גָנוּב iPhone לעתים קרובות הוא כמעט חסר ערך לגנבים בזכות נעילת ההפעלה. אבל נוכלים מצאו דרך להפוך אותו שוב לטלפון בר מכירה. הם לא צריכים לשבור את ההצפנה או לעקוף את האבטחה Applu. כל מה שהם צריכים זה שהבעלים הלחוץ ילחץ על ההודעה המזויפת וייתן להם גישה. חברת האבטחה Infoblox תיארה מערכת אקולוגית עצומה שצמחה לעסק מאורגן היטב באופן מפתיע סביב אייפונים גנובים. על פי ממצאיה, נוצרו אלפי דומיינים הונאה, עשרות קבוצות טלגרם וכלים זולים המאפשרים כמעט לכל אחד לנסות לפתוח טלפון גנוב. זו אינה פגם חדש ב iOSלהיפך גמור. אייפונים מודרניים מוגנים היטב מפני פריצה ישירה. כל הטריק מבוסס על פסיכולוגיה, פאניקה ותקווה כוזבת שהטלפון האבוד נמצא זה עתה.
איך התרמית עובדת
הכל מתחיל בגניבה. לגנב יש דלת נעולה iPhone, אשר קשור לנעילת הפעלה Apple עם חשבון הבעלים המקורי. טלפון כזה לא ניתן למחוק, להפעיל ולמכור בפשטות כמו מכשיר רגיל. אבל אם הבעלים מפעיל את מצב האבוד, לעתים קרובות הוא מציג מספר טלפון או כתובת דוא"ל על מסך הנעילה. זה הגיוני. מוצא ישר יכול ליצור איתך קשר בזכות זה. אבל דווקא את הקשר הזה גנבים מנצלים לרעה. לאחר מכן הבעלים מקבל הודעת SMS, iMessage או הודעה אל WhatsAppבדרך כלל טוען ש... iPhone אותר. ההודעה כוללת קישור לדף שנראה כ Apple Find My נבו iCloudייתכן שהאתר יציג מפה מזויפת, שם המכשיר ובקשה להתחברות. אז מגיע הרגע המכריע. אם הבעלים יזין Apple ID, סיסמה, קוד אימות או קוד מכשיר, מספקים לתוקפים בדיוק את מה שהם צריכים. לאחר מכן הם יכולים לנתק את המכשיר מחשבונך, להשבית את ההגנה ולהפוך את הטלפון הגנוב שלך בחזרה לפריט אלקטרוניקה שניתן למכירה.
אינפובלוקס מתאר כיצד התפתח שוק תת-קרקעי שלם סביב התקפות אלו. ערכות פישינג, תבניות הודעות, אתרים מזויפים המחקים את Apple וכלים המסייעים לתוקפים ליצור קמפיינים של הונאה שנראים אמינים. חלק מהשירותים מתפקדים פשוטו כמשמעו כניסיון בתשלום לפתיחת טלפון. התוקף משלם עבור הכלי, מזין מידע על המכשיר, והמערכת מכינה עבורו הודעה או דף מזויפים. על פי הממצאים הקיימים, המחיר נע בין כמאה קרונות לקצת יותר מאלף קרונות, אך לעתים קרובות רק כמה מאות מספיקות. זה החלק הכי מפחיד בכל העניין. פתיחת טלפונים גנובים nestזהו מקלט להאקרים מובילים, אבל שירות זול הזמין כמעט לכל מי שיש לו טלפון גנוב ורוצה להרוויח ממנו כסף.
חשוב לומר דבר אחד: לפי המידע הזמין, זו לא הפרה של אבטחת האייפון. נעילת ההפעלה עובדת. הגנה מפני גניבת מכשירים מוסיפה שכבות הגנה נוספות. הצפנה iOS זה לא מה שתוקפים מתגברים עליו. הבעיה היא שתוקפים עוקפים טכנולוגיה דרך בני אדם. הם מנצלים לחץ, תקווה ובלבול. הבעלים איבד זה עתה טלפון יקר, רוצה להחזיר אותו, והודעה עם הטקסט "שלך iPhone "נמצא" תוקף בדיוק ברגע הגרוע ביותר האפשרי. וזו הסיבה שסוג זה של התקפה כל כך יעיל. הוא לא תוקף את השבב, הוא תוקף את הראש.
אתה יכול להתעניין
איך לזהות הודעת הונאה
לחדשות מזויפות יש כמה מאפיינים משותפים. הן טוענות שהן שלך. iPhone נמצאו או אותרו. הם מכילים קישור מחוץ לדומיינים הרשמיים Appלו. הם מזמינים אותך להיכנס Apple ID, סיסמה, קוד אימות או קוד מכשיר. לעתים קרובות הם פועלים בדחיפות וטוענים שהמיקום יהיה זמין רק לזמן מוגבל. מפה מזויפת היא גם מסוכנת מאוד. היא יכולה להיראות משכנעת ולתת את הרושם שאתה באמת רואה את המיקום הנוכחי של הטלפון שלך. אבל המטרה היחידה שלה היא להביא אותך לטופס התחברות מזויף. Apple לא ייצרו איתך קשר באמצעות SMS אקראי או WhatsApp מאלץ אותך להתחבר דרך קישור חשוד. אם ברצונך לבדוק את מצב המכשיר שלך, פתח אותו ידנית וCloud.com/find או את אפליקציית Find במכשיר מהימן.
מה לעשות מיד לאחר גניבה iPhone
אם מישהו גונב ממך iPhone, פעלו במהירות, אך אל תיבהלו. סמנו מיד את המכשיר כאבוד דרך iCloud.com/find או אפליקציית Find. צור קשר עם הספק שלך כדי לחסום את כרטיס ה-SIM שלך. דווח על הגניבה למשטרה ושנה את הסיסמה שלך. Apple חשבון. אבל הכי חשוב, אל תלחצו על הודעות מעקב הטוענות שהטלפון שלכם נמצא. אל תזינו את פרטי ההתחברות שלכם באתרים שאליהם ניגשתם באמצעות SMS. אל תסירו את המכשיר שלכם מ Find My רק בגלל שמישהו מבקש ממך לעשות את זה. שם תוכל לעזור לגנב הכי הרבה.
המקרה כולו מראה כיצד עולם הפשע הנייד השתנה. גנבים כיום לרוב אינם צריכים להתגבר על קשיים טכניים Appleהם צריכים לשכנע את הבעלים לפתוח להם את הדלת. מודרני iPhone יכול להיות כמעט חסר ערך לאחר גניבה. אבל רק עד שבעליו, במצב של לחץ, לוחץ על קישור הונאה ומזין נתונים שלעולם לא היה צריך להזין. לכן, ההגנה הטובה ביותר היא פשוטה: לאחר גניבה, סמכו רק על אפליקציית Find, על האתר הרשמי ועלCloud.com/find והראש שלך. כל השאר יכול להיות מלכודת.
למה כדאי לי לשנות את הסיסמה שלי אחרי שהיא נגנבה? Apple חֶשְׁבּוֹן?
כי זה מודרני. בעבודה, אנחנו צריכים לשנות סיסמאות למחשבים ולנקודות גישה אחרות כל חודשיים, ודרישות הסיסמה די מורכבות ואסור לחזור עליהן. התוצאה - פיסת נייר על הצג או מתחת למקלדת. שאלתי על זה, הצבעתי על היעילות הנגדית של צעד כזה, הם אמרו שאי אפשר לשנות את זה. ובכן, אם אי אפשר לעשות את זה, אי אפשר לעשות את זה. הדבק על הצג בטוח יעשה את זה.