Перейти к основному контенту
LiMP VPN
Все новости

iPhone 18: Касперский предупреждает о волне фишинга в день предзаказов

iPhone 18: Касперский предупреждает о волне фишинга в день предзаказов

Коротко: 12 сентября 2026 года Apple открыла предзаказы на iPhone 18 Pro и iPhone 18 Pro Max — и в тот же день «Лаборатория Касперского» и BI.ZONE AntiFraud зафиксировали массовую волну фишинга. Мошенники рассылают письма о несуществующей модели iPhone 18 Ultra Pro с якобы уже списанной суммой от $900 до $1000+ и просят позвонить в «службу поддержки» для отмены. При звонке похищают данные карт и Apple ID. Число таких схем оказалось втрое больше, чем при запуске iPhone 16 в прошлом году.

Что происходит: три схемы в день предзаказов

Исследователи «Лаборатории Касперского», сообщает SecurityLab.ru, описали три конкретных схемы, которые заработали именно 12 сентября — когда внимание покупателей к новым моделям максимально.

Схема 1 — поддельное подтверждение предзаказа. Письмо якобы от Apple Store сообщает, что вы оформили предзаказ на «iPhone 18 Ultra Pro» (такой модели не существует) и с вашего счёта уже списана сумма свыше $1000 в криптовалюте. Чтобы «отменить» платёж, вас просят позвонить по указанному номеру. На другом конце провода — мошенники, цель которых — выведать данные карты или учётных записей.

Схема 2 — предупреждение от «платёжной системы». Письмо якобы от известной платёжной платформы предупреждает о входе с незнакомого устройства и переводе $900+ за «предзаказ iPhone 18». Механизм тот же: звонок в «службу безопасности» → передача конфиденциальных данных.

Схема 3 — фишинговая страница «выберите цвет». Письмо обещает возможность первым получить iPhone 18 Pro и выбрать цвет. Ссылка ведёт на поддельную страницу оформления, которая собирает платёжные реквизиты. По данным исследователей WhoisXML API, фишинговые сайты под тематику iPhone 18 начали появляться как минимум за две недели до официального анонса Apple 9 сентября, и к моменту запуска предзаказов многие из них не попали в стоп-листы браузеров.

Масштаб угрозы: втрое больше, чем год назад

Аналитики BI.ZONE AntiFraud ещё до запуска iPhone 18 прогнозировали рост мошеннических схем на 25–27% по сравнению с предыдущим поколением. Реальность превзошла прогноз: при анонсе iPhone 17 число подобных случаев оказалось втрое выше, чем при запуске iPhone 16. Специалисты ожидают, что волна вокруг iPhone 18 будет не меньше. Особую уязвимость создаёт то, что предзаказы открылись в субботу-воскресенье (12–13 сентября), когда службы безопасности банков и корпораций работают в сокращённом режиме — и мошенники это учитывают.

Это не первая атака, эксплуатирующая ажиотаж вокруг нового продукта Apple. Похожие схемы фальшивых уведомлений о платежах работают и в других контекстах — при любом событии, которое создаёт информационный шум и заставляет людей действовать быстро, не перепроверяя.

Почему такие письма выглядят правдоподобно

Фишинговые кампании к запускам Apple традиционно хорошо подготовлены: оформление писем копирует фирменный стиль Apple Store или платёжных систем, суммы выглядят реалистично, а факт «ошибочного» списания создаёт срочность. Сейчас злоумышленники используют ещё один приём: письмо упоминает модель «iPhone 18 Ultra Pro», которой не существует в линейке Apple. Получатель, не знакомый с официальным модельным рядом, воспринимает её как реальную — ведь звучит убедительно.

Важная техническая деталь: многие фишинговые страницы под iPhone 18 уже отмечены в базах угроз, но ещё не попали в блокировщики браузеров. Это значит, что ссылка в письме будет загружаться без предупреждения, даже если фактически является мошеннической.

Как распознать и что делать, если письмо уже пришло

Несколько признаков помогают сразу отличить фишинг от настоящих уведомлений Apple.

Apple никогда не запрашивает оплату в криптовалюте. Если в письме упоминается «крипта», биткоин или любой другой криптоактив — это 100% мошенничество.

Адрес отправителя не является apple.com. Настоящие письма от Apple приходят только с домена @apple.com. Обратите внимание: длинный поддомен вида @apple-orders-support.com — не Apple.

Не звоните по номерам из письма. Если нужно проверить заказ — откройте официальный сайт apple.com вручную в браузере и войдите в свою учётную запись.

Не вводите данные карты и Apple ID по ссылкам из почты. Даже если страница выглядит как настоящая.

Если вы уже перешли по ссылке и ввели данные — немедленно смените пароль Apple ID, заблокируйте скомпрометированную карту через приложение банка и включите двухфакторную аутентификацию, если она ещё не была включена. Следите за нашим блогом — там мы разбираем актуальные схемы мошенничества подробнее.

Как надёжно защитить данные на мобильном

Эта волна фишинга направлена прежде всего против пользователей iPhone и Android — тех, кто следит за новинками и заходит в Apple Store или интернет-магазины с телефона. Несколько привычек закрывают большинство рисков.

Покупайте iPhone только на apple.com или у авторизованных ретейлеров. Проверить, является ли продавец официальным, можно через locate.apple.com/sales. Никогда не переходите по ссылкам из рекламных писем или баннеров — вводите адрес вручную.

Включите двухфакторную аутентификацию на Apple ID. Даже если злоумышленник получит ваш пароль, без второго фактора войти в учётную запись он не сможет.

Скрывайте трафик при работе в публичных сетях. В аэропортах, кафе и торговых центрах ваш незащищённый трафик виден всем участникам сети. Приложение LiMP VPN для iOS и Android шифрует соединение и заменяет ваш реальный IP-адрес адресом сервера: провайдер и владелец точки доступа не видят, что вы открываете, а политика no-logs означает, что сам сервис тоже не хранит журнал посещений. Важна честная граница: VPN защищает трафик в сети, но не остановит вас от ввода пароля на фишинговой странице — здесь работают только внимательность и привычки, описанные выше. Смотрите тарифы LiMP VPN — защита соединения от 69 ₽/мес.

Источники

iPhone 18: Касперский предупреждает о волне фишинга в день предзаказов