Morse News
Call Me baby!!!!
É fácil enganar a Siri, da Apple, em esquemas de phishing. Segundo artigo da Fortune, um tipo relativamente simples de ataque chamado “Call Me baby”, engana a assistente com um truque de engenharia social.
Funciona assim
Uma conta falsa de email é criada no nome de uma empresa, que começa a disparar mensagens para diferentes contatos. Se algum smartphone receber o email e responder a mensagem – mesmo com uma resposta automática -, a Siri já faz amizade e esse contato deve aparecer como “Maybe: Nome do Falsário” sempre que receber ligações no iPhone.
É ainda mais fácil via mensagens de texto
Se alguém se identificar (mesmo falsamente) em um iMessage, o recurso de contatos sugeridos do iOS deve mostrar a pessoa ou organização como “Maybe: [Falso Nome]”. A segurança on-line evoluiu muito ao longo dos anos. Mas todo o cuidado ainda é pouco.