خدعة ذكية يستخدمها اللصوص لتعطيل Find My وفتح الآي-فون المسروق

يمكن أن يكون فقدان أو سرقة جهاز الآي-فون الخاص بك مشكلة كبيرة ولكن الحصول على معرف أبل الخاص بك وسرقة كلمة المرور يقضي على الفرصة الأخيرة للوصول للجهاز واستعادته وهذا ما حدث مع شخص يدعى “فيدانت” الذي وقع في فخ لص ذكي حين تمكن من سرقة الآي-فون وفتحه بطريقة مخادعة، لنتعرف على القصة حتى لا تكون الضحية التالية.


ما القصة

تم اختطاف آي-فون لشخص هندي يدعى “فيدانت خاندوجا” بينما كان ينتظر على جانب الطريق ويستخدم الجهاز، بالطبع سرقة الهواتف الذكية أصبحت شائعة، لكن في العادة يتجنب اللصوص هواتف آي-فون لأنها تكون بدون فائدة كبيرة مع خاصية Find My، لكن ما حدث مع خاندوجا كانت سرقة غير عادية لأن الأشخاص الذين خطفوا جهاز الآي-فون الخاص به لم يكونوا لصوصًا عاديين حيث أنهم قاموا بهجوم من نوعية التصيد الاحتيالي لسرقة معرف أبل الخاص به وكلمة المرور ولكن كيف حدث ذلك.

روى فيدانت محنته على تويتر وحث الآخرين على أن يكونوا على دراية بأنواع الهجمات التي يمكن استخدامها لاستخراج معلومات حساسة من المستخدمين وكشف أن أول شيء فعله بعد أن فقد جهاز الآي-فون هو تسجيل الدخول عبر جهاز الماك بوك الخاص به وفتح تطبيق Find My باستخدام معرف أبل ومحاولة معرفة مكان الجهاز، من المهم ملاحظة أنه فقط إذا قمت بتمكين Find My في الآي-فون الخاص بك، سوف تكون قادر على التحقق من موقعه عبر موقع Find My.

ومع ذلك، قيل له إن جهاز الآي-فون غير متصل بالإنترنت ولم يتمكن النظام من الحصول على الموقع الدقيق للجهاز ولهذا قام بتمييز جهاز الآي-فون الخاص به كمفقود وأبلغ السلطات وأوقف بطاقة SIM الخاصة به، وعندما تقوم بتغيير حالة الجهاز إلى “الوضع المفقود”، يتم اغلاقه، لذلك لن يتمكن أي شخص من الوصول إلى البيانات بداخل الجهاز حتى بعد تشغيله، أيضا يتم إرسال بريد إلكتروني للتأكيد إلى عنوان البريد الإلكتروني التابع لمعرف أبل الخاص بك.


ماذا بعد سرقة الآي-فون

بعد فترة تلقى “خاندوجا” رسالة على رقمه تقول “تم العثور على جهاز آي-فون 12 المفقود وتم تشغيله مؤقتًا. اعرض الموقع” وإلى جانب الرسالة كان هناك رابط آي-كلاود.

من الصورة تستطيع أن تُدرك أن الرابط الموجود تم تصميمه بطريقة توحي لك بأنه من شركة أبل حيث يضم عدد من الكلمات التي تشير لمواقع أبل مثل “آي-كلاود” و ” find my” وهذا الأمر قد يخدع أي شخص ليعتقد أن الرسالة تم إرسالها من أبل وبالطبع لم يلحظ أن يتذكر أن رابط الشركة الرسمي هو التالي https://www.icloud.com/find وليس الموجود في الصورة.

بالطبع قام “خاندوجا” بالنقر على الرابط المزيف سريعا أملاً في معرفة مكان الجهاز، وأظهر الموقع منطقة بالقرب منه لكن طُلب منه تسجيل الدخول إلى حساب آي-كلاود الخاص به فورًا بعد أن رؤية موقع الجهاز وهنا قام بإدخال معرف أبل وكلمة المرور الخاصة به وبعد دقيقة واحدة فقط من إدخال تلك التفاصيل، تلقى إشعارًا عبر البريد الإلكتروني يفيد بأنه تم الوصول إلى معرف أبل الخاص به من جهاز كمبيوتر يعمل بنظام ويندوز وهنا أدرك أنه وقع في الفخ وقام مسرعا بتغيير كلمة المرور الخاصة به وأزال الجهاز الذي يعمل بالويندوز من معرف أبل الخاص به ولكن هيهات، قد فات الأوان حيث تمت إزالة جهاز الآي-فون الخاص به المسروق بالفعل من معرف أبل الخاص به وتم أيضًا إيقاف تشغيل خدمة Find my.


ماذا حدث

lost-iPhone

كان الرابط المزيف من السارق الذي كان بحوزته آي-فون الضحية وكان قادرًا على استخدام بيانات اعتماد معرف أبل لتعطيل Find My على الجهاز، لقد حصل على رقم الضحية عن طريق وضع بطاقة SIM الخاصة بالجهاز المسروق في جهاز جديد والاتصال بنفسه وهكذا تمكن من معرفة رقم الضحية واستطاع ارسال الرسالة ذات الرابط المزيف له ويمكنك أن تلاحظ أيضا أن السارق أرسل رسالة مصادقة ثنائية كأنها من قبل أبل وهي علامة أخرى على أن اللص لم يكن هاوي بل شخص محترف ينسج خيوطه كما العنكبوت لإيقاف فريسته ومع تعطيل Find My، يمكن مسح جهاز الآي-فون وإعداده كجهاز جديد باستخدام معرف أبل الخاص بأي شخص كما لو تم شراؤه بشكل قانوني.

المغزى الحقيقي من وراء تلك القصة هو التحقق من الروابط والتأكد منها بشكل جيد جدا قبل محاولة فتحها حتى لا تكون الضحية التالية وفكر في استخدام مدير كلمات المرور الذي سينبهك إذا كنت تُدخل التفاصيل في موقع آخر غير الموقع الذي حفظتها منه.

ونقطة أخرى عليك تفعيل المصادقة الثنائية على حسابك بحيث لا يكفي معرفة كلمة المرور لدخول الحساب.

هل تعرضت لهذا النوع من الاحتيال، أخبرنا في التعليقات

المصدر:

imore

29 تعليق

comments user
تواقة للعلا

لا أدري إن كان هذا هو ما حدث معي مؤخرا. سُرق هاتف والدتي وميزناه كمفقود، ووضعتُ رقمي في وضع الفقد. كنا قادرين على تتبع الهاتف من هاتفها الآخر. لكن وصلتني رسالة وكان المُرسل apple فلم أشك في الروابط وإن بدت غريبة، بعضها لم يفتح، وفتح إحداها وطلب تسجيل الدخول، ولأنا كنا لا نتذكر كلمة المرور، فقمنا غيرناها عبر موقع آيكلاود أعتقد. بعدها مباشرة اختفى الآيفون من خدمة العثور على الآيفون. لاحقا تنبهت في البريد لوجود رسائل تشعر بتسجيل الدخول، لكني ظننتُ أني أنا لأني كنت قد دخلت على الحساب من حاسوبي. لم يصلني إشعار بتعطلّ خدمة العثور على الآيفون، أليس مفترضا أن يصل إشعار بتعطيلها وتعطيل وضع الفقد. ثم الحساب فيه ميزة المصادقة بخطوتين، لكن لا أذكر أنه قد وصلنا رمز التوثيق. فهل ينفي هذا حدوث الاخترق. هل من أسباب أخرى لاختفاء الجهاز من خدمة العثور على الآيفون؟ المشكلة أننا في سفر، ولم تتعاون الشرطة كما يجب. هل لو تم الاختراق يمكن الوصول للجهاز عبر ال imei إذا تم وضع شريحة أخرى فيه؟ إن كان هناك ما يُفيد فضلا أخبروني ولكم الشكر. الجهاز 13 Pro.

    comments user
    مدير المدونة

    أخي هذا جهازك مع اللصوص، فتح الجهاز وقام بغلق ميزة العثور على الهاتف، فسأله الهاتف عن كلمة السر للحساب، وأنت قدمتها لهم عن طريق الرابط الذي أرسل إليك.
    لذلك لا حاجة لتوثيق، لأنه هاتفك، يتم التوثيق إذا تغير الهاتف فقط. الخطأ الذي قمت به هو الدخول من الروابط التي أرسلت إليك.
    نسأل الله أن يعوض عليكم، وفي الأحوال كلها لم تكن لتستطيع رد هاتفك من عصابة محترفة مثل هذه.

    comments user
    تواقة للعلا

    الهاتف كان ممميزا كمفقود. وعليه كلمة مرور فتح القفل. فأعتقد أن العملية كانت عبر لكمبيوتر كما في المقال لتعطيل وضع الفقد؟

comments user
الحديدي

مقال رائع شكراا لكم

comments user
محمد هرش

Cafè Argana-1

comments user
Nawaf

شكراً على المقال الرائع والمشاركة 🌹

comments user
Abdullah

في عدد الاخوة عندهم نوع غريب من الاسئلة! التشكيك في كل شيء دون اخذ العبرة من المقال!
المحقق كونان له تأثير كبير (:

comments user
samir

اذا كانت شريحة الاتصال عند السارق فكيف استطاع ارسال رسالة نصية الى الضحية؟

comments user
Red

اللصوص دول مغفلين ، المفروض لما يسرق الموبيل يخدو معاه أصبع صحبه ويفتحوه بالبصمة ولا يخده له صورة ويفتحو بيها الموبايل وخلصت العملية …

comments user
Red

هدا مشروع مربح حقاً للمتخرجين من كلية التكنولوجيا ، وبيقولو ان بلدنا ما فيهاش شغل … ها ها ها

comments user
احمد

شكرا جزيلا
موضوع قَيم جدا

comments user
Red

فلم هندي من الدرجة الثالتة ، كل هده التكنولوجيا من أجل سرقة هاتف ايفون ، لقد انفقوا على هده السرقة ثمن شراء اربعة هواتف ايفون لسرقة هاتف واحد يال الغباء …

1
1
    comments user
    Ahmad Ali

    تذكر ان سرقة الهواتف هي مهنة يتخذها اللصوص غالبا في شبكة من عدة أفراد ليجمعوا اكبر قدر من الأموال. فاللص لا يسرق هاتف واحد فقط، فلو افترضنا انه يسرق في الاسبوع الواحد 4 هواتف آيفون 12 وليس في يوم واحد (حتى لا نبالغ)، فبعد ان تتم جريمته ويمسح اعدادات الهاتف وكأنه هاتف جديد ويبيع الهواتف الأربعة بـ 500 دولار لكل واحد منهما على أقل تقدير في السوق السوداء فيضع الفاعل (الذي قد يكون مجرد مراهق لم يتعدى مرحلة الثانوية) في جيبه 2000 دولار بسهولة وهذا مبلغ كبير جداً في الهند في ظرف اسبوع واحد.

    1
    2
comments user
علي حسين المرفدي

‏طيب يعني أنه أعطي الرمز ولا كيف لأن شركة Apple ترسل الرمز إليه، فهل يعني أن هذا الهندي أعطي الرمز التحقق المصادقة ذات العاملين

comments user
iMuflh

🤣🤣🤣🤣

والله اللص ذكي واعجبني..

comments user
نسمات

فتح الروابط المزيفة هو السبب

comments user
Ayman Churbaji

💐❤️❤️❤️

comments user
Badr Albadr

هذه لم افهمها
((( وفكر في استخدام مدير كلمات المرور الذي سينبهك إذا كنت تُدخل التفاصيل في موقع آخر غير الموقع الذي حفظتها منه )))
ماهو مدير الكلمات هل هو برنامج

1
1
comments user
علي حسين المرفدي

‏كيف؟ كيف استطاع الوصول إلى الشريحة وأنتم قلتوا في المقال انه تم تعطيلها من شركة الاتصالات المفروض حتى الرسايل ما راح تستقبل شي كذلك لو كانت الشريحة فيها رمز الذي يتكون من أربعة أرقام إلى ثمانية كان تحلت المشكلة لا يمكن الوصول إلى الشريحة مطلقا

2
1
    comments user
    iMuflh

    يقصد فيه اخ علي، انه تم ايقاف الشريحة المسروقه من قبل المالك، وبعدين استخرج شريحة جديده بنفس رقمه السابق من شركة الاتصالات واللص عرف رقم الجوال واستخدمه لارسال رساله نصيه للمالك

    1
    1
comments user
Ibrahim hasan

بالفعل تم معي مثل تلك الواقعة ولكن دون سرقة هاتفي فمنذ فترة حوالي سنة او اكثر كان يتم ارسال رسالة على البريد الالكتروني الخاص بي بانه تم اختراق حسابي وشراء تطبيقات بالفيزا “بطاقة الدفع” ولأن حسابي بدون بطاقة دفع 😂 عن طريق الفيزا جعلني هذا اراجع الرسالة جيدا فوجدت فعلا ما حدث مع هذا الشخص ان الصورة الظاهرة في الموقع تشبه موقع ابل ولكن مع اختلافات معينة مثل علامة زائد اعلى الصفحة عند الضغط عليها تظهر الاختيارات اما الموقع الاحتيالي فلا يظهر شئ بالضغط على العلامة وبمراجعة اللينك وجدته مختلف فعلمت انها عملية احتيال وفي تلك الفترة كانت ابل اعلنت انه تم سرقة بعض الايميلات من الشركة بعد اختراق صفحتها

5
2
comments user
هيثم

لو عنده علبة الجهاز الاصليه، ممكن يوقف الجهاز بالرقم التسلسى ” serial number ” عن طريق ابل?

1
1
comments user
احمد

الأمر الآخر المثير للشك في القصه ان الرساله الاولى كانت من Microsoft Authenticator ، ايش دخل أبل في مايكروسوفت !!!

3
1
comments user
ايهاب جادالله

استخدم ال e-sim اذا توفر في بلدك و تفعيل المصادقة الثنائية و التأكد من جميع الروابط المرسلة

comments user
لؤي الشيخ

القص ممكن تكون حقيقية ولكن نقطتين لفتوا نظري في الضحية..١- انه لم يلاحظ رقم الموبايل اللي تم ارسال الرسالة منه لموبايله..٢- انه لم يكن مغلق شريحة الموبايل بتاعتة ودي مهمة جدا..

تحياتي

7
2
    comments user
    Saher Alsmadi

    هو كاتب انه تلقى رسالة من رقم ليس رقم موبايل ،، يعني رقم وهمي ممكن عن طريق الكمبيوتر

comments user
Walid

مؤخرا انتشرت هذه الروابط المزيفة، وعلينا ان نتمهل و نتأكد في مثل هذه الحالات من عنوان الرابط او رقم الهاتف المرسل منه الرابط. و ألأمن ان نستخدم المصادقة الثنائية، فهذا الرقم الآتي من ابل سيقطع دابر المحتالين.

2
3
    comments user
    زمردة

    العمل باللمس مشكلة أحيانا بالخطأ تفتح بعض الروابط

    1
    2
comments user
Amir Taha

انت فاكرني هندي ولا ايه😀😀

6
5

اترك رد

نحن لا نتحمل أي مسؤولية لأية اساءة في استعمال المعلومات المذكورة أعلاه. آي-فون إسلام لا ينتمي ولا يمثل شركة آبل. اي-فون و آبل واسم اي منتج آخر، واسماء الخدمات أو الشعارات المشار اليها هنا هي علامات تجارية او علامات تجارية مسجلة للابل كمبيوتر

العربية简体中文NederlandsEnglishFilipinoFrançaisDeutschΕλληνικάहिन्दीBahasa IndonesiaItaliano日本語한국어كوردی‎فارسیPolskiPortuguêsРусскийEspañolTürkçeУкраїнськаاردوTiếng Việt