Если вы заметили, что тексты двухфакторной аутентификации Apple содержат гораздо больше лишнего текста, чем вы привыкли, не волнуйтесь — для этого есть веская причина. Как объясняет сайт Macworld, Apple внедрила ранее предложенную систему, которая использует коды, привязанные к домену, для входа в систему. Дополнительные теги (например, "@apple.com #123456 %apple.com") предназначены для повышения надежности автозаполнения текстовых кодов на платформах, начиная с iOS 14, iPadOS 14 и macOS Big Sur.
Этот метод теоретически препятствует более изощренным фишинговым атакам, которые пытаются перехватить и перенаправить сообщения двухфакторной проверки. Если вы используете одну из этих более новых операционных систем, вы получите предложение автозаполнения кода только в том случае, если домен сайта, запрашивающего код, совпадает с доменом в тексте. Фишинговый сайт не может просто запросить у Apple код и ожидать подсказки автозаполнения. Если вы не получили приглашение автозаполнения, есть большая вероятность, что сайт является поддельным.
Apple незаметно начала предоставлять коды в новом формате примерно в ноябре 2021 года. Эта концепция не обязательно ограничивается экосистемой Apple, но она еще не получила широкого распространения в других местах. Тем не менее, не удивляйтесь, если эти длинные тексты 2FA станут более распространенным явлением и потенциально помешают некоторым фишинговым кампаниям.
Иван Ковалев
VIA