网络钓鱼-作品。 iPhone XS盗窃纪事,然后是iCloud数据盗窃



哈Ha! 直到您自己成为此类事件参与者的那一刻,阅读有关在巴西,俄罗斯和独联体国家进行的iCloud数据网络钓鱼的信息都很有趣。

当前的方案变化不大,请查看其工作原理:

11月26日,晚上10:45

来自陌生号码的电话,来自朋友的电话-她有麻烦。 在剧院里,小偷们利用大厅的混乱状况,从包中拉出了一个刚购买的全新iPhone XS。 这个女孩很着急,她花了很长时间为一个昂贵的小东西存了下来。 关闭被盗的小工具,取出SIM卡(最有可能)。

在不浪费时间的情况下,我建议如何进入iCloud网站并在iPhone上打开“丢失模式”。 由于联系电话尚未恢复,因此我们在消息中指出Kpyto habuser的电话号码- 就是为什么我可以作为活动参与者讲这个故事的原因。

通过iCloud可以看到什么? 设备已关闭,最后一个位置根本不在剧院附近,只有几公里。

十一月27,11:56

我收到一条带有以下文本的SMS消息(我用空格表示URL):

 ihone XS   27.11.2018  11:55.     : https:// icloud. com. id-apple. info/ ?id=002.86.053   Ale 

消息的发送者是字母数字题词“ Support”。

不失一秒钟(哦,不!),我高兴地重定向(停止!!)朋友的SMS消息文本。
不是很聪明-哦,是的。 分数似乎持续了几秒钟,我们将找出盗贼在哪里,警方将延迟追赶他们,脉搏加快,结果如何?

在这里,我将重新读取URL。 细心的读者无需解释,但无论如何我都会这样做-它导致了一个仿冒iCloud的钓鱼网站。 记得发送的邮件很晚,一个朋友设法在网上诱骗页面上输入了用户名和密码。

十一月27,11:58

iPhone XS从iCloud中的“我的设备”中消失了,跟踪不再可用。 攻击者重置小工具,输入“缺失链接”-iCloud登录名和密码,现在他们可以轻松地出售被盗的商品。

十一月27,11:59

网站
 https:// icloud. com. id-apple. info/ 

开始重定向到iCloud官方网站。

我们的时间

我设法找出什么? 正式要求操作员未给出任何结果。 “字母数字”发件人号码仅发给法人实体。 警察应提出要求提供此信息的请求-尚不清楚是否有可能在此问题上找到某些信息。

入侵者域
 id-apple. info   icloud. com 
已向REG.RU注册商注册。向CERTGIB提交了一个检查“可疑”网站的申请。 尚未收到他们的回应。

而不是后记

请注意URL和发件人的数据是由哪些词组成的:“ id apple icloud support”(ID苹果icloud支持)-即使受害者在某个地方发布网络钓鱼信息,这些词也很难找到虚假站点的提及。 也许这篇文章可以帮助将来有人保持警觉。

即使您是精通技术的专家,并且能够使用基本逻辑来识别网络钓鱼,但这并不意味着在情绪剧变时您不会放火。 将短信从SMS转发到Messenger只需几秒钟,这是我的错误。

哑式网络钓鱼仍然有效。 Apple不发送有关找到的设备的SMS消息。 长时间购买昂贵的配件不值得,因此如果您丢失了产品,您不必后悔。 注意不要重复别人的错误!

Source: https://habr.com/ru/post/zh-CN431504/


All Articles