Id login apple: Sign in with your Apple ID

Ваш Apple ID чрезвычайно ценен для хакеров — вот как защитить себя

Кредит: Адриан / Shutterstock

Размер текста


+

Переключить темный режим

Apple усердно работает над тем, чтобы сделать iPhone одним из самых безопасных мобильных устройств, с лучшими в отрасли аппаратными функциями безопасности, строго заблокированной архитектурой операционной системы, сильным акцентом на функции конфиденциальности и хорошо регулируемый магазин приложений.

Все это огромные преимущества владения iPhone, и они чрезвычайно важны, учитывая, что популярность мобильных устройств Apple делает их очень привлекательной мишенью для хакеров и разработчиков вредоносных программ. К сожалению, такая же популярность делает пользователей уязвимыми в области, от которой Apple гораздо сложнее защититься без обучения и сотрудничества пользователей: от фишинговых атак.

На самом деле, согласно новому отчету Check Point Research о «фишинге брендов», идентификаторы Apple ID являются самым привлекательным элементом для хакеров, при этом 10% всех попыток фишинга направлены на кражу имен пользователей и паролей Apple ID.

Это превзошло Netflix с 9% и очень странного претендента на третье место Yahoo с 6%, немного опередив WhatsApp и PayPal. На Facebook, Microsoft и eBay приходилось всего по 3% недавних попыток фишинга, а на Amazon — всего 1%.

Как поясняет Check Point, «фишинг бренда включает в себя то, что злоумышленник имитирует официальный веб-сайт известного бренда, используя аналогичный домен или URL-адрес, и обычно веб-страницу, аналогичную исходному веб-сайту».

Цель, конечно же, состоит в том, чтобы манипулировать пользователями, заставляя их думать, что они входят на законный веб-сайт, тем самым передавая свои учетные данные преступникам, которые, в свою очередь, будут продавать их в даркнете.

Одна из причин, по которой Apple является наиболее распространенной целью фишинга, заключается в том, что идентификаторы Apple ID, по-видимому, продаются в даркнете по гораздо более высокой цене, чем любые другие учетные данные, кроме учетных данных для банков и других финансовых учреждений. Однако, как показывает последний отчет, фишинговые атаки на Apple ID в последнее время превзошли даже тех, кто ищет банковские учетные данные, при этом Chase и PayPal являются единственными финансовыми учреждениями в списке, каждое из которых имеет 5% популярности — примерно вдвое меньше популярности Apple ID. .

Почему Apple ID?

Вы можете не думать, что ваш Apple ID имеет такое большое значение, особенно если вы не используете iCloud для электронной почты, но все же есть много причин, по которым хакер может захотеть заполучить ваш, как большая часть вашей цифровой жизни по-прежнему связана с вашим Apple ID.

Например, имея доступ к вашему Apple ID, хакер может отслеживать ваше местоположение, удаленно стирать все ваши устройства, перехватывать ваши iMessages, SMS-сообщения и даже вызовы FaceTime, потенциально сбрасывать другие пароли и получать доступ практически ко всему, что хранится в ваши резервные копии iCloud, включая историю звонков, историю просмотра веб-страниц и многое другое.

В то время как конфиденциальная информация, такая как данные о состоянии здоровья и карты Apple Pay, хранится с более высоким уровнем шифрования, исследователи безопасности нашли способы получить доступ по крайней мере к некоторым из этих данных, если ваш пароль Apple ID известен.

Сюда также не входит огромное количество данных, которые сохраняются в ваших резервных копиях iCloud сторонними приложениями, многие из которых не так заботятся о безопасности и конфиденциальности, как Apple.

Как защитить себя

Эти виды фишинговых атак чаще всего осуществляются в виде электронных или текстовых сообщений, которые пытаются направить ничего не подозревающих пользователей на поддельный веб-сайт, который выглядит как официальная страница входа в систему Apple ID. Хакеры также могут размещать перенаправления на различных веб-сайтах, которые могут обмануть пользователей, заставив их думать, что им нужно войти в свой Apple ID по какой-то, казалось бы, уважительной причине, например, отображая предупреждение системы безопасности, которое заставляет их думать, что их учетная запись уже была скомпрометирована.

Некоторые из наиболее распространенных типов атак социальной инженерии утверждают, что ваша учетная запись Apple «заблокирована» и что вам необходимо войти в систему и подтвердить свой пароль для восстановления доступа, отправляя квитанцию ​​о том, что вы что-то купили, и предлагая «Отмена». », либо сообщение или всплывающее окно, якобы принадлежащее службе поддержки Apple и предлагающее «починить» ваш Mac или iPhone.

Пример фишингового письма.

Таким образом, первый и самый очевидный способ избежать подобного мошенничества, а также помочь в этом своим друзьям, — это крайне подозрительно относиться к любым электронным письмам, текстовым сообщениям или предупреждениям, которые вы получаете. Во многом так же, как ваш банк годами твердил вам, что он никогда не попросит вас раскрыть свой PIN-код, Apple никогда не отправит вам электронное письмо с просьбой щелкнуть ссылку, чтобы войти в свой Apple ID и «подтвердить» вашу информацию.

Если вы обеспокоены тем, что может возникнуть проблема, просто откройте отдельное окно браузера — предпочтительно частное окно браузера — и посетите веб-сайт Apple напрямую, чтобы войти в свой Apple ID и проверить, не происходит ли что-то, что вам нужно иметь дело с.

Мы также продолжаем настоятельно рекомендуется включить двухфакторную аутентификацию (2FA) в вашем Apple ID.

После настройки двухфакторная аутентификация требует ввода шестизначного проверочного кода, который отправляется на ваш iPhone каждый раз, когда вы (или кто-то другой) пытаетесь войти в систему с помощью своего Apple ID с устройства, которое вы еще не ввели явным образом. доверял.

Хотя это не является полностью надежным средством защиты от фишинговых атак, хакерам на порядок сложнее получить доступ к вашему Apple ID, поскольку им потребуется создать «человек-в- поддельный веб-сайт the-middle, который будет передавать ваши учетные данные на настоящие серверы Apple, чтобы заставить Apple отправить вам действительный двухфакторный код. Затем, вдобавок ко всему, им придется использовать перехваченный код в течение примерно 30 секунд, прежде чем он станет недействительным.

Кроме того, в качестве дополнительной меры безопасности уведомление Apple о коде подтверждения также показывает вам местоположение, из которого человек пытается войти в систему, что может быть огромным красным флажком, если оно находится далеко от того места, где вы на самом деле находитесь. Так что даже если вас обманом заставили войти на фишинговый сайт, если вы находитесь где-то в Северной Америке и в уведомлении говорится, что кто-то пытается войти в вашу учетную запись из Восточной Европы, тревожные звоночки должны сработать.

Читать далее:
Лучшие предложения Apple | СКИДКА 250 долларов США на новый MacBook Pro M1 Pro, СКИДКА 450 долларов США на iPad Pro, СКИДКА 30 долларов США на Apple TV (и многое другое)

Спонсируется

Войти через Apple: Часто задаваемые вопросы

ПЛАНЫ

  • Smartsheet
  • Про
  • Бизнес
  • Предприятие

Разрешения

Системные администраторы для тарифных планов Enterprise могут включать или отключать этот параметр проверки подлинности. Любой пользователь с Войти с включенным Apple может войти в систему со своим Apple ID.
 

Войти с помощью Apple  позволяет использовать Apple ID для входа в Smartsheet. Вот некоторые распространенные проблемы, которые могут возникнуть при использовании этого метода аутентификации, и способы их решения.


Почему я не могу создать новую учетную запись со своим Apple ID?

Если вы создали учетную запись Smartsheet, впервые войдя в систему с помощью своего Apple ID, возможно, процесс регистрации завершился неудачно. Чтобы решить эту проблему, откройте настройки iCloud и удалите Smartsheet как приложение, затем попробуйте снова зарегистрироваться, используя свой Apple ID.

Почему я не могу войти в существующую учетную запись со своим Apple ID?

Для входа с помощью Apple ID требуется iOS 13 или более поздней версии и мобильное приложение Smartsheet версии 6.4 или более поздней. Если вам не удается обновить свое устройство до iOS 13 или более поздней версии или если вы не можете загрузить мобильное приложение Smartsheet версии 6.4 или более поздней, возможно, вы не сможете использовать функцию «Войти через Apple».

У меня есть существующая учетная запись Smartsheet. Когда я вхожу в систему со своим Apple ID, ни один из моих листов не присутствует, и моя учетная запись кажется пустой. Где мои элементы Smartsheet?

Если вы ранее входили в Smartsheet с другим вариантом аутентификации и своим реальным адресом электронной почты, возможно, вы случайно создали новую учетную запись Smartsheet. Когда вы решите использовать функцию Скрыть мою электронную почту с Войти через Apple, вы входите в Smartsheet, используя псевдоним (псевдоним будет напоминать этот адрес электронной почты в форме, похожей на [email protected] ).

Чтобы войти в существующую учетную запись Smartsheet, вам нужно будет выбрать Поделиться моей электронной почтой вместо Скрыть мою электронную почту при входе с помощью Apple ID. В качестве альтернативы используйте другой вариант аутентификации, например адрес электронной почты и пароль, Google, Microsoft или учетную запись вашей компании.

ПРИМЕЧАНИЕ. Если ваша учетная запись была создана с помощью Apple ID, вы можете войти в свою учетную запись, даже если выберете «Скрыть мою электронную почту». Однако, если вы хотите использовать другие варианты аутентификации, вам необходимо изменить основной адрес электронной почты на реальный адрес электронной почты. Дополнительные сведения см. в разделе Изменение адреса электронной почты, используемого в вашей учетной записи Smartsheet.

Мой системный администратор пригласил меня в свою учетную запись. Почему я не могу присоединиться?

Если системный администратор приглашает вас в свою учетную запись с вашим адресом электронной почты, и вы выбираете Войти через Apple, , вам нужно будет использовать Поделиться моей электронной почтой при входе в систему, если вы хотите присоединиться к счет сразу.

scroll to top