En ny Apple Pay-baseret phishingkampagne viser, hvordan angribere kan omgå tofaktorgodkendelse ved at manipulere brugere direkte. Metoden bygger på falske svindeladvarsler og overbevisende telefonsamtaler, som presser ofre til at dele verifikationskoder i realtid. Sikkerhedsforskere advarer om, at fremgangsmåden kan gøre selv stærke kontobeskyttelser ineffektive, når brugere stoler på den forkerte afsender. Hvordan Apple Pay-svindlen starter…