Войти

Или войди с помощью

Появился сервис для мошенников, который отвязывает заблокированный iPhone от iCloud. Им уже пользуются в Москве

Количество пострадавших исчисляется десятками тысяч.
Илья Сидоров avatar |
Появился сервис для мошенников, который отвязывает заблокированный iPhone от iCloud. Им уже пользуются в Москве

Мошенники разработали сервис, который отвязывает заблокированные айфоны от iCloud. Об этой программе рассказал хакер под ником Link, который лично убедился в её работоспособности.

Link не сообщил название программы. Имя разработчика тоже не удалось установить. Известно, что он продает программу за $60.

Она позволяет разблокировать айфоны и другие устройства Apple, привязанные к iCloud, а также продавать лицензии другим пользователям.

Сервис использует фишинговый сайт для получения данных iCloud


Пример сообщения, которые получают владельцы пропавших iPhone.

О существовании сервиса Link узнал случайно. Летом 2021 года у его знакомого украли айфон на фестивале.

Спустя три-четыре дня на другое устройство друга начали приходить сообщения якобы от центра поддержки Apple, в которых говорилось, что айфон нашелся и нужно заполнить форму возврата по ссылке.

Ссылка ведет на сайт, похожий на одну из страниц Apple. Пользователям предлагается ввести логин и пароль от iCloud, а также код для двухфакторной аутентификации.

После введения всех данных, устройство автоматически отвязывается от iCloud.

С помощью сервиса Whois хакер выяснил, что домен зарегистрирован на человека из Ганы.

Написал ему, скинул ссылку на сайт и сказал, что хочу такой же для разблокировки iPhone, попросил помочь сделать.

Link

Создатель сайта поделился контактами человека, который продает программу для разблокировки устройств с помощью фишинга. Она стоит $60.

В ходе переписки выяснилось, что 3–4 клиента этого сервиса находятся в Москве. Сайт, на который Link перешел из SMS, принадлежит одному из них.

Этой программой пользуется около 300 человек, количество жертв исчисляется десятками тысяч

После того, как жертва заполняет форму на сайте, злоумышленник получает не только разблокированный айфон, но и все данные пользователя: модель разблокированного устройства, страна, город, IMEI и IP.

Вся информация приходит через бот в Telegram.

Link нашел уязвимость на сайте, благодаря чему получил ключ для доступа к общему аккаунту в Telegram. С этого аккаунта боты рассылали сообщения о статусе взлома.

Хакер с командой скопировал все сообщения из учетной записи. Их было более 50 тысяч.

Среди них они нашли группу в Telegram, в которой общаются пользователи, купившие доступ к программе. В чате около 200 человек, в том числе продавец сервиса.

По словам Link, во всем мире примерно 300 подобных фейковых страниц, похожих на сайт Apple. Количество пострадавших пользователей может быть более 10 тысяч.

Хакер рассказал службе безопасности Apple об этой схеме. Компания обещала провести проверку, но о результатах сообщать не будет, потому что эта информация не попадает под программу по поиску уязвимостей в iOS. [vc.ru]

35
Логотип iPhones.ru
iPhones.ru
Количество пострадавших исчисляется десятками тысяч.

35 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. MSK 313 avatar
    MSK 313 17 сентября 2021
    2

    Не без помощи ФСБ, обычно через таких непонятных хакеров без ИФО , ФСБ ники тестируют свои проги

    Войди на сайт, чтобы ответить
    Ответить
  2. Griffin9k avatar
    Griffin9k 17 сентября 2021
    38

    Желтый заголовок желтой бесполезной статьи. Авто текста понимает устройство методики на уровне детского сада. Зато сделал просмотр на сайте.

    Верните минуса, тратить время на бредни желания нет

    iVillain avatar
    iVillain17 сентября 2021
    9

    @Griffin9k, ога) я уже подумал что воруют разблокируют и продают, а тут ток лошара поподется🤦🏻‍♂️

    iWolf avatar
    iWolf17 сентября 2021
    1

    @iVillain, очень смелое заявление, учитывая техническую образованность большинства пользователе. Устрой соц-опрос на улице, раз такой «не лошара» и выложи результаты сюда.

    iVillain avatar
    iVillain17 сентября 2021
    5

    @iWolf, ну у меня нет времени на соц. опросы) Ну а вообще есть те кто за тупина голосуют, думаю они точно поведутся.. И таких не мало, но они и есть не кто есть)) Детей и и стариков жаль, могут попасться, но остальных лошары)

    iWolf avatar
    iWolf20 сентября 2021
    0

    @iVillain, что и требовалось доказать.

    iVillain avatar
    iVillain20 сентября 2021
    0

    @iWolf, хз что вы и кому доказали..))

    werk avatar
    werk17 сентября 2021
    0

    @Griffin9k, тебя заставляют смотреть или глаза не слушают мозга?

    FGyou avatar
    FGyou17 сентября 2021
    1

    @Griffin9k, тут жертва идиот сам вводит логин и пароль ;-)

    На самом деле есть обход через сброс и джейл, но я так не делал :-)

    Серьезно.

    hofc avatar
    hofc17 сентября 2021
    0

    @FGyou, обход есть только до айфонаХ и прошивки 14.3

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.