Специалисты ESET обнаружили в Сети новую фишинговую атаку — злоумышленники собирают данные банковских карт, рассылая письма от лица Apple App Store. В письмах потенциальным жертвам мошенники заявляют, что пользователь подписан на сервис YouTube Music Key, триальный период пользования которым окончен, и теперь ежемесячная плата за использование сервиса составит от 9,55 до 29,55 евро, в зависимости от подключенных опций.
Киберпреступники делают ставку на то, что адресат попытается тотчас же отменить подписку, чтобы избежать обещанного «списания средств», и кликнет на соответствующую ссылку (AppStore Payment Cancellation Form) в письме. При переходе по ссылке пользователь будет перенаправлен на американский домен, где размещена поддельная страница «отмены подписки», дизайн которой схож с оригинальной страницей AppStore. Там жертве предлагается ввести данные банковской карты, чтобы предотвратить списание денег.
Специалисты ESET рекомендуют отмечать подобные сообщения как спам и удалять, не переходя по ссылкам.