Злоупотребление приглашениями iCloud Calendar: фишинговые «квитанции» с адреса Apple обходят SPF, DKIM и DMARC
Злоумышленники нашли способ доставлять фишинговые уведомления, замаскированные под квитанции о покупках, через приглашения iCloud Calendar. Письма исходят с инфраструктуры Apple (адрес [email protected]) и проходят проверки SPF, DKIM и DMARC, что существенно повышает их доставляемость и снижает вероятность блокировки антиспам-системами. Рассылка «квитанций» через iCloud Calendar: как работает атака По данным BleepingComputer, один из примеров включал «квитанцию» … Читать далее