Як не потрібно і як краще звертатися в техпідтримку Apple

Минулого тижня стало відомо, що офіційний акаунт Apple в Твіттері зламали хакери, які опублікували від імені компанії пост із закликом переказувати гроші на біткоіни-гаманець з обіцянкою повернути вдвічі більше. Незважаючи на явно шахрайський характер цього повідомлення, яке з'явилося і на сторінках інших популярних особистостей і брендів, за дуже короткий термін зловмисники зібрали понад 100 тисяч доларів. На щастя, служба безпеки Твіттера вчасно помітила атаку і припинила її. Однак тепер з'ясувалися додаткові подробиці того випадку.

Аккаунт Apple зламали і від її імені збирали гроші. Це ж нонсенс!

Крім того, що хакери захопили контроль над обліковими записами, вони отримали доступ і до особистих повідомленнями зламаних акаунтів. Насправді це логічно, адже доступ до аккаунту дорівнює доступу і до повідомлень. Однак в Твіттері чомусь повідомили про це як про окремий факт. За офіційними даними, в розпорядженні хакерів опинилося листування 36 акаунтів, хоча було зламано близько сотні. Була серед них Apple, не уточнюється, але наявної інформації достатньо, щоб почати з побоюванням ставитися до спілкування в соціальних мережах. Ще не зрозуміли, чому? Зараз поясню.

Спілкування зі службою технічної підтримки Apple в Твіттері відбувається за наступним сценарієм:

Користувач пише твіт із запитом і тега офіційний акаунт Apple;

Співробітник бачить згадка (тег) і приходить на допомогу, якщо запит заслуговує на увагу;

Якщо на запит можна відповісти прямо і без додаткових даних, відповідь дається тут і зараз;

А ось якщо для відповіді потрібні якісь додаткові відомості, наприклад, дані облікового запису або персональна інформація, їх пропонують направити в личку.

Куди звертатися з айфоном по гарантії


Якщо зламали представницький аккаунт Apple, могли зламати і аккаунт служби підтримки


Так, я в курсі, що зламаний був саме представницький аккаунт Apple, а не аккаунт служби технічної підтримки. Але якщо це сталося з першим, цілком могло статися і з другим. Це добре, що хакерів цікавила просто легка нажива в біткоіни. Але ж вони могли захопити контроль над сторінкою AppleSupport і скористатися тією ж стратегією, зібравши адреси Apple ID і направивши користувачам листи з пропозицією «заробити» шляхом переведення тисячі доларів на біткоіни-гаманець, який нібито належить Apple.


Apple почала випускати зламані iPhone для експертів вразливостей


До чого це я? А до того, що спілкуватися з техподдержкой Apple найкраще по каналах, які належать самій Apple. Це може бути телефон, чат на сайті, додаток або електронна пошта. Все-таки ймовірність того, що зламають їх, досить невисока. А у випадку з аккаунтом в Твіттері цього цілком можна було очікувати, враховуючи, що заправляє безпекою сам Твіттер, а все, що може зробити Apple, - це придумати безпечний пароль і налаштувати двухфакторную аутентифікацію.

24.07.2020