Infelizmente, as tentativas de roubo de informações sensíveis de usuários, também conhecidas como phishing, têm crescido cada vez mais e ficando ainda mais elaboradas. Com emails bastante parecidos com os reais, os phishers tentam se passar pela Apple e enviar emails para enganar as pessoas, a fim de coletar/roubar dados importantes.
Para ajudar os usuários na distinção entre emails legítimos e falsos, a Apple atualizou a sua página de suporte1A versão brasileira ainda está desatualizada. sobre como identificar emails oficiais do iTunes, citando também emails de seus outros serviços, como o iCloud, a App Store, a iBooks Store ou o Apple Music.

Apesar de a imagem acima parecer um email oficial da Maçã, ela ilustra bem como um email falso pode se assemelhar bastante a um original. Entretanto, a Apple alerta que emails de compra legítimos sempre contêm o endereço atual de cobrança, algo a que os phishers não têm acesso.
Além disso, é preciso notar que emails legítimos nunca irão pedir informações do tipo CPF, nome de solteira da sua mãe, número completo do cartão de crédito ou — principalmente — seu código de segurança.
Caso você receba algum email pedindo que os dados da sua conta ou de pagamento sejam atualizados, não clique em nenhum link dentro do email; acesse seus dados diretamente no app Ajustes (pelos seus dispositivos iOS) ou no iTunes (no Mac ou PC).
Se você receber um email suspeito, encaminhe-o imediatamente para reportphishing@apple.com
e, se alguma vez você cair no golpe e enviar as suas informações a algum site ilegítimo, atualize a senha do seu ID Apple o quanto antes.
Esse tipo de ataque não é novo e, certamente, continuará aparecendo — por isso, todo cuidado é pouco. Além de todas essas dicas, lembre-se sempre de checar também o próprio endereço de email que lhe enviou a mensagem, pois é fácil distingui-lo dos endereços reais. E essas dicas valem não só para emails vindos da Apple, como para qualquer serviço de banco, lojas e mais. Apenas fique atento!
via MacRumors
Notas de rodapé
- 1A versão brasileira ainda está desatualizada.