Utrata lub kradzież iPhone'a może być dużym problemem, ale zdobycie Apple ID i kradzież hasła eliminuje ostatnią szansę na dostęp i przywrócenie urządzenia.IPhone i otworzył go w zwodniczy sposób, poznajmy historię, abyś nie są następną ofiarą.


Jaka jest historia

IPhone Indianina o imieniu „Vedant Khandoja” został porwany, gdy czekał na poboczu i korzystał z urządzenia, oczywiście kradzież smartfonów stała się powszechna, ale zwykle złodzieje unikają iPhone'ów, ponieważ nie są zbyt przydatne w Find My , ale co się stało W przypadku Khandoja była to niezwykła kradzież, ponieważ ludzie, którzy porwali jego iPhone'a, nie byli zwykłymi złodziejami, ponieważ przeprowadzili atak phishingowy, aby ukraść jego Apple ID i hasło, ale jak to się stało.

Vidant opowiedział o swojej męce na Twitterze, zachęcając innych do zwrócenia uwagi na rodzaje ataków, których można użyć do wydobycia poufnych informacji od użytkowników, i ujawnił, że pierwszą rzeczą, jaką zrobił po utracie iPhone'a, było zalogowanie się za pomocą swojego MacBooka i otwarcie Findera. Moja aplikacja z identyfikatorem Apple ID.Próbując dowiedzieć się, gdzie znajduje się urządzenie, należy pamiętać, że tylko po włączeniu funkcji Znajdź mój na iPhonie będzie można sprawdzić jego lokalizację za pomocą Znajdź moją witrynę.

Jednak powiedziano mu, że iPhone nie jest podłączony do Internetu, a system nie mógł uzyskać dokładnej lokalizacji urządzenia, więc oznaczył swojego iPhone'a jako zgubiony i zgłosił władzom oraz wyłączył kartę SIM, a po zmianie status urządzenia na „Tryb utracony” Jest wyłączony, więc nikt nie będzie mógł uzyskać dostępu do danych wewnątrz urządzenia nawet po jego włączeniu, a wiadomość e-mail z potwierdzeniem jest również wysyłana na Twój adres e-mail Apple ID.


Co się dzieje po kradzieży iPhone'a?

Po chwili Khanduja otrzymał wiadomość na swój numer, mówiącą: „Zgubiony iPhone 12 został znaleziony i został tymczasowo włączony. Pokaż witrynę”, a obok wiadomości znajdował się link do iCloud.

Na zdjęciu widać, że link został zaprojektowany w sposób sugerujący, że pochodzi od Apple, ponieważ zawiera wiele słów, które odnoszą się do witryn Apple, takich jak „i-cloud” i „znajdź mój” oraz może to zmylić każdego, kto uwierzy, że wiadomość została wysłana od Apple. Oczywiście nie zauważył, że pamiętał, że oficjalny link firmy był następujący https://www.icloud.com/find Nie ma go na zdjęciu.

Oczywiście Khanduja szybko kliknął fałszywy link w nadziei, że znajdzie lokalizację urządzenia, a witryna pokazała obszar w jego pobliżu, ale został poproszony o zalogowanie się na swoje konto iCloud natychmiast po zobaczeniu lokalizacji urządzenia i tutaj wprowadził swój identyfikator Apple ID i hasło, a minutę później Tylko jeden z tych, którzy wprowadzali te dane, otrzymał powiadomienie e-mail, że jego identyfikator Apple ID był dostępny z komputera z systemem Windows i tutaj zdał sobie sprawę, że wpadł w pułapkę i pośpiesznie zmienił swoje hasło i usunął urządzenie z systemem Windows z jego Apple ID Ale hej, już za późno, ponieważ jego już skradziony iPhone został usunięty z jego Apple ID, a usługa Znajdź moją również została wyłączona.


co się stało

Lost-iPhone

Fałszywy link pochodził od złodzieja, który był w posiadaniu iPhone'a ofiary i był w stanie użyć danych logowania Apple ID, aby wyłączyć funkcję Znajdź mój na urządzeniu.I był w stanie wysłać do niego wiadomość z fałszywym linkiem, a Ty też możesz zauważ, że złodziej wysłał wiadomość uwierzytelniającą dwuskładnikową, jakby przez Apple, co jest kolejnym znakiem, że złodziej nie był amatorem, ale profesjonalistą, który tka swoje nici jak pająk, aby powstrzymać swoją ofiarę, a z wyłączoną funkcją Find My iPhone można usunąć i skonfigurować jako nowe urządzenie przy użyciu dowolnego identyfikatora Apple ID, tak jakby zostały zakupione legalnie.

Prawdziwym celem tej historii jest sprawdzenie i dwukrotne sprawdzenie linków przed próbą ich otwarcia, aby nie być następną ofiarą, i rozważ użycie menedżera haseł, który ostrzeże Cię, jeśli wpiszesz dane w innym miejscu niż ten uratowałeś je przed.

I kolejny punkt, musisz aktywować uwierzytelnianie dwuskładnikowe na swoim koncie, aby znajomość hasła nie wystarczyła do wejścia na konto.

Czy doświadczyłeś tego rodzaju oszustwa, powiedz nam w komentarzach

Źródło:

imore

Powiązane artykuły