• Ключевая ставка ЦБ14%
  • USD83.25 ₽0.4%
  • EUR94.53 ₽0.4%
  • CNY12.40 ₽0.6%
  • GBP110.59 ₽0.2%
  • CHF99.66 ₽0.7%
  • JPY0.53 ₽0.9%
  • TRY1.70 ₽0.4%
  • AED22.67 ₽0.4%
  • KZT0.19 ₽0.7%
  • BYN27.70 ₽0.1%
Назад
Фишинг на iPhone: как распознать и не попасться
Личные финансы
11 мин чтения

Фишинг на iPhone: как распознать и не попасться

Автор: Полина Григорьева · Обновлено

Главное

  • iPhone привлекателен для фишеров, так как Apple ID открывает доступ к iCloud, App Store, Apple Pay и данным владельца.
  • Основные схемы обмана имитируют страницы iCloud, App Store и Apple Pay, выманивая Apple ID и пароль.
  • В iOS уже работает встроенная защита, но её стоит усилить двухфакторной аутентификацией, Face ID и ограничениями через Экранное время.
  • Фишинговое письмо или сайт под Apple можно распознать по подозрительному адресу, срочным требованиям и нетипичным запросам данных.
  • При вводе Apple ID и пароля на поддельной странице нужно сменить пароль, отозвать чужие устройства и обратиться в банк, Apple, полицию и Банк России.

Владельцы iPhone часто уверены, что их защищает сама Apple: закрытая экосистема, Face ID, шифрование. Но фишеры обходят технику — они давят на доверие и спешку. Приходит письмо «от Apple» о блокировке Apple ID, всплывает окно о подозрительной покупке в App Store, звонит «сотрудник банка» и просит код из SMS. Один неверный тап — и мошенники получают доступ к аккаунту, привязанным картам и личным данным.

Разбираем, почему iPhone стал лакомой целью для фишеров, какие схемы они используют через iCloud, App Store и Apple Pay, и что уже работает в iOS без вашего участия. Покажем, какие настройки стоит включить прямо сейчас, как отличить поддельное письмо или сайт под Apple от настоящего и что делать, если вы всё-таки ввели Apple ID и пароль на фейковой странице. Отдельно — восстановление доступа к аккаунту, отзыв чужих устройств и порядок обращения в банк, Apple, полицию и Банк России.

Дебетовые карты в каталоге FINTAL

3 из 49 · по кешбэку · на 03.10.2026
Все 49 →

Почему iPhone — лакомая цель для фишеров

Владелец iPhone для мошенника — это не «просто пользователь смартфона», а держатель связанного с устройством платёжного и облачного аккаунта. Один Apple ID открывает доступ к покупкам в App Store, подпискам, привязанным картам Apple Pay, резервным копиям, фотографиям, перепискам и даже к геолокации через «Локатор». Поэтому фишер атакует не сам телефон, а учётную запись, стоящую за ним.

Второй фактор — репутация платформы. Пользователи годами слышат, что iOS защищена лучше Android, и расслабляются: реже проверяют адрес отправителя, охотнее вводят пароль в «знакомое» окно с яблоком. Мошенники эксплуатируют именно это доверие. Поддельный сайт с логотипом Apple и адресом вида apple-id-support.com выглядит для невнимательного глаза убедительнее, чем кривой интерфейс неизвестного банка.

Кредитные карты в каталоге FINTAL

на 03.10.2026200 днейГрейсВТБдо 50 000 ₽Оформить
Все 27 →

Третья причина — деньги внутри экосистемы. Через Apple Pay проходит оплата в магазинах и приложениях, через App Store — подписки и внутренние покупки, через iCloud — платные тарифы. Даже без прямого доступа к банковскому приложению украденный Apple ID позволяет тратить деньги владельца, оформлять подписки на его карту и блокировать устройство через «Локатор», требуя выкуп за разблокировку.

Отдельная ценность — переписки и фото. Взломанный iCloud годами остаётся источником шантажа: злоумышленники угрожают публикацией личных снимков и переписок, если жертва не заплатит. Это делает владельцев iPhone мишенью не только для кражи денег, но и для длительного давления.

Страхование имущества в каталоге FINTAL: Ингосстрах — от 2 200 ₽ цена полиса. Оформить →Все 13 в каталоге →

Схемы обмана владельцев iPhone: iCloud, App Store, Apple Pay

Большинство атак на владельцев iPhone сводится к трём сценариям, и каждый маскируется под официальное уведомление Apple.

«Ваш iCloud заблокирован». На почту или в SMS приходит тревожное сообщение: хранилище переполнено, аккаунт будет удалён через 24 часа, требуется подтвердить личность. Ссылка ведёт на копию страницы входа Apple ID. Введённые логин и пароль мгновенно уходят мошенникам, а иногда там же запрашивают код двухфакторной аутентификации — и тогда аккаунт угнан полностью.

«Подписка App Store продлена». Письмо сообщает о списании за незнакомое приложение или подписку и предлагает «отменить платёж» по ссылке. Расчёт на панику: человек не помнит такой покупки, переходит и вводит данные карты или Apple ID. Реже мошенники звонят «из поддержки Apple» и просят продиктовать код из SMS — якобы для отмены списания.

Вклады в каталоге FINTAL: Уралсиб — 20% Ставка. Оформить →Все 7 в каталоге →

Apple Pay и «подтверждение платежа». Приходит уведомление о подозрительной транзакции с предложением подтвердить или отклонить её. Нажатие ведёт на фишинговую страницу, где просят ввести данные карты целиком, включая CVV, — то, что Apple Pay в реальности никогда не запрашивает.

Общий признак всех схем — искусственная срочность и требование ввести пароль, код или данные карты по ссылке из сообщения. Настоящие уведомления Apple приходят внутри системы или в приложении «Настройки», а не требуют перехода на сторонний сайт.

Встроенная защита iOS: что уже работает без вашего участия

iOS закрывает часть фишинговых каналов по умолчанию, и эти механизмы стоит понимать, чтобы не отключать их случайно.

  • Проверка ввода пароля. Система сверяет учётные данные с базой утёкших паролей и предупреждает, если ваш пароль засветился в известных утечках.
  • Предупреждения Safari. Браузер блокирует переходы на сайты из чёрных списков и показывает красный экран вместо страницы.
  • Менеджер паролей iCloud Keychain. Он подставляет данные только на тех сайтах, для которых они сохранены, и не «узнаёт» поддельные домены — это косвенный сигнал тревоги.
  • Изоляция приложений. Программы из App Store работают в песочнице и не читают данные других приложений, поэтому скачать «вирус» через магазин сложно.
  • Проверка подписи приложений. Установить программу в обход App Store на обычном iPhone нельзя без явного взлома — а именно на этом настаивают мошенники под видом «корпоративной версии банка».

Важная оговорка: встроенная защита не спасает от того, что пользователь сам вводит пароль на поддельной странице. Safari может предупредить, но если человек проигнорирует предупреждение, данные уйдут злоумышленникам. Поэтому технические барьеры нужно дополнять привычками — о них ниже.

Ещё один встроенный инструмент — «Безопасность аккаунта» в настройках Apple ID. Он показывает, какие устройства и сессии имеют доступ к вашему аккаунту, и позволяет завершить лишние. Проверять этот список стоит регулярно, а не только после подозрительного письма.

Важно знать

Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.

Источник: consultant.ru

Настройка iPhone против фишинга: двухфакторка, Face ID, экранное время

Настроенный iPhone отсекает большинство атак ещё до того, как вы успеете нажать ссылку. Пройдите по пунктам последовательно.

  1. Включите двухфакторную аутентификацию Apple ID. «Настройки» → ваше имя → «Вход и безопасность» → «Двухфакторная аутентификация». Тогда для входа с нового устройства понадобится код, приходящий на доверенный телефон, — украденного пароля мошеннику будет недостаточно.
  2. Проверьте доверенные номера и устройства. Там же удалите незнакомые телефоны и старые устройства, к которым потеряли доступ.
  3. Включите Face ID или Touch ID для покупок. «Настройки» → «Face ID и код-пароль» → разрешите использование для Apple Pay и покупок в iTunes и App Store. Тогда подтверждение платежа требует вашего лица, а не пароля, который можно выманить.
  4. Задайте сложный код-пароль устройства (шестизначный или буквенно-цифровой) и отключите показ уведомлений на заблокированном экране — чтобы код из SMS не был виден посторонним.
  5. Настройте «Экранное время». Ограничьте установку приложений и покупки: «Настройки» → «Экранное время» → «Контент и конфиденциальность» → «Покупки в iTunes и App Store» → «Всегда запрашивать». Это блокирует установку сторонних профилей и подписок без вашего подтверждения.
  6. Отключите автозаполнение карт на подозрительных сайтах и не сохраняйте данные карты в Safari — пусть они хранятся только в Apple Pay.

После настройки проверьте, что резервная копия iCloud делается и привязана к вашему аккаунту, а не к чужому. Если в разделе «Хранилище» видны незнакомые данные, это повод сменить пароль немедленно.

Как распознать фишинговое письмо или сайт под Apple

Подделки под Apple выдаёт набор мелких несоответствий. Проверяйте их по порядку, прежде чем что-то вводить.

ПризнакНастоящее уведомление AppleФишинг
Адрес отправителяДомен apple.comПохожие домены с дефисами и лишними словами
Адрес ссылкиapple.com или icloud.comСторонний домен, сокращённая ссылка
Требование данныхНикогда не просит пароль и код по ссылкеПросит логин, пароль, код, данные карты
Тон сообщенияНейтральный, без угрозСрочность, угроза блокировки или удаления
Способ входаЧерез «Настройки» или системное окноЧерез браузер по ссылке из письма

Дополнительные сигналы: ошибки в языке, обращение «Уважаемый клиент» вместо имени, вложения в неожиданных форматах, требование оплатить «разблокировку» подарочными картами. Если письмо выглядит как уведомление о списании, не переходите по ссылке — откройте App Store или «Настройки» и проверьте подписки там.

Универсальное правило: любые действия с Apple ID выполняйте только внутри системы. Не вводите пароль на странице, куда вас привела ссылка из письма или SMS, даже если она выглядит точной копией. При сомнениях наберите адрес apple.com вручную или откройте приложение «Настройки».

Что делать, если вы ввели Apple ID и пароль на поддельной странице

Скорость здесь важнее всего: чем раньше вы смените пароль, тем меньше успеет сделать мошенник. Действуйте сразу, не дожидаясь «подтверждений».

  1. Смените пароль Apple ID с другого, заведомо чистого устройства — например, с домашнего компьютера или чужого телефона. «Настройки» → ваше имя → «Вход и безопасность» → «Сменить пароль».
  2. Включите двухфакторную аутентификацию, если она ещё не была включена, — это закроет вход по одному лишь паролю.
  3. Завершите все сессии. В том же разделе «Устройства» удалите незнакомые устройства из списка доверенных.
  4. Проверьте способы оплаты. «Настройки» → ваше имя → «Оплата и доставка». Удалите чужие карты, если они появились, и проверьте историю покупок в App Store.
  5. Позвоните в банк и заблокируйте карту, привязанную к Apple Pay и аккаунту.
  6. Проверьте почту, привязанную к Apple ID. Если к ней есть доступ у мошенника, смените и её пароль — иначе он вернёт аккаунт через восстановление.

Если вы назвали код из SMS постороннему, помните: код — аналог вашей подписи, и, сообщив его, вы фактически сами подтвердили операцию. Настоящие сотрудники банка коды никогда не спрашивают. Это не отменяет попытки оспорить списание, но усложняет возврат — поэтому первым делом всё равно блокируйте карту и фиксируйте обращение в банк.

Восстановление доступа к Apple ID и отзыв чужих устройств

Если мошенник уже сменил пароль и вы не можете войти, действуйте через процедуру восстановления аккаунта.

  1. Откройте страницу восстановления Apple ID (iforgot.apple.com) и введите свой адрес.
  2. Подтвердите личность: код придёт на доверенный номер или устройство. Если номер изменён мошенником, выбирайте восстановление через доверенное устройство или доверенный номер, который ещё под вашим контролем.
  3. Если подтвердить личность не удаётся, запускается процедура восстановления аккаунта — она занимает несколько дней, и Apple уведомит о статусе.
  4. После возврата доступа сразу смените пароль и проверьте список устройств.

Отзыв чужих устройств. В «Настройки» → ваше имя → прокрутите до списка устройств. Устройства, которых вы не узнаёте, удалите: Apple попросит подтвердить действие паролем. Удалённое устройство потеряет доступ к iCloud, Find My и данным аккаунта. Если в списке есть чужой Mac или iPhone, это прямой признак взлома — не оставляйте его «на потом».

Проверьте «Локатор». Мошенники иногда включают режим пропажи, чтобы вымогать деньги за разблокировку. Убедитесь, что ваше устройство не помечено как потерянное, и при необходимости снимите блокировку активации через поддержку Apple.

Дополнительно проверьте, не оформлены ли на ваш аккаунт подписки и не привязаны ли чужие карты. Если в iCloud появились незнакомые файлы или фото, не удаляйте их сразу — сохраните как доказательство для обращения в полицию.

Куда обращаться: банк, Apple, полиция и Банк России

Обращения идут по нескольким адресам, и порядок зависит от того, что именно пострадало.

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

  • Банк. Если списали деньги или скомпрометирована карта — звоните в банк немедленно, блокируйте карту и подавайте заявление об оспаривании операции. Чем быстрее, тем выше шанс вернуть средства.
  • Apple. Для восстановления доступа, снятия блокировки активации и сообщений о фишинговых сайтах — через поддержку Apple и страницу восстановления аккаунта. Поддержка не запрашивает пароль и коды по телефону.
  • Полиция. Заявление о мошенничестве подаётся в отделение или через портал госуслуг. Приложите скриншоты писем, адреса фишинговых сайтов, переписку, выписки по счёту.
  • Банк России. Жалоба в регулятор помогает, если банк отказывает в возврате средств или нарушает порядок работы с обращениями. ЦБ не возвращает деньги напрямую, но влияет на практику банка.

Если вам звонят и требуют деньги под угрозой, а также если вы столкнулись с давлением коллекторов по чужому или ошибочному долгу, помните о законных ограничениях: по ФЗ-230 коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП.

Сохраняйте все доказательства: скриншоты, номера, с которых звонили, адреса сайтов, суммы и время операций. Без них и банк, и полиция работают вслепую. И не платите «за разблокировку» — это лишь подтверждает, что вы платёжеспособны, и провоцирует новые требования.

Часто спрашивают

Сколько времени есть, чтобы сменить пароль Apple ID после фишинга?
Меняйте пароль немедленно, как только поняли, что ввели данные на поддельной странице: каждая минута промедления даёт мошеннику шанс войти в аккаунт. После смены пароля сразу проверьте список устройств, привязанных к Apple ID, и отзовите незнакомые.
Можно ли вернуть деньги, если мошенники списали их через Apple Pay?
Да, шанс есть, но действовать нужно быстро: обратитесь в банк с заявлением о несанкционированной операции и в Apple через поддержку. Если вы сами назвали код из SMS постороннему, банк вправе не возмещать похищенное — код является аналогом вашей подписи.
Какой код никогда нельзя сообщать даже «сотруднику Apple»?
Никогда не называйте код двухфакторной аутентификации Apple ID, код из SMS и CVV-код карты. Настоящие сотрудники Apple и банка эти данные не запрашивают — если их просят, это фишинг.
Нужно ли обращаться в полицию, если взломали Apple ID?
Да, заявление в полицию стоит подать: оно фиксирует факт мошенничества и может помочь при возврате средств банком. Параллельно смените пароль Apple ID, отзовите чужие устройства и предупредите банк, если были привязаны карты.
Как отозвать чужие устройства из своего Apple ID?
Зайдите в настройки Apple ID на iPhone, откройте список устройств и удалите все незнакомые. После этого обязательно смените пароль — иначе мошенник сможет снова войти в аккаунт.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.