Владельцам iPhone грозит новая мошенническая схема через приложение календарь
Специалисты по кибербезопасности зафиксировали новую волну мошенничества, нацеленную на владельцев устройств iPhone и iPad. Злоумышленники используют стандартное приложение «Календарь» в экосистеме Apple, превращая обычные уведомления в инструмент фишинга. Потенциально под угрозой находятся до 1,8 млрд активных пользователей устройств компании по всему миру.
Как работает схема
Механизм обмана не требует установки вредоносных программ или взлома устройства. Пользователь получает приглашение или автоматически подписывается на сторонний календарь. После этого в приложении начинают появляться фальшивые события с тревожными заголовками:
«Ваш аккаунт взломан» «Срочная проверка безопасности» «Вы выиграли приз» «Обнаружен вирус»
Внутри таких событий размещаются ссылки на поддельные сайты, которые внешне копируют страницы Apple или другие известные сервисы. После перехода пользователя просят ввести Apple ID, пароль, данные банковской карты или коды подтверждения. Введённая информация мгновенно попадает к мошенникам.
Почему это опасно
Главная проблема в том, что подписка на спам-календарь может произойти незаметно — например, после нажатия на кнопку «Разрешить» на сомнительном сайте или во всплывающем окне. Такие календари:
не отображаются как приложения; не контролируются через App Store; выглядят как обычные системные уведомления; продолжают присылать события даже после удаления отдельных записей.
Эксперты напоминают важное правило: официальные уведомления о безопасности Apple никогда не рассылаются через «Календарь». Компания также не сообщает о «вирусах на iPhone» подобным способом.
Как защитить себя
Удалите подозрительные подписки: Откройте «Настройки» Перейдите в «Приложения» → «Календарь» Выберите «Учётные записи календаря» Откройте «Подписанные календари» Удалите все неизвестные или подозрительные источники Проверьте само приложение «Календарь»: Нажмите «Календари» внизу экрана Найдите незнакомый календарь Нажмите на значок «i» и удалите подписку Никогда не переходите по ссылкам из таких уведомлений. Включите двухфакторную аутентификацию для Apple ID, если она ещё не активирована. Регулярно обновляйте iOS или iPadOS, чтобы использовать актуальные механизмы защиты.
Дополнительные рекомендации
Используйте блокировщики всплывающих окон в браузере. Не подтверждайте подписки на сайты с сомнительной репутацией. Если вы уже ввели данные на фишинговом сайте — немедленно смените пароль Apple ID и проверьте банковские операции.
Подобные схемы становятся всё более изощрёнными, но внимательность пользователя остаётся главным инструментом защиты. Даже стандартные приложения могут использоваться злоумышленниками — поэтому важно проверять источник любых неожиданных уведомлений.