Apple ระบุว่าการโจมตีลักษณะนี้มุ่งไปยังคนและอุปกรณ์จำนวนน้อยมาก และมีความก้าวหน้ากว่าอาชญากรรมไซเบอร์ทั่วไปอย่างมาก
ดังนั้น ผู้ได้รับแจ้งควรถือเป็นเรื่องเร่งด่วน โดยเฉพาะผู้ที่ทำงานด้านสื่อสารมวลชน นักกิจกรรม นักการเมือง นักการทูต นักปกป้องสิทธิมนุษยชน หรือผู้ทำงานสืบสวนที่มีข้อมูลอ่อนไหว แต่ Apple ก็ย้ำว่า คนส่วนใหญ่จะไม่ตกเป็นเป้าหมายของการโจมตีระดับนี้
คำเตือนจาก Apple ไม่ใช่รายงานผลตรวจพิสูจน์ทางดิจิทัลฉบับสมบูรณ์ และไม่ได้แปลว่าอุปกรณ์ติดสปายแวร์สำเร็จแล้วอย่างแน่นอน นอกจากนี้ยังไม่ได้ระบุว่าใช้ผลิตภัณฑ์สปายแวร์ตัวใด ใครเป็นผู้ปฏิบัติการ รัฐบาลใดเป็นลูกค้า หรือการโจมตีมีต้นทางจากภูมิภาคใด
Apple ระบุว่ากระบวนการตรวจจับของบริษัทไม่อาจมีความแน่นอนได้ 100% และบริษัทไม่เปิดเผยหลักฐานเบื้องหลังคำเตือนแต่ละรายการ เพราะอาจช่วยให้ผู้พัฒนาหรือผู้ใช้งานสปายแวร์ปรับวิธีหลบเลี่ยงการตรวจจับได้ ด้วยเหตุนี้ Apple จึงเรียกคำเตือนเหล่านี้ว่าเป็นการแจ้งเตือนที่มีความเชื่อมั่นสูง ไม่ใช่การระบุผู้โจมตีอย่างเด็ดขาด
ความแตกต่างนี้สำคัญต่อการรายงานข่าว คำเตือนอาจเป็นเบาะแสที่มีน้ำหนักมาก แต่การยืนยันว่าอุปกรณ์ติดเชื้อโดยทั่วไปยังต้องอาศัยการตรวจสอบทางเทคนิคเพิ่มเติม ขณะเดียวกัน การไม่ได้รับแจ้งเตือนจาก Apple ก็ไม่ควรถูกตีความว่าเป็นหลักฐานว่าบุคคลนั้นไม่เคยตกเป็นเป้าหมาย
Apple แนะนำให้ดำเนินการดังต่อไปนี้โดยเร็ว
account.apple.com ด้วยตนเอง อย่าใช้ลิงก์จากข้อความ เพราะอาจเป็นความพยายามฟิชชิงสปายแวร์รับจ้างถูกออกแบบมาให้ตรวจจับได้ยาก คำเตือนจาก Apple จึงอาจเป็นจุดเริ่มต้นสำคัญที่ช่วยให้ผู้ได้รับผลกระทบรีบเก็บรักษาอุปกรณ์ ขอให้ผู้เชี่ยวชาญตรวจพิสูจน์ และเปรียบเทียบเหตุการณ์ของตนกับกรณีอื่น
เมื่อพิจารณาหลายกรณีร่วมกัน นักวิจัยอาจมองเห็นรูปแบบที่ไม่ปรากฏหากแยกวิเคราะห์ทีละคน เช่น การถูกมุ่งเป้าซ้ำ ช่วงเวลาที่ทับซ้อนกัน ตัวบ่งชี้ทางเทคนิคที่คล้ายกัน หรือความเชื่อมโยงระหว่างผู้ได้รับผลกระทบในเครือข่ายการเมือง สื่อ และภาคประชาสังคม การสืบสวนในโปแลนด์และประเทศอื่น ๆ ในยุโรปมีการบันทึกกรณีการมุ่งเป้าด้วยสปายแวร์ ขณะเดียวกัน นักวิจัยก็เตือนว่าไม่ควรสรุปว่าใครเป็นผู้ปฏิบัติการโดยปราศจากหลักฐานเพียงพอ
การสอบสวนล่าสุดของ Citizen Lab แสดงให้เห็นคุณค่าของการนำคำเตือนจาก Apple มาประกอบกับการตรวจพิสูจน์อุปกรณ์ นักวิจัยรายงานด้วยความเชื่อมั่นสูงว่าอุปกรณ์ของ Stelios Kouloglou อดีตสมาชิกสภายุโรป ถูกติดเชื้อ Pegasus หลายครั้งในช่วงที่เขาดำรงตำแหน่งในคณะกรรมาธิการที่ตรวจสอบการใช้สปายแวร์ในทางมิชอบ รายงานยังระบุว่าเขาได้รับคำเตือนจาก Apple หลายครั้ง
บทเรียนที่กว้างกว่านั้นคือ คำเตือนสามารถช่วยเปลี่ยนเหตุสงสัยว่าเป็นการโจมตีบุคคลหนึ่ง ให้กลายเป็นหลักฐานของปฏิบัติการสอดแนมที่อาจมีขนาดใหญ่กว่าเดิมได้ แต่คำเตือนเพียงอย่างเดียวยังไม่สามารถนับจำนวนผู้เสียหายทั้งหมด หรือยืนยันว่าใครเป็นผู้สั่งการได้
แคมเปญของ Apple เมื่อวันที่ 13 สิงหาคมสะท้อนถึงขอบเขตระหว่างประเทศและการดำเนินงานอย่างต่อเนื่องของโครงการแจ้งเตือนสปายแวร์รับจ้าง โดยมีผู้ใช้ใน 110 ประเทศได้รับคำเตือน และ Apple ระบุว่านับตั้งแต่ปี 2021 การแจ้งเตือนได้ครอบคลุมผู้ใช้ในกว่า 150 ประเทศแล้ว
สำหรับผู้ได้รับแจ้ง ความหมายที่ควรยึดถือคือ “จริงจัง แต่ต้องตีความอย่างแม่นยำ” Apple เชื่อว่าบุคคลนั้นอาจถูกเลือกเป็นเป้าหมายโดยผู้โจมตีที่มีศักยภาพสูง แต่คำเตือนเพียงอย่างเดียวไม่ได้ยืนยันว่าอุปกรณ์ติดเชื้อสำเร็จหรือระบุตัวผู้โจมตีได้ ขั้นตอนที่เหมาะสมคือการตรวจสอบคำเตือน อัปเดตอุปกรณ์ เพิ่มความปลอดภัยให้บัญชี เปิด Lockdown Mode และขอคำแนะนำจากผู้เชี่ยวชาญ