黑客利用iCloud日历发送钓鱼邮件,疑似绕过防护直接来自Apple服务器

近日有消息称,网络攻击者利用iCloud日历功能,通过Apple官方服务器向用户发送钓鱼邮件,从而增加邮件的可信度,可能提高受害者上当的几率。据报道,攻击手法通过创建虚假的日历邀请并将其自动发送给用户,这些邮件往往包含恶意链接,诱骗用户点击后泄露个人敏感信息或账户凭证。

目前尚未有Apple就这一最新攻击途径公开回应。网络安全专家建议用户谨慎处理来自不明来源的日历邀请,并及时在设置中关闭自动添加日历事件的选项,以降低受攻击风险。

来源