Техника Apple не подвержена взлому и вирусам — бытует такое заблуждение. Однако на практике ситуация выглядит иначе, к тому же чаще слабым звеном по традиции становится человек — пользователь и владелец техники. Эксперты отмечают, что механизм блокирования мобильных устройств Apple реализуется не через прямой взлом операционных систем — iPadOS, macOS, watchOS или iOS, а с помощью методов социальной инженерии.
Далее по тексту речь будет идти о смартфонах iPhone, однако описанные алгоритмы и опасности подходят и для других девайсов экосистемы Apple.
Общий алгоритм, поясняют в «Управлении К» МВД, общий: злоумышленники под различными предлогами вынуждают свою жертву выйти из собственного аккаунта Apple на устройстве и войти на нем же в мошеннический аккаунт. Для этого они и предоставляют «подставные» логин и пароль.
Как только пользователь вводит на своем устройстве чужие логин и пароль, «айфон» оказывается под контролем злоумышленников. Как? Чтобы жертва не смогла предпринять какие-то шаги, вымогатель сразу меняет присланный «подставной» пароль и удаленно через облачный сервис iCloud активирует функцию «Найти iPhone». Смартфон жертвы блокируется, и его реальный владелец теряет над ним контроль.
Далее потерпевшему приходит сообщение (может выводиться на заблокированном экране «айфона») о том, что телефон заблокирован, а для его разблокировки необходимо заплатить. Для «решения вопроса» могут предоставить контакт «менеджера» в Telegram, но обычно это и есть вымогатель. Эксперты отмечают, что даже при выполнении требования вымогателя разблокировки устройства в подавляющем большинстве случаев не происходит.
1. Реклама бесплатных игр и приложений в социальных сетях и мессенджерах
Злоумышленники размещают рекламу (чаще всего видеоролики в TikTok либо в Telegram), в которой упоминают способ бесплатно скачать на iPhone то или иное приложение. Это могут быть AyuGram, Telegram Premium, ПО, позволяющее читать удаленные сообщения, забирать «звезды», скрывать статус «онлайн» и т. д., а также игры или моды для получения игровой валюты.
Чтобы получить этот «бесплатный сыр», злоумышленники предлагают жертве войти на телефоне в предоставленный ими аккаунт Apple. В этих случаях жертвами чаще выступают подростки, являющиеся активными пользователями социальных сетей.
2. «Сломался телефон». Оказание помощи с файлами из облачного хранилища iCloud
В этом случае первоначальная коммуникация происходит в приложениях либо сайтах для знакомств: Mamba, Masked.love, Twinby, Mail.ru и других, либо телеграм-чатах («Леонардо Дайвинчик» и так далее. Здесь мошенник часто выдает себя за противоположный для жертвы пол и как будто желает познакомиться.
Затем «новый знакомый» переводит общение в мессенджер, где приводит различные предлоги — сломался телефон и необходимо очень срочно скачать какие-либо файлы: курсовую или важные документы. Для большей убедительности неизвестный присылает заранее заготовленные фотографии разбитого телефона, голосовые сообщения и видеозаписи.
Получив согласие, злоумышленник высылает логин и пароль, а после входа потерпевшего в учетную запись меняет пароль и включает режим пропажи.
3. Трудоустройство
Злоумышленник размещает рекламу о поиске сотрудника на вакансию, связанную, как правило, с тестированием мобильных приложений для устройств Apple. После удачного «прохождения собеседования» жертве предоставляется логин и пароль для входа в якобы «корпоративный аккаунт», который должен использоваться для работы либо загрузки необходимых приложений.
Дальше все происходит по знакомому сценарию потери доступа.
4. Поддельные ссылки
В некоторых случаях «новый знакомый» вместо убеждения жертвы войти на своем телефоне в мошеннический аккаунт Apple скидывает ссылку для скачивания приложения либо входа в облачное хранилище iCloud. Здесь будет предложено ввести логин и пароль от настоящей учетной записи жертвы.
Однако данная ссылка является фишинговой (поддельной), а введенные по ссылке авторизационные данные учетной записи сразу же станут известны вымогателю. Он сможет сменить пароль, что позволит не только заблокировать устройство жертвы, но и получить доступ к его личным данным: фотографиям, файлам, заметкам, геопозиции, почте и др., синхронизированым в облачном хранилище.
Эксперты отмечают, что работники сервисных центров не оказывают услуги по восстановлению заблокированных мошенниками устройств Apple или доступа к учетным записям iCloud. Наиболее эффективным способом является обращение в службу технической поддержки Apple.
Для этого потерпевший должен обратиться в службу поддержки Apple через специализированный сервис и предоставить (отметим, что компания может потребовать больше данных вплоть до названий Wi-Fi-точек, к которым чаще подключалось устройство):
Процесс восстановления через службу поддержки может занять от нескольких дней до недели, при этом устройство может быть сброшено до заводских настроек и все данные на нем будут удалены.
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро