Злоумышленники эксплуатируют брешь в iCloud Calendar, вводя в заблуждение владельцев Apple-устройств

Сотрудники МВД РФ, занимающиеся борьбой с неправомерным использованием информационно-коммуникационных технологий, предупреждают о мошеннической схеме, направленной на пользователей Apple через уязвимость в iCloud Calendar. Эксперты из Bleeping Computer выявили слабое место в iCloud Calendar, которое позволяет злоумышленникам применять официальные серверы Apple для рассылки фишинговых писем.
Полученные сообщения маскируются под официальные уведомления Apple о крупных покупках, например, на сумму 599 долларов через PayPal, и приходят с адреса noreply.