ESET предупреждает о новой фишинговой атаке: мошенники собирают данные банковских карт, рассылая письма от имени App Store.
Потенциальная жертва получает рассылку от Apple App Store (на самом деле мошенники используют почтовый ящик, зарегистрированный на норвежском домене). В письме говорится, что пользователь подписан на сервис YouTube Music Key. Теперь же, как утверждают мошенники, триальный период окончен, и ежемесячная плата за использование сервиса составит 9,55-29,55 евро – в зависимости от подключенных опций.
Мошенники рассчитывают, что адресат попытается немедленно отменить подписку, чтобы избежать обещанного «списания средств». Предполагается, что жертва кликнет на соответствующую ссылку (App Store Payment Cancellation Form) в письме.
При переходе по ссылке пользователь будет перенаправлен на американский домен. На нем размещена поддельная страница «отмены подписки», дизайн которой имитирует оригинальную