Apple, macOS ve iOS’taki guvenlik onlemlerini cok sıkı tutmaya calışsa da bazı noktalarda yazılımcılarla baş edemiyor. Bu işletim sistemlerini tehdit eden zararlı yazılım sayısı, Windows ve Android’e gore daha az olmasına rağmen platform gozetmeyen kimlik avı saldırıları goz onune alındığında durum biraz daha değişik bir hal alıyor.
Kimlik avı saldırılarında saldırganlar sosyal muhendislik yontemine guvendiğinden oturu coğu kimlik avı saldırısında yazılım kullanılmıyor. Kaspersky’nin son raporlarına gore insanları kandırmak icin Apple markasından yararlanan sahte internet sitelerinin kullanıldığı vakaların sayısı, yılın ilk altı ayında 1,6 milyona ulaştı.
[h=2][/h] [h=2]En yaygın yontem: iCloud arayuzunu taklit etmek[/h] Kaspersky Security Network, en sık rastlanan dolandırıcılık yontemlerinin başında iCloud arayuzu taklit edilerek Apple ID hesap bilgilerinin calınması yer alıyor. Bu servislere yonlendiren bağlantılar genellikle teknik destek ekiplerinden gonderilmiş gibi gonderilen spam e-postalarla geliyor. Bu tur e-postalarda, eğer bağlantıya tıklanmazsa kullanıcının hesabının kilitleneceği belirtiliyor.
Bir diğer yaygın dolandırıcılık yontemi ise bilgisayarın guvenlik tehdidi altında olduğu soylenerek gercekleşiyor. Saldırgan, kullanıcının bilgisayarının cok ciddi guvenlik tehdidi altında olduğunu ve bu sorunun birkac tıklama ve biraz para ile hemen cozeceğini soyluyor ve eğer kullanıcı bu tufaya duşerse parayı da alıp kayıplara karışıyor.