В России активизировались фищеры, собирающие ключи от аккаунтов iCloud с целью разблокировать утерянные и украденные iPhone.
Мошенническую схему получения доступа запускает сообщение, отосланное владельцем на гаджет через сервис Find My Device. Обнаружив маркер пропажи, злоумышленник отправляет владельцу девайса поддельное сообщение iCloud со ссылкой — якобы для получения местоположения устройства.
При переходе потенциальная жертва попадает на фишинговую страницу, которая копирует стиль оформления Apple и содержит форму для ввода учетных данных.
— Сейчас этот процесс автоматизирован, запрос логинов и паролей от iCloud через левые сайты у мошенников поставлен на поток, это происходит без участия человека». Получение доступа iCloud-аккаунту облегчает разблокировку найденного или украденного iPhone.
Подобрать или снять ПИН-код на устройствах Apple очень трудно, так как число попыток ограничено, и при превышении лимита гаджет намертво блокируется. Однако при использовании фишинга мошенникам приходится действовать быстро. Отправка ссылки на фейк владельцу iPhone, только что обнаружившему пропажу, повышает шансы на успех. Отметим, подобная схема разблокировки украденных гаджетов Apple не нова.
Получив доступ к iCloud, злоумышленник сможет, к примеру, отвязать целевой iPhone от аккаунта либо заблокировать его и потребовать выкуп. Потенциальным жертвам стоит помнить, что после блокировки устройств Apple не высылает сообщения и не запрашивает дополнительные данные.
Мошенническую схему получения доступа запускает сообщение, отосланное владельцем на гаджет через сервис Find My Device. Обнаружив маркер пропажи, злоумышленник отправляет владельцу девайса поддельное сообщение iCloud со ссылкой — якобы для получения местоположения устройства.
При переходе потенциальная жертва попадает на фишинговую страницу, которая копирует стиль оформления Apple и содержит форму для ввода учетных данных.
«Как только пользователь вводит свои данные, они оказываются у злоумышленников, — пояснил руководитель отдела аналитических систем и отчетности компании «Первый Бит» Петр Иванов.
— Сейчас этот процесс автоматизирован, запрос логинов и паролей от iCloud через левые сайты у мошенников поставлен на поток, это происходит без участия человека». Получение доступа iCloud-аккаунту облегчает разблокировку найденного или украденного iPhone.
Подобрать или снять ПИН-код на устройствах Apple очень трудно, так как число попыток ограничено, и при превышении лимита гаджет намертво блокируется. Однако при использовании фишинга мошенникам приходится действовать быстро. Отправка ссылки на фейк владельцу iPhone, только что обнаружившему пропажу, повышает шансы на успех. Отметим, подобная схема разблокировки украденных гаджетов Apple не нова.
Получив доступ к iCloud, злоумышленник сможет, к примеру, отвязать целевой iPhone от аккаунта либо заблокировать его и потребовать выкуп. Потенциальным жертвам стоит помнить, что после блокировки устройств Apple не высылает сообщения и не запрашивает дополнительные данные.
Для просмотра ссылки необходимо нажать
Вход или Регистрация