Jeśli Ty lub ktoś, kogo znasz, posiada urządzenie z systemem Apple iOS, powinieneś być świadomy masowego wysyłania wiadomości spamowych z prośbą o zresetowanie hasła. W takim przypadku możesz paść ofiarą ataku bombowego z wykorzystaniem uwierzytelniania dwuskładnikowego (2FA).
Choć atak może wydawać się przerażający, masz pełną kontrolę nad sytuacją. Dopóki wiesz, jak przeprowadzić atak z uwierzytelnianiem dwuskładnikowym, oszust nie będzie mógł uzyskać dostępu do Twojego konta. Sprawdź Poznaj najlepsze alternatywy dla Authy umożliwiające zarządzanie tokenami uwierzytelniania dwuskładnikowego na komputerze stacjonarnym..

Szybkie linki
Czym jest bombardowanie 2FA?

Atak 2FA (znany również jako atak MFA lub zmęczenie MFA) ma miejsce, gdy atakujący uzyskuje dane konta danej osoby i próbuje się zalogować. Jeśli konto jest chronione uwierzytelnianiem dwuskładnikowym i nie korzysta z oddzielnej aplikacji ani urządzenia uwierzytelniającego, właściciel konta otrzyma SMS-a, e-mail lub powiadomienie telefoniczne z pytaniem, czy chce się zalogować.
Zwykle na tym kończy się historia. Jednak w przypadku bombardowania uwierzytelnianiem dwuskładnikowym, atakujący bombarduje użytkownika żądaniami uwierzytelniania dwuskładnikowego w nadziei, że ten przypadkowo je zaakceptuje lub zezwoli na nie, aby zapobiec otrzymywaniu kolejnych wiadomości. Sprawdź Czym jest bombardowanie e-mailowe i jak nie paść jego ofiarą?
Jak działa atak bombowy 2FA na urządzeniach z systemem iOS?
Napastnicy przeprowadzili na mnie skoncentrowany, skoncentrowany atak, wykorzystując dane OSINT z People Data Labs i fałszując identyfikator rozmówcy.
Po pierwsze, wczoraj około 6:36 wszystkie moje urządzenia Apple zaczęły wyświetlać powiadomienia o resetowaniu hasła.
Ponieważ są to alerty na poziomie systemu Apple,… pic.twitter.com/vX1AZvoVoN
— Parth (@parth220_) 23 marca 2024 r.
Ataki z użyciem uwierzytelniania dwuskładnikowego (2FA) mogą być skuteczne, ale bardzo łatwo się przed nimi bronić. Wystarczy odrzucić żądania lub zmienić metodę weryfikacji 2FA, a oszust nie będzie mógł uzyskać dostępu do żadnego z Twoich kont. Pojawił się jednak nowy rodzaj ataków z użyciem uwierzytelniania dwuskładnikowego (2FA), który dotyka użytkowników iOS.
Atak rozpoczyna się standardowo. Oszust wysyła kilka powiadomień o uwierzytelnianiu dwuskładnikowym (2FA) w systemie iOS, prosząc o autoryzację dostępu. Po kilku minutach oszust przestaje wysyłać powiadomienia 2FA i łączy się z telefonem.
Odpowiadając, oszust podszywa się pod pracownika wsparcia Apple. Twierdzi, że powiadomienia pojawiają się, gdy haker próbuje uzyskać dostęp do jego konta. Następnie prosi o podanie pewnych informacji pod pretekstem zapewnienia dodatkowej ochrony.
Niepokojące jest to, że oszust będzie już posiadał wiele informacji o Tobie. Dzieje się tak, ponieważ niektóre serwisy gromadzą dane o ludziach, w tym łączą dane osobowe z numerami telefonów. Oznacza to, że dzwoniący będzie znał wrażliwe dane, takie jak Twoje imię i nazwisko, datę urodzenia i adres.
Oszust próbuje uzyskać kod uwierzytelniania dwuskładnikowego (2FA), który otrzymasz SMS-em. Po przesłaniu kodu haker będzie mógł uzyskać dostęp do Twojego konta.
Jak uniknąć ataku typu bombing z wykorzystaniem uwierzytelniania dwuskładnikowego na urządzeniach z systemem iOS
Chociaż ten atak może wydawać się przerażający, masz pełną kontrolę nad sytuacją. Jeśli zauważysz, że Twój iPhone jest zalewany prośbami o uwierzytelnianie dwuskładnikowe, nie panikuj; właśnie tego chce od Ciebie oszust. Pamiętaj, że nie będą mogli uzyskać dostępu do Twojego konta, jeśli nie zaakceptujesz prośby.
Należy odrzucać wszystkie niechciane prośby o uwierzytelnianie dwuskładnikowe (2FA). Jeśli ktoś dzwoni do Ciebie z prośbą o kod, nie podawaj go. Jeśli obawiasz się, że połączenie jest prawdziwe, sprawdź, czy dostrzegasz oznaki oszustwa. Możesz również zakończyć połączenie i skontaktować się z pomocą techniczną Apple, aby upewnić się, że coś jest nie tak z Twoim kontem.
Niestety, zmiana hasła do konta nie zapobiegnie otrzymywaniu kodów uwierzytelniania dwuskładnikowego, ponieważ oszust może wysłać Ci powiadomienia o uwierzytelnianiu dwuskładnikowym natychmiast po podaniu numeru telefonu. W związku z tym możesz zmienić numer powiązany z kontem lub odłożyć tę czynność do czasu znalezienia rozwiązania przez Apple. Możesz również wyłączyć tę funkcję. Oszukańcze połączenia na Twoim iPhonie Aby uniemożliwić oszustom kontakt telefoniczny.
Ataki bombowe z użyciem uwierzytelniania dwuskładnikowego (2FA) mogą być przerażające i wyczerpujące psychicznie, ale właśnie tego chce oszust. Dopóki ignorujesz powiadomienia i połączenia od Apple, nie ryzykujesz utraty konta. Możesz teraz sprawdzić Szybkie strategie sprawdzania i zapobiegania wyciekom danych i informacji osobistych.










