Semakin hari, penggodam dan penjenayah dalam talian sedang membangunkan kaedah yang canggih untuk mengakses dan mencuri maklumat, terutamanya data peribadi daripada pengguna yang tidak curiga, dan baru-baru ini, amaran baharu tentang percubaan mencuri data pada iPhone telah muncul, menarik perhatian ramai pakar keselamatan, menggunakan kelemahan dalam e-mel. .
E-mel atau SMS penipuan, yang menyamar sebagai sah, adalah alat yang biasa digunakan oleh individu yang berniat jahat ini, yang cuba mencuri maklumat peribadi anda untuk tujuan yang berbeza, tetapi tidak ada yang baik.
Jadi, jika anda ingin mengetahui lebih lanjut tentang pancingan data, cara melindungi diri anda daripadanya dan khususnya daripada kes terakhir ini, kami menjemput anda untuk terus membaca artikel ini.
Apa itu pancingan data?

Pancingan data ialah satu bentuk penipuan kecurian data di mana penipu cuba memperdaya orang ramai agar mendedahkan maklumat peribadi, kewangan atau sulit seperti kata laluan, nombor kad kredit atau nombor keselamatan sosial.
Biasanya, penipu menggunakan e-mel, mesej teks, panggilan telefon atau kaedah komunikasi lain untuk menyamar sebagai entiti yang sah , seperti bank, syarikat atau perkhidmatan dalam talian yang popular, bagi memujuk mangsa memberikan data peribadi mereka, yang kemudiannya digunakan untuk melakukan penipuan, mencuri identiti, menjalankan transaksi tanpa kebenaran atau jenis aktiviti jenayah yang lain.
E-mel pancingan data selalunya merangkumi pautan ke laman web palsu yang meniru laman web yang sah, di mana pengguna diminta memasukkan maklumat sulit mereka, semuanya dengan cara yang sangat halus untuk menjadi salinan yang sangat meyakinkan yang boleh memperdaya pengguna yang berhati-hati sekalipun.
Serangan pancingan data baharu pada iPhone, didedahkan
Contoh penipuan kecurian data iPhone yang ditemui baru-baru ini
Penipuan untuk mencuri data daripada pengguna iPhone, yang dahulunya luar biasa, telah bertukar menjadi membimbangkan, amaran Brian Krebs , seorang penganalisis keselamatan siber terkenal.
Apple baru-baru ini memberi amaran tentang teknik pancingan data baharu yang mengeksploitasi kecacatan ketara dalam proses penetapan semula kata laluan peranti , memperdaya mangsa untuk mempercayai bahawa e-mel tersebut adalah sah daripada Apple, yang membawa kepada kecurian data peribadi mereka.
Salah seorang mangsa pertama serangan ini ialah Parth Patel , seorang jurutera perisian dan usahawan, yang menerima pelbagai pemberitahuan palsu untuk menukar kata laluan Apple IDnya . Tidak lama selepas menukarnya di laman web yang kononnya boleh dipercayai, Patel menerima panggilan telefon palsu di mana penipu cuba mendapatkan lebih banyak maklumat peribadi.
Perlu diperhatikan bahawa serangan ini tidak terhad kepada individu, tetapi turut memberi kesan kepada syarikat dan organisasi , memandangkan laporan asal Brian Krebs telah membawa kepada serangan serupa yang menyasarkan syarikat terkenal yang mempunyai maklumat yang lebih sensitif dan sulit.
Bagaimana untuk mengelak daripada menjadi mangsa penipuan untuk mencuri data?
Penggodam boleh menggunakan Audiobox untuk melakukan jenayah digital
Terjatuh untuk jenis serangan pancingan data ini membawa risiko yang besar, kerana penjenayah berusaha untuk mengakses data paling menjejaskan yang dihoskan pada iCloud, perkhidmatan storan awan Apple.
Untuk melindungi diri mereka sendiri, pengguna perlu sentiasa berwaspada terhadap taktik pancingan data, tetapi jika anda tidak tahu caranya, kami akan memberikan anda satu siri garis panduan untuk mengelak daripada menjadi mangsa jenis penipuan ini:
Sahkan ketulenan e-mel
Jika anda menerima e-mel yang mencurigakan yang meminta maklumat peribadi atau kewangan, semak alamat e-mel penghantar (kebanyakannya palsu) atau cari tanda-tanda pancingan data, seperti kesalahan ejaan atau tatabahasa dalam sintaks e-mel.
Jangan klik pada pautan yang mencurigakan
Elakkan mengklik pautan dalam e-mel atau mesej teks yang kelihatan mencurigakan, kerana ia boleh menyebabkan laman web pancingan data dan memasang perisian hasad pada telefon anda. Sebaliknya, lawati laman web rasmi syarikat atau perkhidmatan secara langsung dengan menaip URL ke dalam pelayar anda dan semak pemberitahuan di sana.
Ingat ungkapan ini: "Jika sesuatu berbau busuk, ia biasanya busuk."
Jangan kongsi maklumat peribadi yang sensitif
Jangan sekali-kali berkongsi maklumat peribadi atau kewangan yang sensitif melalui e-mel, mesej teks atau panggilan telefon yang tidak diminta, kerana organisasi yang sah tidak akan sekali-kali meminta maklumat ini dengan cara ini.
Gunakan pengesahan dua faktor
Dayakan pengesahan dua faktor bila-bila masa yang mungkin pada akaun dalam talian anda untuk memberi mereka lapisan keselamatan tambahan dengan memerlukan kaedah pengesahan kedua, seperti kod yang dihantar ke telefon bimbit anda, sebagai tambahan kepada kata laluan anda.
Pastikan peranti dan perisian anda dikemas kini
Pastikan peranti dan perisian anda sentiasa dikemas kini dengan kemas kini keselamatan terkini. Kemas kini ini selalunya merangkumi tampalan untuk kelemahan yang diketahui yang boleh dieksploitasi oleh penipu untuk memasang perisian hasad, seperti Pegasus yang terkenal.
Didik pekerja anda dalam keselamatan siber asas
Jika anda berada dalam persekitaran perniagaan, berikan latihan keselamatan siber secara berkala kepada pekerja anda supaya mereka berwaspada terhadap potensi serangan pancingan data dan tahu cara bertindak balas dengan sewajarnya.
Gunakan perisian keselamatan
Pasang dan kemas kini perisian antivirus dan anti-malware secara berkala pada peranti anda untuk mengesan dan menyekat potensi ancaman pancingan data dan serangan siber yang lain.
Pancingan data pada iPhone: kesimpulan kami

Kesimpulannya, pancingan data pada peranti iPhone mewakili ancaman yang semakin canggih dan berterusan terhadap keselamatan pengguna dan jatuh untuk penipuan untuk mencuri data kami adalah sesuatu yang, malangnya, lebih hampir untuk berlaku.
Walaupun Apple berusaha untuk memperkukuh langkah keselamatannya, penjenayah siber terus membangunkan taktik yang semakin canggih untuk memperdaya pengguna dan mencuri maklumat sulit, dan banyak kali lebih banyak langkah pencegahan oleh pengeluar datang terlalu lewat, kerana perisian hasad itu sudah pun beredar di web.
Oleh itu, untuk melindungi diri anda, seperti yang telah kami tekankan dalam artikel ini, adalah penting untuk anda peka terhadap sebarang permintaan maklumat peribadi atau kewangan yang tidak datang melalui saluran rasmi, seperti bahagian pemberitahuan aplikasi syarikat itu sendiri.
Dengan memerhatikan aspek-aspek ini dengan teliti, anda boleh yakin bahawa sekurang-kurangnya di pihak anda tidak akan ada risiko terhadap keselamatan anda di Internet, kerana kesedaran dan berhati-hati adalah pertahanan terbaik yang kami ada terhadap bentuk ini. serangan yang semakin biasa dalam dunia digital.