – de har jo styr på alle mine enheder.

Så jeg må hellere klikke på mailens link og sige “Nej tak – det er ikke mig”. Altså efter at have peget på linket uden at klikke så jeg kan se hvor det i virkeligheden fører hen. Pudsigt – det vises ikke som sædvanligt nederst i mit mailprogram (Thunderbird). Så må jeg hellere se på mailens kildetekst før jeg klikker på noget (I Thunderbird er det: Menu – Vis – Meddelelse – Kildetekst). Kildeteksten indeholder forklaringen:

Follow the link to confirm you are the owner of you Apple ID :
<br />
(1) <a href=3D”apple.icloud.restore.your.account.apple.cancel.transaction.apple.dk.slickmod.com/AccountInformationUpdatess/”>
(2) http://www.apple.com/AppStore/security/protocol/D0bvnTq6RRMA/</a><br>
&nbsp;</td>

Ud for (2) kan du se det, der VISES i din mail, ud for (1) står den FAKTISKE adresse som denne henvisning går til. Skiderikker.

Så, som sædvanligt: Selv tilsyneladende legitime mails kan være fælder.

Ashampoo_Snap_2016.07.06_13h30m54s_003_