Потеря или кража вашего iPhone может стать большой проблемой, но получение вашего Apple ID и кража пароля исключает последний шанс получить доступ к устройству и восстановить его. не следующая жертва.


В чем дело

IPhone индейца по имени «Ведант Хандоджа» похитили, когда он ждал на обочине дороги и использовал устройство. Конечно, кража смартфонов стала обычным явлением, но обычно воры избегают iPhone, потому что они очень полезны с функцией «Найти меня». , но то, что произошло с Хандоджей, это была необычная кража, потому что люди, которые угнали его iPhone, были не обычными ворами, поскольку они совершили фишинговую атаку, чтобы украсть его Apple ID и пароль, но как это произошло.

Видант рассказал о своем испытании в Твиттере, призвав других знать о типах атак, которые могут быть использованы для извлечения конфиденциальной информации от пользователей, и рассказал, что первое, что он сделал после потери своего iPhone, - это авторизовался на своем MacBook и открыл Find. Мое приложение с Apple ID. Пытаясь узнать, где находится устройство, важно отметить, что только если вы включите Find My на своем iPhone, вы сможете проверить его местоположение с помощью Найти мой сайт.

Однако ему сказали, что iPhone не подключен к Интернету, и система не может определить точное местоположение устройства, поэтому он пометил свой iPhone как потерянный, сообщил властям и остановил свою SIM-карту, а при смене устройства статус на «Режим пропажи». Он выключен, поэтому никто не сможет получить доступ к данным внутри устройства даже после его включения, и на ваш адрес электронной почты Apple ID также будет отправлено электронное письмо с подтверждением.


Что происходит после кражи iPhone?

Через некоторое время Хандуджа получил сообщение на свой номер: «Утерянный iPhone 12 был найден и временно включен. Показать сайт », а рядом с сообщением была ссылка на iCloud.

Из рисунка вы можете понять, что ссылка разработана таким образом, чтобы предполагать, что она от Apple, поскольку она включает ряд слов, которые относятся к сайтам Apple, например «i-cloud» и «find my», и этот вопрос может ввести кого угодно в заблуждение, заставив поверить в то, что сообщение было отправлено от Apple. Конечно, он не заметил, что помнил, что официальная ссылка компании была следующей https://www.icloud.com/find Его нет на картинке.

Конечно, Хандуджа быстро щелкнул фальшивую ссылку в надежде узнать местоположение устройства, и на сайте была показана область рядом с ним, но его попросили войти в свою учетную запись iCloud сразу после того, как он увидел местоположение устройства и здесь он ввел свой Apple ID и пароль, а через минуту, как раз один из тех, кто вводил эти данные, он получил уведомление по электронной почте о том, что его Apple ID был доступен с компьютера Windows, и здесь он понял, что попался в ловушку, и поспешно сменил свой пароль и удалил устройство Windows из его Apple ID. Но эй, уже слишком поздно, так как его уже украденный iPhone был удален из его Apple ID, а служба «Найти мой» также была отключена.


что случилось

потерянный iPhone

Поддельная ссылка была от вора, который владел iPhone жертвы и смог использовать учетные данные Apple ID, чтобы отключить Find My на устройстве. И он смог отправить ему сообщение с поддельной ссылкой, и вы также можете обратите внимание, что вор отправил сообщение двухфакторной аутентификации, как будто от Apple, что является еще одним признаком того, что вор был не любителем, а профессиональным человеком, который плетет свои нити, как паук, чтобы остановить свою жертву, и с отключенным Find My, iPhone можно стереть и настроить его как новое устройство, используя любой Apple ID, как если бы они были приобретены на законных основаниях.

Настоящая цель этой истории - проверить и перепроверить ссылки, прежде чем пытаться их открыть, чтобы вы не стали следующей жертвой, и подумайте об использовании диспетчера паролей, который предупредит вас, если вы вводите данные где-то еще, кроме вы спасли их от.

И еще один момент: вы должны активировать двухфакторную аутентификацию в своей учетной записи, чтобы знание пароля было недостаточным для входа в учетную запись.

Сталкивались ли вы с подобным мошенничеством, расскажите в комментариях

المصدر:

iMore

Статьи по теме