Новости Мошенники выманивают учетки iCloud для взлома украденных iPhone

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
28.697
Репутация
11.595
Реакции
61.618
RUB
50
В России активизировались фищеры, собирающие ключи от аккаунтов iCloud с целью разблокировать утерянные и украденные iPhone.


Мошенническую схему получения доступа запускает сообщение, отосланное владельцем на гаджет через сервис Find My Device. Обнаружив маркер пропажи, злоумышленник отправляет владельцу девайса поддельное сообщение iCloud со ссылкой — якобы для получения местоположения устройства.

9df74992a3d8f8a03f7c485c79db7e95.png


При переходе потенциальная жертва попадает на фишинговую страницу, которая копирует стиль оформления Apple и содержит форму для ввода учетных данных.

«Как только пользователь вводит свои данные, они оказываются у злоумышленников, — пояснил руководитель отдела аналитических систем и отчетности компании «Первый Бит» Петр Иванов.

— Сейчас этот процесс автоматизирован, запрос логинов и паролей от iCloud через левые сайты у мошенников поставлен на поток, это происходит без участия человека». Получение доступа iCloud-аккаунту облегчает разблокировку найденного или украденного iPhone.

Подобрать или снять ПИН-код на устройствах Apple очень трудно, так как число попыток ограничено, и при превышении лимита гаджет намертво блокируется. Однако при использовании фишинга мошенникам приходится действовать быстро. Отправка ссылки на фейк владельцу iPhone, только что обнаружившему пропажу, повышает шансы на успех. Отметим, подобная схема разблокировки украденных гаджетов Apple не нова.

Получив доступ к iCloud, злоумышленник сможет, к примеру, отвязать целевой iPhone от аккаунта либо заблокировать его и потребовать выкуп. Потенциальным жертвам стоит помнить, что после блокировки устройств Apple не высылает сообщения и не запрашивает дополнительные данные.


 
Сверху Снизу