يمكن أن يكون فقدان أو سرقة جهاز الآي-فون الخاص بك مشكلة كبيرة ولكن الحصول على معرف أبل الخاص بك وسرقة كلمة المرور يقضي على الفرصة الأخيرة للوصول للجهاز واستعادته وهذا ما حدث مع شخص يدعى “فيدانت” الذي وقع في فخ لص ذكي حين تمكن من سرقة الآي-فون وفتحه بطريقة مخادعة، لنتعرف على القصة حتى لا تكون الضحية التالية.
ما القصة
تم اختطاف آي-فون لشخص هندي يدعى “فيدانت خاندوجا” بينما كان ينتظر على جانب الطريق ويستخدم الجهاز، بالطبع سرقة الهواتف الذكية أصبحت شائعة، لكن في العادة يتجنب اللصوص هواتف آي-فون لأنها تكون بدون فائدة كبيرة مع خاصية Find My، لكن ما حدث مع خاندوجا كانت سرقة غير عادية لأن الأشخاص الذين خطفوا جهاز الآي-فون الخاص به لم يكونوا لصوصًا عاديين حيث أنهم قاموا بهجوم من نوعية التصيد الاحتيالي لسرقة معرف أبل الخاص به وكلمة المرور ولكن كيف حدث ذلك.
روى فيدانت محنته على تويتر وحث الآخرين على أن يكونوا على دراية بأنواع الهجمات التي يمكن استخدامها لاستخراج معلومات حساسة من المستخدمين وكشف أن أول شيء فعله بعد أن فقد جهاز الآي-فون هو تسجيل الدخول عبر جهاز الماك بوك الخاص به وفتح تطبيق Find My باستخدام معرف أبل ومحاولة معرفة مكان الجهاز، من المهم ملاحظة أنه فقط إذا قمت بتمكين Find My في الآي-فون الخاص بك، سوف تكون قادر على التحقق من موقعه عبر موقع Find My.
ومع ذلك، قيل له إن جهاز الآي-فون غير متصل بالإنترنت ولم يتمكن النظام من الحصول على الموقع الدقيق للجهاز ولهذا قام بتمييز جهاز الآي-فون الخاص به كمفقود وأبلغ السلطات وأوقف بطاقة SIM الخاصة به، وعندما تقوم بتغيير حالة الجهاز إلى “الوضع المفقود”، يتم اغلاقه، لذلك لن يتمكن أي شخص من الوصول إلى البيانات بداخل الجهاز حتى بعد تشغيله، أيضا يتم إرسال بريد إلكتروني للتأكيد إلى عنوان البريد الإلكتروني التابع لمعرف أبل الخاص بك.
ماذا بعد سرقة الآي-فون
بعد فترة تلقى “خاندوجا” رسالة على رقمه تقول “تم العثور على جهاز آي-فون 12 المفقود وتم تشغيله مؤقتًا. اعرض الموقع” وإلى جانب الرسالة كان هناك رابط آي-كلاود.
من الصورة تستطيع أن تُدرك أن الرابط الموجود تم تصميمه بطريقة توحي لك بأنه من شركة أبل حيث يضم عدد من الكلمات التي تشير لمواقع أبل مثل “آي-كلاود” و ” find my” وهذا الأمر قد يخدع أي شخص ليعتقد أن الرسالة تم إرسالها من أبل وبالطبع لم يلحظ أن يتذكر أن رابط الشركة الرسمي هو التالي https://www.icloud.com/find وليس الموجود في الصورة.
بالطبع قام “خاندوجا” بالنقر على الرابط المزيف سريعا أملاً في معرفة مكان الجهاز، وأظهر الموقع منطقة بالقرب منه لكن طُلب منه تسجيل الدخول إلى حساب آي-كلاود الخاص به فورًا بعد أن رؤية موقع الجهاز وهنا قام بإدخال معرف أبل وكلمة المرور الخاصة به وبعد دقيقة واحدة فقط من إدخال تلك التفاصيل، تلقى إشعارًا عبر البريد الإلكتروني يفيد بأنه تم الوصول إلى معرف أبل الخاص به من جهاز كمبيوتر يعمل بنظام ويندوز وهنا أدرك أنه وقع في الفخ وقام مسرعا بتغيير كلمة المرور الخاصة به وأزال الجهاز الذي يعمل بالويندوز من معرف أبل الخاص به ولكن هيهات، قد فات الأوان حيث تمت إزالة جهاز الآي-فون الخاص به المسروق بالفعل من معرف أبل الخاص به وتم أيضًا إيقاف تشغيل خدمة Find my.
ماذا حدث
كان الرابط المزيف من السارق الذي كان بحوزته آي-فون الضحية وكان قادرًا على استخدام بيانات اعتماد معرف أبل لتعطيل Find My على الجهاز، لقد حصل على رقم الضحية عن طريق وضع بطاقة SIM الخاصة بالجهاز المسروق في جهاز جديد والاتصال بنفسه وهكذا تمكن من معرفة رقم الضحية واستطاع ارسال الرسالة ذات الرابط المزيف له ويمكنك أن تلاحظ أيضا أن السارق أرسل رسالة مصادقة ثنائية كأنها من قبل أبل وهي علامة أخرى على أن اللص لم يكن هاوي بل شخص محترف ينسج خيوطه كما العنكبوت لإيقاف فريسته ومع تعطيل Find My، يمكن مسح جهاز الآي-فون وإعداده كجهاز جديد باستخدام معرف أبل الخاص بأي شخص كما لو تم شراؤه بشكل قانوني.
المغزى الحقيقي من وراء تلك القصة هو التحقق من الروابط والتأكد منها بشكل جيد جدا قبل محاولة فتحها حتى لا تكون الضحية التالية وفكر في استخدام مدير كلمات المرور الذي سينبهك إذا كنت تُدخل التفاصيل في موقع آخر غير الموقع الذي حفظتها منه.
ونقطة أخرى عليك تفعيل المصادقة الثنائية على حسابك بحيث لا يكفي معرفة كلمة المرور لدخول الحساب.
المصدر:
لا أدري إن كان هذا هو ما حدث معي مؤخرا. سُرق هاتف والدتي وميزناه كمفقود، ووضعتُ رقمي في وضع الفقد. كنا قادرين على تتبع الهاتف من هاتفها الآخر. لكن وصلتني رسالة وكان المُرسل apple فلم أشك في الروابط وإن بدت غريبة، بعضها لم يفتح، وفتح إحداها وطلب تسجيل الدخول، ولأنا كنا لا نتذكر كلمة المرور، فقمنا غيرناها عبر موقع آيكلاود أعتقد. بعدها مباشرة اختفى الآيفون من خدمة العثور على الآيفون. لاحقا تنبهت في البريد لوجود رسائل تشعر بتسجيل الدخول، لكني ظننتُ أني أنا لأني كنت قد دخلت على الحساب من حاسوبي. لم يصلني إشعار بتعطلّ خدمة العثور على الآيفون، أليس مفترضا أن يصل إشعار بتعطيلها وتعطيل وضع الفقد. ثم الحساب فيه ميزة المصادقة بخطوتين، لكن لا أذكر أنه قد وصلنا رمز التوثيق. فهل ينفي هذا حدوث الاخترق. هل من أسباب أخرى لاختفاء الجهاز من خدمة العثور على الآيفون؟ المشكلة أننا في سفر، ولم تتعاون الشرطة كما يجب. هل لو تم الاختراق يمكن الوصول للجهاز عبر ال imei إذا تم وضع شريحة أخرى فيه؟ إن كان هناك ما يُفيد فضلا أخبروني ولكم الشكر. الجهاز 13 Pro.
أخي هذا جهازك مع اللصوص، فتح الجهاز وقام بغلق ميزة العثور على الهاتف، فسأله الهاتف عن كلمة السر للحساب، وأنت قدمتها لهم عن طريق الرابط الذي أرسل إليك.
لذلك لا حاجة لتوثيق، لأنه هاتفك، يتم التوثيق إذا تغير الهاتف فقط. الخطأ الذي قمت به هو الدخول من الروابط التي أرسلت إليك.
نسأل الله أن يعوض عليكم، وفي الأحوال كلها لم تكن لتستطيع رد هاتفك من عصابة محترفة مثل هذه.
الهاتف كان ممميزا كمفقود. وعليه كلمة مرور فتح القفل. فأعتقد أن العملية كانت عبر لكمبيوتر كما في المقال لتعطيل وضع الفقد؟
مقال رائع شكراا لكم
Cafè Argana-1
شكراً على المقال الرائع والمشاركة 🌹
في عدد الاخوة عندهم نوع غريب من الاسئلة! التشكيك في كل شيء دون اخذ العبرة من المقال!
المحقق كونان له تأثير كبير (:
اذا كانت شريحة الاتصال عند السارق فكيف استطاع ارسال رسالة نصية الى الضحية؟
اللصوص دول مغفلين ، المفروض لما يسرق الموبيل يخدو معاه أصبع صحبه ويفتحوه بالبصمة ولا يخده له صورة ويفتحو بيها الموبايل وخلصت العملية …
هدا مشروع مربح حقاً للمتخرجين من كلية التكنولوجيا ، وبيقولو ان بلدنا ما فيهاش شغل … ها ها ها
شكرا جزيلا
موضوع قَيم جدا
فلم هندي من الدرجة الثالتة ، كل هده التكنولوجيا من أجل سرقة هاتف ايفون ، لقد انفقوا على هده السرقة ثمن شراء اربعة هواتف ايفون لسرقة هاتف واحد يال الغباء …
تذكر ان سرقة الهواتف هي مهنة يتخذها اللصوص غالبا في شبكة من عدة أفراد ليجمعوا اكبر قدر من الأموال. فاللص لا يسرق هاتف واحد فقط، فلو افترضنا انه يسرق في الاسبوع الواحد 4 هواتف آيفون 12 وليس في يوم واحد (حتى لا نبالغ)، فبعد ان تتم جريمته ويمسح اعدادات الهاتف وكأنه هاتف جديد ويبيع الهواتف الأربعة بـ 500 دولار لكل واحد منهما على أقل تقدير في السوق السوداء فيضع الفاعل (الذي قد يكون مجرد مراهق لم يتعدى مرحلة الثانوية) في جيبه 2000 دولار بسهولة وهذا مبلغ كبير جداً في الهند في ظرف اسبوع واحد.
طيب يعني أنه أعطي الرمز ولا كيف لأن شركة Apple ترسل الرمز إليه، فهل يعني أن هذا الهندي أعطي الرمز التحقق المصادقة ذات العاملين
🤣🤣🤣🤣
والله اللص ذكي واعجبني..
فتح الروابط المزيفة هو السبب
💐❤️❤️❤️
هذه لم افهمها
((( وفكر في استخدام مدير كلمات المرور الذي سينبهك إذا كنت تُدخل التفاصيل في موقع آخر غير الموقع الذي حفظتها منه )))
ماهو مدير الكلمات هل هو برنامج
كيف؟ كيف استطاع الوصول إلى الشريحة وأنتم قلتوا في المقال انه تم تعطيلها من شركة الاتصالات المفروض حتى الرسايل ما راح تستقبل شي كذلك لو كانت الشريحة فيها رمز الذي يتكون من أربعة أرقام إلى ثمانية كان تحلت المشكلة لا يمكن الوصول إلى الشريحة مطلقا
يقصد فيه اخ علي، انه تم ايقاف الشريحة المسروقه من قبل المالك، وبعدين استخرج شريحة جديده بنفس رقمه السابق من شركة الاتصالات واللص عرف رقم الجوال واستخدمه لارسال رساله نصيه للمالك
بالفعل تم معي مثل تلك الواقعة ولكن دون سرقة هاتفي فمنذ فترة حوالي سنة او اكثر كان يتم ارسال رسالة على البريد الالكتروني الخاص بي بانه تم اختراق حسابي وشراء تطبيقات بالفيزا “بطاقة الدفع” ولأن حسابي بدون بطاقة دفع 😂 عن طريق الفيزا جعلني هذا اراجع الرسالة جيدا فوجدت فعلا ما حدث مع هذا الشخص ان الصورة الظاهرة في الموقع تشبه موقع ابل ولكن مع اختلافات معينة مثل علامة زائد اعلى الصفحة عند الضغط عليها تظهر الاختيارات اما الموقع الاحتيالي فلا يظهر شئ بالضغط على العلامة وبمراجعة اللينك وجدته مختلف فعلمت انها عملية احتيال وفي تلك الفترة كانت ابل اعلنت انه تم سرقة بعض الايميلات من الشركة بعد اختراق صفحتها
لو عنده علبة الجهاز الاصليه، ممكن يوقف الجهاز بالرقم التسلسى ” serial number ” عن طريق ابل?
الأمر الآخر المثير للشك في القصه ان الرساله الاولى كانت من Microsoft Authenticator ، ايش دخل أبل في مايكروسوفت !!!
استخدم ال e-sim اذا توفر في بلدك و تفعيل المصادقة الثنائية و التأكد من جميع الروابط المرسلة
القص ممكن تكون حقيقية ولكن نقطتين لفتوا نظري في الضحية..١- انه لم يلاحظ رقم الموبايل اللي تم ارسال الرسالة منه لموبايله..٢- انه لم يكن مغلق شريحة الموبايل بتاعتة ودي مهمة جدا..
تحياتي
هو كاتب انه تلقى رسالة من رقم ليس رقم موبايل ،، يعني رقم وهمي ممكن عن طريق الكمبيوتر
مؤخرا انتشرت هذه الروابط المزيفة، وعلينا ان نتمهل و نتأكد في مثل هذه الحالات من عنوان الرابط او رقم الهاتف المرسل منه الرابط. و ألأمن ان نستخدم المصادقة الثنائية، فهذا الرقم الآتي من ابل سيقطع دابر المحتالين.
العمل باللمس مشكلة أحيانا بالخطأ تفتح بعض الروابط
انت فاكرني هندي ولا ايه😀😀