Фишинговая платформа Lucid: новая угроза для пользователей iOS и Android

В 2025 году киберпреступники продолжают совершенствовать методы атак, используя передовые технологии для обхода защитных систем. Одной из самых опасных угроз стала фишинговая платформа Lucid , нацеленная на владельцев устройств iOS и Android. Её особенность — эксплуатация легитимных сервисов, таких как Apple iMessage и Android RCS , что позволяет обходить традиционные спам-фильтры.

Как работает Lucid?

Lucid позиционируется как Phishing-as-a-Service (PhaaS) , предоставляя злоумышленникам инструменты для массовых атак. По данным исследований, платформа уже совершила попытки взлома 169 организаций в 88 странах , используя персонализированные сообщения, имитирующие уведомления от банков, служб доставки или государственных органов. Например, жертвам рассылаются фальшивые сообщения о неоплаченных штрафах или налоговых задолженностях, что провоцирует переход по вредоносным ссылкам.

Для масштабирования атак хакеры создают целые «фермы» из iOS- и Android-устройств, на которых размещаются временные Apple ID. Это позволяет обходить ограничения на отправку сообщений и эксплуатировать уязвимости в системах безопасности. Ежедневно через такие «фермы» рассылается до 100 тысяч фишинговых сообщений.

Как защититься?

  1. Используйте встроенные защитные функции
    Современные ОС предлагают инструменты для блокировки угроз. Например, Android автоматически сканирует сообщения на предмет спама и фишинга, а регулярные проверки приложений снижают риски. Мобильные антивирусы, такие как упомянутые в рекомендациях, могут блокировать вредоносные URL .
  2. Не переходите по подозрительным ссылкам

Даже если сообщение выглядит как уведомление от известной компании, избегайте кликов на ссылки. Вместо этого вручную введите адрес сайта в браузере.

  1. Включите двухфакторную аутентификацию (2FA)
    Это добавляет дополнительный уровень защиты для учётных записей, даже если пароль будет скомпрометирован.
  1. Проверяйте устройства антивирусами
    При подозрении на фишинг немедленно отключите устройство от интернета и запустите сканирование на вирусы.
  1. Будьте осторожны с личными данными
    Apple предупреждает: никогда не сообщайте данные Apple ID, пароли или информацию о платежах через сообщения или звонки.
  1. Обучайте сотрудников
    Компании могут проводить тренинги с имитацией фишинговых атак, чтобы повысить осведомлённость персонала

Заключение

Фишинговая платформа Lucid демонстрирует, как киберпреступники адаптируются к технологиям. Пользователям iOS и Android критически важно сочетать технические меры защиты (антивирусы, блокировщики рекламы) с бдительностью. Только комплексный подход позволит минимизировать риски в эпоху, когда даже легальные сервисы связи становятся оружием в руках хакеров.

35 views·6 shares