image

IMessage-phishingaanval laat gebruikers link-beveiliging omzeilen

maandag 13 januari 2025, 10:21 door Redactie, 2 reacties

Gebruikers van iMessage zijn al een aantal maanden tijd het doelwit van phishingaanvallen waarbij aanvallers proberen om gebruikers de meegestuurde link te laten openen. Links in berichten van onbekende gebruikers zijn, als beveiligingsmaatregel, standaard niet klikbaar in iMessage. De phishingaanvallen gericht tegen iMessage-gebruikers bevatten instructies om ervoor te zorgen dat de link toch klikbaar en geopend wordt.

Gebruikers worden namelijk gevraagd om het bericht met een 'Y' te beantwoorden, het bericht daarna te sluiten en opnieuw te openen. De link in het bericht zal dan klikbaar zijn. De instructies stellen verder dat de gebruiker de link ook kan kopiëren om vervolgens in de Safari-browser te openen. De tactiek wordt al maanden toegepast, zo blijkt uit berichten op X en Reddit. De berichten stellen onder andere dat de ontvanger tol moet betalen of dat er een pakketje niet kon worden afgeleverd. Volgens Bleeping Computer is er de afgelopen maanden een toename van deze berichten zichtbaar.

Image

Reacties (2)
Gisteren, 12:55 door Anoniem
Ongevraagde iMessage berichten van onbekende partijen die ook nog links sturen, worden ALTIJD verwijderd en geblokkeerd.

En ja, ik heb ze binnen gehad, maar hun aanvallen heb ik altijd kunnen afslaan!
Gisteren, 23:14 door Anoniem
Ik maak me meer zorgen om de sleepwet, die alle berichten via derde proprietaire partijen afnemen waarvoor men de terms heeft ondertekend. (Waaronder Apple, Google, Meta, Amazon, Microsoft, etc)
Neem vrije software in handen voor chats en zorg dat onbekenden (behalve eigen al bestaande contacten) geblokkeerd worden.
Proprietaire partijen zijn bij voorbaat gecompromiteerd en niet veilig te achten als men zijn/haar privacy in acht neemt ivm. de sleepwet.
Geheime diensten gebruiken deze bedrijven om om de grondwet heen te werken alvorens de privacy van miljoenen onschuldige mensen te schaden om een paar enkele individuen te pakken.
Daarnaast wordt er handenvol geld verdiend aan de gepseudonimiseerde metadata die wordt verkocht.
Als het daadwerkelijk E2E versleuteld is zonder meekijkende derde partij is het veilig, maar ook daar wil men een wet doorheen voor drukken. (Chat control)
Dat levert schatten aan geld op.
Die enkele individuen die ze kunnen oppakken is in principe bijzaak, de mensen die berichten onderschepoen weten dat niet, dat zijn eveneens pionnen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.