Das Cybersecurity- und Antivirenunternehmen Malwarebytes hat in seinem Blog Malwarebytes Labs einen Artikel veröffentlicht, der eine Betrugsmasche aufdeckt, die über den Browser vermittelt wird und Apple Pay betrifft. Bei diesem Betrug wird durch sorgfältig gestaltete Web-Effekte der Eindruck erweckt, dass ein Betrag von US$657 (ca. HK$5,124) über Apple Pay im App Store abgeschlossen wurde, um die Nutzer dazu zu verleiten, die gefälschte „Apple Support“-Hotline anzurufen.
Das eigentliche Ziel ist es, dass die Nutzer, nachdem sie mit dem falschen Kundenservice in Kontakt treten, persönliche oder finanzielle Informationen preisgeben, die letztendlich zu einem Geldraub führen.
Betrug simuliert echte Transaktionsansicht durch Web-Effekte
Der gesamte Betrug funktioniert vollständig im Web-Umfeld und beinhaltet keine tatsächliche Face ID-Überprüfung oder Transaktion. Die Betrüger nutzen verschiedene Web-Technologien, um den Anschein zu erwecken, dass der App Store US$657 (ca. HK$5,124) erhebt. Der Bildschirm zeigt eine nachgemachte Face ID-Zertifizierungsanimation, ein Entsperrsymbol, eine Transaktionsnummer sowie mehrere visuelle Elemente, die ahnungslose Nutzer täuschen können. Nach Abschluss erscheint eine gefälschte Quittung auf dem Bildschirm, die eine große Telefonnummer anzeigt und die Nutzer auffordert, „Apple Support“ anzurufen, daneben befindet sich eine Schaltfläche „View Details“.
Sobald der Nutzer auf diese Schaltfläche klickt, wird eine Sprachansage abgespielt, die lautet: „Unauthorized charge of six hundred fifty-seven dollars from your Apple ID. Please call support immediately.“ (Von Ihrer Apple ID wurde ein Betrag von US$657 (ca. HK$5,125) ohne Genehmigung abgebucht. Bitte rufen Sie sofort den Support an.) Tatsächlich sind alle Bilder, Animationen und Töne gefälscht; der Betrag und die Transaktionsnummer, die jeder Nutzer sieht, sind identisch, und es gibt keine echte Transaktion im Hintergrund.
Das endgültige Ziel der Betrüger ist es, die Nutzer in Panik zu versetzen, damit sie die gefälschte Apple Support-Nummer anrufen.
Mehrere Abschreckungsmaßnahmen, um Nutzer am Verlassen der Seite zu hindern
Um zu verhindern, dass die Nutzer Verdacht schöpfen und die Seite verlassen, hat die Betrugsseite zusätzliche Mechanismen implementiert. Wenn Nutzer versuchen, die Zurück-Taste des Browsers zu drücken, erscheint eine Warnung, die besagt: „Apple ID session is active“ (Apple ID-Sitzung ist aktiv) und weist darauf hin, dass das Verlassen der Seite die Zahlungs- und Bankdaten ernsthaft gefährden könnte. Allerdings ist die „Apple ID-Sitzung“ selbst kein tatsächlich existierender Mechanismus, und die genannten Bedrohungen sind rein fiktiv, um die Nutzer zu verzögern und einzuschüchtern.
Malwarebytes warnt in dem Artikel, dass es am sichersten ist, beim Encounter solcher Betrugsseiten die gesamte Seite über die Tab-Ansicht des Browsers (bei Safari die Schaltfläche in der unteren rechten Ecke) zu schließen, ohne auf Dialogfelder oder Interface-Elemente zu klicken, und auf keinen Fall die auf der Seite angegebene Nummer anzurufen. Der Artikel weist auch darauf hin, dass kein legitimes Unternehmen Nutzer über Pop-up-Nachrichten auffordert, eine bestimmte Nummer anzurufen, und dass es keine unerwarteten Kontaktinformationen per SMS sendet. Es sei denn, der Nutzer befindet sich bereits im Support-Prozess und erwartet eine entsprechende Kommunikation, sollten solche Kontaktmethoden als verdächtig betrachtet werden.

