Сторінка, схожа на Apple Pay, може показувати «обробку платежу», удавати перевірку Face ID, озвучувати тривожне повідомлення й заважати кнопці «Назад». Це не доводить, що списання існує. У кампанії, яку дослідила Malwarebytes, усі ці ефекти створював звичайний код вебсторінки, а метою було змусити відвідувача зателефонувати фальшивій підтримці Apple.[1]
Якщо ця сторінка зараз відкрита на телефоні, не натискайте кнопку дзвінка. Закрийте вкладку через огляд вкладок або примусово завершіть роботу браузера. Потім окремо перевірте Wallet і рахунок картки. Сам перегляд сторінки не авторизує платіж, не запускає справжню Face ID і не дає співрозмовнику віддалений доступ.
Чому екран Apple Pay фальшивий
Шахрайська сторінка копіює знайомі слова, але не працює як системне вікно Apple Pay в iOS. Під час аналізу різні відвідувачі бачили однакову суму й однаковий ідентифікатор транзакції. Сайт підставляв поточну дату телефона, озвучував попередження через функцію синтезу мовлення браузера та маніпулював історією, щоб кнопка «Назад» здавалася несправною.[1]

Напис Face ID — теж лише частина сторінки. Сайт може намалювати текст, індикатор завантаження, замок і панель у стилі Apple. Але малюнок не перетворюється на успішну біометричну авторизацію. Справжнє підтвердження Apple Pay з’являється в системному платіжному інтерфейсі та пов’язане з продавцем, карткою і дією, яку ви самі почали.
Озвучення створює враження системної тривоги, хоча браузер просто читає текст через звичайну вебфункцію. Повноекранний дизайн і повторні записи в історії також не можуть назавжди заблокувати iPhone. Перемикання вкладок, закриття браузера або перезапуск телефона руйнують цю ілюзію.
Що робити залежно від ваших дій
Ви лише побачили сторінку
- Не телефонуйте, не натискайте Verify і не відкривайте посилання зі сторінки.
- Відкрийте огляд вкладок і закрийте її. Якщо сторінка повертається, примусово завершіть браузер і запустіть його без відновлення цієї вкладки.
- Самостійно відкрийте Wallet і перегляньте останні операції картки. Перевірте також застосунок або сайт банку: Apple зауважує, що саме емітент може мати найточніші дані про транзакцію.[3]
- Якщо відповідної операції немає, збережіть знімок лише для скарги й очистьте дані цього сайту. Не повертайтеся на адресу заради додаткових доказів.
Не потрібно міняти картку чи пароль Apple Account лише через завантаження сторінки. Рівень ризику змінюється, якщо ви зателефонували, передали дані, підтвердили запит, щось встановили або знайшли реальну невідому операцію.
Ви натиснули дзвінок, але не говорили
Скасуйте виклик і заблокуйте номер. Посилання tel: може відкрити застосунок «Телефон», але не може непомітно завершити дзвінок або передати керування пристроєм. Будьте готові до повторних викликів чи повідомлень: шахраї можуть вважати, що сторінку побачила реальна людина.
Ви говорили, але нічого не повідомили
Завершіть розмову. Не приймайте повторний дзвінок і не переходьте в SMS, WhatsApp чи інший месенджер. Зверніться до Apple або банку через контакт, який знайшли самостійно. Apple наголошує, що підтримка не просить пароль Apple Account, код-пароль пристрою, код двофакторної перевірки чи натискання Allow на іншому пристрої.[2]
Ви передали пароль, код, дані картки чи документа
- З чистого пристрою змініть скомпрометований пароль Apple Account або пошти та завершіть невідомі сеанси.
- Зателефонуйте в банк за номером на картці. Попросіть відділ протидії шахрайству перевірити очікувані й завершені операції та замінити картку, якщо її реквізити розкрито.
- Окремо скажіть, якщо передали одноразовий код. Він міг підтвердити вхід або платіж, хоча сама вебсторінка цього зробити не могла.
- Збережіть адресу сторінки, час дзвінка, повідомлення та квитанції. Про фінансову втрату повідомте банку й відповідному державному сервісу.
Ви встановили застосунок, профіль або засіб віддаленої підтримки
Від’єднайте пристрій від інтернету й не користуйтеся на ньому банкінгом, доки доступ не буде видалено. На iPhone перевірте Налаштування → Загальні → VPN і керування пристроєм на наявність невідомого профілю. Якщо на Android під час дзвінка встановили APK або вас просили прикласти картку до телефона, дотримуйтеся окремого плану дій після шахрайського дзвінка з WindRelay.
Правило FTC тут просте: справжнє повідомлення безпеки не просить телефонувати за номером у спливному вікні. Співрозмовник, який вимагає віддалений доступ або оплату, продовжує шахрайство, а не виправляє проблему.[4]
Як перевірити справжнє списання
Спочатку з’ясуйте, що саме стверджує сторінка. Транзакції картки Apple Pay і покупки App Store перевіряють у різних місцях:
- Покупка карткою через Apple Pay: відкрийте Wallet, виберіть картку та перегляньте останні операції. Потім звірте їх із застосунком або випискою банку. Назва продавця може трохи відрізнятися, тому порівнюйте також суму й час.[3]
- App Store, підписка або сервіс Apple: відкрийте Налаштування → [ваше ім’я] → Медіавміст і покупки → Переглянути → Історія покупок або самостійно введіть reportaproblem.apple.com. Не використовуйте посилання з попередження.
- Запису немає в жодному місці: вважайте сторінку фальшивим повідомленням, а не прихованим списанням. Закрийте її та, за можливості, поскаржтеся на адресу через браузер або хостинг.
- Збіг із невідомою операцією є: оскаржте її в банку й захистіть Apple Account. Фальшива сторінка може не бути причиною реальної транзакції, тому працюйте з банківськими доказами окремо.
Навіщо шахраям телефонна розмова
Вебсторінка дешево лякає багатьох відвідувачів, а оператор підлаштовується під відповіді конкретної людини. Він може заявити, що акаунт заблоковано, попросити код, наказати купити подарункові картки або переконати встановити програму віддаленого доступу. Дзвінок також відриває жертву від індикаторів безпеки браузера й дає змогу безперервно тиснути.
Фраза «Apple ID locked» на дослідженій сторінці — додаткова підказка: Apple тепер називає обліковий запис Apple Account, хоча стара назва ще трапляється. Проте вирішальними є не слова, а небажане «списання», імітація Face ID всередині сторінки та номер телефону як нібито єдиний вихід.
Джерела
- Malwarebytes. Аналіз фальшивого списання Apple Pay і сценарію з дзвінком, 27 серпня 2026 року. Читати аналіз.
- Apple Support. Як розпізнавати й уникати схем соціальної інженерії. Рекомендації Apple.
- Apple Support. Як переглянути історію транзакцій Apple Pay. Переглянути інструкцію.
- Federal Trade Commission. Термінові повідомлення безпеки й шахрайство з технічною підтримкою. Читати попередження.
