Фишинговая платформа Lucid: новая угроза для пользователей iOS и Android
В 2025 году киберпреступники продолжают совершенствовать методы атак, используя передовые технологии для обхода защитных систем. Одной из самых опасных угроз стала фишинговая платформа Lucid , нацеленная на владельцев устройств iOS и Android. Её особенность — эксплуатация легитимных сервисов, таких как Apple iMessage и Android RCS , что позволяет обходить традиционные спам-фильтры.
Как работает Lucid?
Lucid позиционируется как Phishing-as-a-Service (PhaaS) , предоставляя злоумышленникам инструменты для массовых атак. По данным исследований, платформа уже совершила попытки взлома 169 организаций в 88 странах , используя персонализированные сообщения, имитирующие уведомления от банков, служб доставки или государственных органов. Например, жертвам рассылаются фальшивые сообщения о неоплаченных штрафах или налоговых задолженностях, что провоцирует переход по вредоносным ссылкам.
Для масштабирования атак хакеры создают целые «фермы» из iOS- и Android-устройств, на которых размещаются временные Apple ID. Это позволяет обходить ограничения на отправку сообщений и эксплуатировать уязвимости в системах безопасности. Ежедневно через такие «фермы» рассылается до 100 тысяч фишинговых сообщений.
Как защититься?
- Используйте встроенные защитные функции
Современные ОС предлагают инструменты для блокировки угроз. Например, Android автоматически сканирует сообщения на предмет спама и фишинга, а регулярные проверки приложений снижают риски. Мобильные антивирусы, такие как упомянутые в рекомендациях, могут блокировать вредоносные URL . - Не переходите по подозрительным ссылкам
Даже если сообщение выглядит как уведомление от известной компании, избегайте кликов на ссылки. Вместо этого вручную введите адрес сайта в браузере.
- Включите двухфакторную аутентификацию (2FA)
Это добавляет дополнительный уровень защиты для учётных записей, даже если пароль будет скомпрометирован.
- Проверяйте устройства антивирусами
При подозрении на фишинг немедленно отключите устройство от интернета и запустите сканирование на вирусы.
- Будьте осторожны с личными данными
Apple предупреждает: никогда не сообщайте данные Apple ID, пароли или информацию о платежах через сообщения или звонки.
- Обучайте сотрудников
Компании могут проводить тренинги с имитацией фишинговых атак, чтобы повысить осведомлённость персонала
Заключение
Фишинговая платформа Lucid демонстрирует, как киберпреступники адаптируются к технологиям. Пользователям iOS и Android критически важно сочетать технические меры защиты (антивирусы, блокировщики рекламы) с бдительностью. Только комплексный подход позволит минимизировать риски в эпоху, когда даже легальные сервисы связи становятся оружием в руках хакеров.
