ΑρχικήSecurityΚατάχρηση του iCloud Calendar για αποστολή phishing emails

Κατάχρηση του iCloud Calendar για αποστολή phishing emails

Ηλεκτρονικές απάτες τύπου phishing εμφανίζονται διαρκώς με νέες παραλλαγές, αλλά η τελευταία μέθοδος που ήρθε στο φως είναι ιδιαίτερα ανησυχητική. Αυτή τη φορά, οι επιτήδειοι εκμεταλλεύονται το iCloud Calendar της Apple για να στέλνουν παραπλανητικά email, τα οποία φαίνονται απολύτως νόμιμα και καταφέρνουν να περνούν τα φίλτρα ανεπιθύμητης αλληλογραφίας. Ο λόγος; Τα μηνύματα αποστέλλονται κατευθείαν από τους διακομιστές της Apple, με αποτέλεσμα να φέρουν όλα τα απαραίτητα ψηφιακά «πιστοποιητικά» που τα κάνουν να φαίνονται αυθεντικά.

 iCloud Calendar  phishing emails

Η απάτη βήμα-βήμα

Η καμπάνια που αποκαλύφθηκε ξεκίνησε με ένα email-δόλωμα, το οποίο ενημέρωνε τον παραλήπτη ότι χρεώθηκε στον λογαριασμό του PayPal ένα ποσό ύψους 599 δολαρίων. Το μήνυμα συνοδευόταν από έναν αριθμό τηλεφώνου υποστήριξης, στον οποίο υποτίθεται πως θα μπορούσε να καλέσει για να ακυρώσει ή να αμφισβητήσει τη συναλλαγή.

Δείτε επίσης: Δημιουργία μοντέλου ανίχνευσης spam ή κακόβουλων email

Εδώ βρίσκεται και το επικίνδυνο σημείο: όταν το θύμα καλεί, οι απατεώνες το πείθουν ότι ο λογαριασμός του έχει παραβιαστεί και το καθοδηγούν να εγκαταστήσει λογισμικό απομακρυσμένης πρόσβασης στον υπολογιστή του. Με αυτόν τον τρόπο, αποκτούν έλεγχο στη συσκευή και έχουν τη δυνατότητα είτε να υποκλέψουν τραπεζικά στοιχεία, είτε να εγκαταστήσουν κακόβουλο λογισμικό για κλοπή δεδομένων.

Το κόλπο με το iCloud Calendar

Αν και η μέθοδος της «ψεύτικης χρέωσης» δεν είναι καινούρια, το πρωτότυπο στοιχείο είναι ότι οι απατεώνες χρησιμοποίησαν το σύστημα προσκλήσεων του iCloud Calendar για να στείλουν τα μηνύματα. Στην πράξη, οι πληροφορίες της απάτης τοποθετήθηκαν στο πεδίο «Notes» ενός συμβάντος ημερολογίου, το οποίο στη συνέχεια στάλθηκε ως πρόσκληση.

Έτσι, το email έφτασε στον παραλήπτη μέσω του επίσημου διακομιστή email.apple.com, φέροντας έγκυρη υπογραφή DKIM και περνώντας επιτυχώς τους ελέγχους SPF και DMARC. Αυτό σημαίνει ότι το μήνυμα αναγνωρίζεται από τα περισσότερα συστήματα email ως αξιόπιστο και ασφαλές, αυξάνοντας δραματικά τις πιθανότητες να φτάσει στα εισερχόμενα του χρήστη χωρίς να επισημανθεί ως spam.

Κατάχρηση του iCloud Calendar για αποστολή phishing emails

Η αξιοποίηση του Microsoft 365

Ένα ακόμη στοιχείο που κάνει την απάτη πιο περίπλοκη είναι η χρήση λιστών αλληλογραφίας του Microsoft 365. Η πρόσκληση στάλθηκε σε έναν λογαριασμό που φαίνεται να είναι mailing list, η οποία στη συνέχεια προωθούσε το μήνυμα σε πολλαπλούς παραλήπτες. Χάρη σε μηχανισμούς επανεγγραφής (SRS), το email περνούσε ξανά τους ελέγχους ταυτοποίησης, διατηρώντας την επίφαση νομιμότητας.

Δείτε επίσης: Χάκερ εκμεταλλεύονται τα API του Google Calendar μέσω του MeetC2

Γιατί είναι τόσο επικίνδυνο

Αν και το περιεχόμενο του phishing δεν διαφέρει πολύ από άλλες γνωστές απάτες, η κατάχρηση των υποδομών της Apple καθιστά αυτή την τεχνική ιδιαίτερα επικίνδυνη. Για τον τελικό χρήστη, το email μοιάζει να προέρχεται απευθείας από την Apple, μια εταιρεία που θεωρείται από τις πιο αξιόπιστες στον χώρο της τεχνολογίας. Αυτό αρκεί για να παραπλανήσει ακόμα και πιο υποψιασμένους χρήστες.

Το ευρύτερο ζήτημα της αξιοπιστίας

Το περιστατικό αναδεικνύει ένα σοβαρότερο πρόβλημα: η αξιοπιστία των email authentication standards δεν είναι απόλυτη. Τα SPF, DKIM και DMARC σχεδιάστηκαν για να αποτρέπουν την πλαστογράφηση αποστολέων, όμως σε αυτή την περίπτωση τα εργαλεία ασφαλείας λειτουργούν κανονικά — απλώς ο ίδιος ο αποστολέας είναι «νόμιμος», αφού το μήνυμα πράγματι προήλθε από τους servers της Apple.

Αυτό εγείρει κρίσιμα ερωτήματα: πώς μπορούν οι εταιρείες τεχνολογίας να αποτρέψουν την κατάχρηση των δικών τους συστημάτων; Και ποια επιπλέον μέτρα μπορούν να ληφθούν ώστε οι χρήστες να προστατευτούν από τέτοιες παραπλανητικές πρακτικές;

Κατάχρηση του iCloud Calendar για αποστολή phishing emails

Τι μπορούν να κάνουν οι χρήστες

Οι ειδικοί συμβουλεύουν ότι κάθε ανεπιθύμητη ή ύποπτη πρόσκληση ημερολογίου πρέπει να αντιμετωπίζεται με καχυποψία. Εάν λάβετε μήνυμα που ισχυρίζεται ότι αφορά χρέωση ή πληρωμή, μην καλέσετε ποτέ τον αριθμό που αναγράφεται και μην κατεβάσετε λογισμικό που σας ζητούν οι υποτιθέμενοι εκπρόσωποι υποστήριξης.

Αντίθετα:

  • Ελέγξτε απευθείας τον λογαριασμό σας (π.χ. PayPal) μέσα από την επίσημη εφαρμογή.
  • Διαγράψτε την πρόσκληση από το ημερολόγιο.
  • Αναφέρετε το περιστατικό στην Apple ή στον πάροχο email σας.

Δείτε επίσης: Οι χάκερ GhostRedirector παραβιάζουν Windows Servers με κακόβουλο IIS Module

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η νέα αυτή τεχνική phishing μέσω iCloud Calendar δείχνει πόσο δημιουργικοί γίνονται οι απατεώνες για να ξεπεράσουν τα φίλτρα ασφαλείας. Με τη χρήση υποδομών κολοσσών όπως η Apple και η Microsoft, καταφέρνουν να προσδίδουν νομιμότητα σε ύποπτα μηνύματα, βάζοντας σε κίνδυνο εκατομμύρια χρήστες.

Το φαινόμενο δεν αφορά μόνο την Apple· αφορά το σύνολο της ψηφιακής ασφάλειας, καθώς οι επιθέσεις στην αλυσίδα εμπιστοσύνης των μεγάλων πλατφορμών γίνονται όλο και πιο συχνές. Και όσο οι χρήστες συνεχίζουν να εμπιστεύονται τυφλά το λογότυπο ενός μεγάλου brand, τόσο οι απατεώνες θα βρίσκουν τρόπους να το εκμεταλλεύονται.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS