Home / Tag:

E-ZPass

Un trucco con le frodi di iMessage, alimentata da un kit di phishing cinese [U]
20/01/2025 21:22:12

Un trucco con le frodi di iMessage, alimentata da un kit di phishing cinese [U]

**Riassunto:** Una vulnerabilità è stata scoperta nel controller USB-C integrato degli iPhone 15 e 16, ma l'esploitsa sarebbe così complesso che Apple e il ricercatore di sicurezza che l'ha scoperta hanno concluso che non rappresenta un vero pericolo. Tuttavia, una questione di sicurezza minaccia gli utenti iPhone è un trucco usato dai fraudolenti per evitare una delle protezioni integrate di Apple. Un rapidissimo svolgimento di messaggi E-ZPass falsi sembra essere stato guidato da un kit di phishing cinese, come evidenziato nella nuova sezione sotto. **Vulnerabilità nel porto USB-C dell'iPhone:** - **Scoperta:** Il ricercatore di sicurezza Thomas Roth ha scoperto una vulnerabilità nel chip ACE3 USB-C controller introdotto per la prima volta in Apple's supply chain nel 2023. - **Potenziale Impatto:** In teoria, potrebbe essere usato per compromettere un iPhone. Tuttavia, l'attacco sarebbe molto complesso e richiederebbe accesso fisico al dispositivo. - **Apple's Analisi:** Apple ha concluso che il metodo utilizzato non rappresenta un vero pericolo, e Roth ha concordato. **Tattica dei fraudolenti con i messaggi SMS:** - **SMS Falso:** I messaggi SMS falsi sono spesso usati dai con artisti per inviare link di phishing intenzionali e tentare di installare malware su dispositivi iPhone. - **Apple's Protezione:** Il sistema SMS e iMessage disabilitano automaticamente tutti i link ricevuti da persone non presenti nella tua rubrica, che appaiono come testo regolare e devono essere cliccati manualmente per accedere. **Come proteggersi:** - **Link Non Cliccabili:** Evitare di toccare o cliccare su link ricevuti in email o messaggi, a meno che non siano previsti. - **Usa i Bookmark Personali:** Utilizzare sempre i propri bookmark o digitare manualmente gli URL solo se ci si è sicuri che il messaggio sia autentico. - **Verifica:** In caso di dubbio, chiamare o inviare un messaggio alla società utilizzando dettagli di contatto noti per verificare. [Altro...]