Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Galaxy S26 sarà sottile quasi quanto l'Edge Galaxy S26 sarà sottile quasi quanto l'Edge...
Immagine di Android Auto abbandona definitivamente Google Assistant Android Auto abbandona definitivamente Google Assistant...

Problemi di password su iPhone? Potrebbe essere un attacco (fatto molto bene)

Alcuni utenti Apple sembrano essere diventati vittime di un attacco che richiede loro di fornire ripetutamente le credenziali del proprio Apple ID.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 27/03/2024 alle 14:54

Recentemente, alcuni utenti Apple sembrano essere diventati vittime di un attacco sofisticato che richiede loro di fornire ripetutamente le credenziali del proprio Apple ID.

Secondo quanto riportato da KrebsonSecurity, l'attacco inizia con i proprietari di dispositivi Apple che ricevono numerosi messaggi a livello di sistema che li invitano a reimpostare la password del loro Apple ID. Nel caso in cui questo tentativo fallisca, una persona che si spaccia per un dipendente Apple chiama la vittima e cerca di convincerla a fornire la propria password.

Un esempio concreto di questa situazione è stato condiviso dall'imprenditore Parth Patel su Twitter/X. Inizialmente, tutti i dispositivi Apple di Patel, compresi iPhone, Watch e MacBook, hanno cominciato a mostrare notifiche di "Reimposta password". Dopo che Patel ha rifiutato più di cento richieste, ha ricevuto una chiamata da un falso supporto Apple che contraffaceva l'ID chiamante della linea ufficiale di supporto Apple. Nonostante il falso dipendente Apple conoscesse diverse informazioni reali di Patel, come l'email, l'indirizzo e il numero di telefono, ha commesso l'errore di sbagliare il nome, confermando così i sospetti riguardo all'attacco subito.

Last night, I was targeted for a sophisticated phishing attack on my Apple ID.

This was a high effort concentrated attempt at me.

Other founders are being targeted by the same group/attack, so I’m sharing what happened for visibility.

🧵 Here’s how it went down:

— parth (@parth220) March 23, 2024
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Anche se in questo caso l'attacco non è riuscito, è plausibile che possa funzionare con utenti meo atteti. La vittima potrebbe, per esempio, accidentalmente permettere il reset della password o cadere nell'inganno di una chiamata di supporto Apple falsa, ma convincente.

L'esempio di Patel non è un caso isolato; KrebsonSecurity ha riportato dettagli su un attacco molto simile subito da un proprietario di un hedge fund crittografico identificato con il nome Chris, così come da un ricercatore di sicurezza identificato come Ken. In entrambi i casi, l'attacco è durato diversi giorni e si è concluso con una chiamata di supporto Apple fasulla.

"Non è ancora chiaro quanto diffuso sia questo tipo di attacco"

Come gli attaccanti abbiano ottenuto tutte le informazioni necessarie e come siano riusciti a inviare avvisi a livello di sistema ai telefoni delle vittime è ancora oggetto di speculazione. Gli hacker hanno probabilmente ottenuto l'indirizzo email e il numero di telefono associati all'Apple ID della vittima. Successivamente, hanno utilizzato un modulo di reimpostazione password di Apple ID, che richiede l'email o il numero di telefono associati all'account, insieme a un CAPTCHA, per inviare le richieste di reset della password. È probabile che abbiano anche sfruttato un sito web chiamato PeopleDataLabs per ottenere informazioni sia sulla vittima che sugli impiegati Apple che hanno impersonato.

È possibile anche che ci sia un bug nei sistemi di Apple che ha permesso agli hacker di abusare del modulo di reimpostazione password e inviare numerose richieste in breve tempo, tuttavia Apple non ha ancora commentato su questa eventualità.

Attualmente, sembra che non ci sia un modo facile o infallibile per proteggersi da questo tipo di attacco, se non cambiare le proprie credenziali Apple ID e associarle a un nuovo numero ed email. Non è ancora chiaro quanto diffuso sia questo tipo di attacco, quindi gli utenti Apple sono invitati a essere vigili e a verificare attentamente l'autenticità di qualsiasi richiesta di reset della password, anche se sembra provenire direttamente da Apple.

Fonte dell'articolo: mashable.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    GTA 6: il sito ufficiale conferma uscita solo per console
  • #3
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #4
    Windows 11, addio alla galleria foto integrata in Phone Link
  • #5
    ASUS lancia monitor OLED a 720Hz, un record mondiale
  • #6
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
Articolo 1 di 5
Android Auto abbandona definitivamente Google Assistant
Android Auto 15.4 introduce compatibilità con i Pixel 10 e prepara l'arrivo di Gemini come assistente AI, sostituendo Google Assistant.
Immagine di Android Auto abbandona definitivamente Google Assistant
2
Leggi questo articolo
Articolo 2 di 5
Galaxy S26 sarà sottile quasi quanto l'Edge
Samsung Galaxy S26 punta su un design ultrasottile da 6,9mm e introduce la ricarica wireless Qi2 con magneti integrati, una novità per l'azienda coreana.
Immagine di Galaxy S26 sarà sottile quasi quanto l'Edge
Leggi questo articolo
Articolo 3 di 5
OnePlus rilascia un aggiornamento importante
OnePlus avvia il rilascio globale di OxygenOS 16 con Android 16, partendo dall'India per OnePlus 12 e OnePlus Open. Europa e US lo riceveranno gradualmente
Immagine di OnePlus rilascia un aggiornamento importante
Leggi questo articolo
Articolo 4 di 5
Il Poco F8 Pro offrirà audio Bose in cambio del caricabatterie
I possibili successori del Poco F7 Pro e F7 Ultra potrebbero arrivare prima del previsto. Le certificazioni internazionali suggeriscono un ciclo accelerato.
Immagine di Il Poco F8 Pro offrirà audio Bose in cambio del caricabatterie
1
Leggi questo articolo
Articolo 5 di 5
Dal suono all’intelligenza: auricolari Nothing con ChatGPT a soli 27€
Auricolari CMF Buds 2a in offerta a 27,07€ invece di 49,90€: risparmiate il 46% su Amazon
Immagine di Dal suono all’intelligenza: auricolari Nothing con ChatGPT a soli 27€
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.