Skip to content
Datahjelperne

Datahjelperne

Primary Menu
  • Datahjelperne Pluss
  • Artikkel
    • Artikler
    • Teknologi
    • Mobil og nettbrett
      • Mobil
        • Data tilbehør
        • Mobil tilbehør
      • Nettbrett
        • Nettbrett tilbehør
    • Nettverk
    • Foto og Video
    • App
    • Lyd og Bilde
    • Smartklokke
    • Konkurranse
    • Programvare
    • Crypto
    • Nytt
    • Kommentar
  • Svindel
    • Svindel
    • E-post svindel
    • Crypto svindel
    • Nettside svindel
    • SMS Svindel
    • Facebook svindel
    • telefon svindel
  • Min Konto
  • Om Oss
  • Tips en venn – Vinn 1 million
  • Kontakt oss
  • Home
  • Artikler
  • Svindel
  • SVINDEL – Apple mail phising

SVINDEL – Apple mail phising

Jørund Heimholt 4. mars 2018

Del dette:

  • Twitter
  • Facebook
  • Skriv ut
  • Reddit
  • LinkedIn
  • Telegram
  • E-post
Skjermbilde

Jeg fikk denne saken akkurat på mail av en av leserne mine og ville sjekke den ut. Denne er såpass proff at jeg lager sak på denne mailen. Du får nemlig denne mailen fra “Apple”. Du får 24 timer på deg før kontoen blir stengt. Så du har kort tid på deg. Svindlerne bruker alltid frister for å lure deg, men det som er feil er er jo nettadressen på mailen.

console-service-apple.com har ingenting med apple.com som Apple bruker til daglig.

Det følger også ett vedlegg med mer informasjon. Dette er en PDF fil som har mer info om problemet du har fått. Jeg laster ned og sjekker filen på ett trygt system. Det skal du aldri gjøre selv.

PDF filer kan inneholde script og programmer som kjøres som igjen kan infisere din pc.

Jeg scanner filen med virustotal.com og finner ut at den ikke inneholder noe skadevare denne gangen. Når jeg åpner den ser jeg dette.

Videre så åpner jeg pdfen og dette kommer jeg da fram til.

Som du ser så er denne ganske profft laget, men igjen å bruker de ikke orginale adresser. Det finner du ut ved å holde pilen over click here.

Men jeg vil jo vite hvor dette ender så jeg trykker med videre. Da kommer jeg til en login side for Apple ser det ut som. Når jeg trykker på den siden så går den videre til denne nettsiden.

Da sendes du videre til denne falske Apple siden som du ser under.

Jeg har lagt til den ekte og den falske siden over hverandre som jeg gjorde i denne phising svindelen med hotmail. De blir proffere og proffere som du ser. Den øverste er svindelsiden.

Nettsider som apple, google og andre store firmaer. Vil alltid tilpasse nettsiden til det landet du er i. Det vil aldri svindlere. Der vil alltid alt gå på engelsk.

Dette er en god huskeregel som kan spare deg for mye bry. Inntil spammerne knekker denne koden også. Når jeg trykker meg inn på denne spammen så advarer også google chrome ikke, men det vil si att nettstedet er såpass nytt og det har ikke kommet under radaren til Google enda, men det er nok bare ett tidsspørsmål. Jeg trykker med videre og forsøker å logger inn. På spam så kan du nesten skrive inn hva du vil. Fordi de er ute etter ditt brukernavn og passord.

Da har jeg gitt fra meg brukernavn og passord, men de trenger mere info for å få åpnet kontoen. Da må jeg trykke på unlock account. Så vil de ha enda mere informasjon av meg. Hvis du også ser på nettadressene på disse nettsidene.

Som du ser så er begge grønne og begge har https: Så det er lett å gå i fella her, men apple har ett dyrere sertifikat på sin nettside. De finnes nemlig på flere nivåer. De heter DV, OV og EV.  Kort fortalt.  Svindlerene går alltid for den billigste modellen. Skal de ha samme type som apple med firmanavn så koster det en del mere og svindlerne har somregel ikke firma på de nivåene. Uansett så trykker jeg meg videre.

Som du ser nå så krever du mye mere informasjon.

  • Fornavn
  • Mellomnavn
  • Etternavn
  • Fødselsnummer
  • Telefon
  • Adresse
  • By
  • Postnummer
  • Sted
  • Visakort navn
  • Kortnummer
  • utgangdato på kort
  • sikkerhetskode eller cvc kode. 
  • Sikkerhetsspørsmål
  • svar på sikkerhetsspørsmål

Her mangler de bare de 4 siste sifrene dine for å få hentet ut personnummeret ditt. Så kan de kort fortalt ta over hele livet ditt og mange andre kontoer på nett der du bruker samme passord og mail. De kan bestille masse varer i ditt navn og lage masse faenskap kort fortalt. Så har du kommet hit så har du kommet alt for langt. Du skulle stoppet lenge før dette.

Uansett så skriver jeg inn masse svada på punktene. De bekrefter at du har fått sendt inn info og du sendes så til apple.com sin hjemmeside. For at det skal virke legitimt. Jeg har forsøkt å slette cookies i etterkant for å komme inn på svindel igjen for å ta ett siste skjermbilde av åssen det vises før du sendes til Apple, men dette var vanskelig. Jeg skal forsøke litt seinere i dag.

Ved denne svindelen risikerer du masse siden du må oppgi så mye personalia samt visa kort.

Men du må også gå igjennom mye for å bli rammet her er noe av det viktigste ved svindel:

  • Apple sender ikke ut mail med 24 timers frist
  • Apple sender ikke ut mail med vedlegg.
  • Du må gå igjennom flere nettsider for å komme til målet.
  • Login nettsiden er så og si kopiert perfekt.
  • De bruker også https på svindel.
  • De sender deg til Apple.com etterpå for å fjerne sine egne spor. Dermed kan du ikke komme inn på disse svindelsidene igjen.

Igjen la meg trykke på disse så jeg kan gjøre det tilgjengelig for alle gratis på nettsiden min. På sikt så kommer det alle til gode. Jeg får teste også teste nye metoder og lære mere. Så vinn vinn for alle sånn sett.

Apple informerer om svindel på sine egne sider:

https://support.apple.com/no-no/HT201679

https://support.apple.com/no-no/HT204759

Rapporter til Apple så de kan få stengt ned svindelsidene fortest mulig.


For andre artikler se her, også sjekk ut oss på sosiale medier Facebook og Twitter.

Relatert

Continue Reading

Previous: SVINDEL – IKEA misbrukes i Casino svindel
Next: SVINDEL – Coop SMS abonnement
  • Om Oss
  • Salgsvilkår
  • Personvernerklæring
  • Tips en venn – Vinn 1 million
Copyright © All rights reserved. | MoreNews by AF themes.
Vi bruker informasjonskapsler for å forbedre din opplevelse, analysere bruk og til markedsføring. Les mer i vår personvernerklæring, og endre innstillinger når som helst.
Personvernerklæring

Your privacy settings

We and our partners use information collected through cookies and similar technologies to improve your experience on our site, analyse how you use it and for marketing purposes. Because we respect your right to privacy, you can choose not to allow some types of cookies. However, blocking some types of cookies may impact your experience of the site and the services we are able to offer. In some cases, data obtained from cookies is shared with third parties for analytics or marketing reasons. You can exercise your right to opt-out of that sharing at any time by disabling cookies.
Personvernerklæring
Allow all

Manage Consent Preferences

Necessary
Always ON
These cookies and scripts are necessary for the website to function and cannot be switched off. Theyare usually only set in response to actions made by you which amount to a request for services, suchas setting your privacy preferences, logging in or filling in forms. You can set your browser to block oralert you about these cookies, but some parts of the site will not then work. These cookies do notstore any personally identifiable information.
Analytics
These cookies and scripts allow us to count visits and traffic sources, so we can measure and improve the performance of our site. They help us know which pages are the most and least popular and see how visitors move around the site. All information these cookies collect is aggregated and therefore anonymous. If you do not allow these cookies and scripts, we will not know when you have visited our site.
Embedded Videos
These cookies and scripts may be set through our site by external video hosting services like YouTube or Vimeo. They may be used to deliver video content on our website. It’s possible for the video provider to build a profile of your interests and show you relevant adverts on this or other websites. They do not store directly personal information, but are based on uniquely identifying your browser and internet device. If you do not allow these cookies or scripts it is possible that embedded video will not function as expected.
Google Fonts
Google Fonts is a font embedding service library. Google Fonts are stored on Google's CDN. The Google Fonts API is designed to limit the collection, storage, and use of end-user data to only what is needed to serve fonts efficiently. Use of Google Fonts API is unauthenticated. No cookies are sent by website visitors to the Google Fonts API. Requests to the Google Fonts API are made to resource-specific domains, such as fonts.googleapis.com or fonts.gstatic.com. This means your font requests are separate from and don't contain any credentials you send to google.com while using other Google services that are authenticated, such as Gmail.
Marketing
These cookies and scripts may be set through our site by our advertising partners. They may be used by those companies to build a profile of your interests and show you relevant adverts on other sites. They do not store directly personal information, but are based on uniquely identifying your browser and internet device. If you do not allow these cookies and scripts, you will experience less targeted advertising.
Facebook Advanced Matching
Facebook Advanced Matching can improve ads attribution and conversion tracking. It can help us reach better-targeted custom audiences through our ads. When possible, we will share with Facebook hashed information like your name, phone, email, or address.
Facebook CAPI
Facebook Conversion API Events (CAPI) help us better understand how you interact with our websites. They allow us to measure the impact of our ads on the website's conversions and they improve ads targeting through custom audiences. When possible, we might share with Facebook information like name, email, phone, address.
Confirm my choices Allow all
 

Laster kommentarer...