Jak się okazuje, przestępcy znaleźli sposób włamywania się na konta iCloud w celu odblokowania skradzionych iPhone’ów. Skala tego procederu jest ogromna.

Oszustwa internetowe i przestępstwa w realnym świecie łączą się ze sobą. Badając incydent w maju tego roku Trend Micro odkrył techniki i narzędzia używane do włamywania się na konta iCloud w celu odblokowania skradzionych iPhone’ów. Dokładniejsze badanie zetknięcia tych dwóch obszarów przestępczości ukazały skalę tego procederu.

Na świecie jest duży popyt na kradzione smartfony, a przez to również na oszustwa związane z aplikacją iCloud. W Irlandii, Wielkiej Brytanii, Indiach, Argentynie czy Stanach Zjednoczonych jest wielkie zapotrzebowanie na usługi odblokowywania skradzionych telefonów: w zeszłym roku kradzione iPhone’y sprzedawano w krajach Europy Wschodniej za nawet 2100 dolarów. W zeszłym roku w Stanach Zjednoczonych na międzynarodowym lotnisku w Miami skradziono 23 000 iPhone’ów o łącznej wartości 6,7 miliona dolarów.

Przebieg ataku jest stosunkowo prosty. Ofiara otrzymuje fałszywą wiadomość e-mail lub SMS od firmy Apple z powiadomieniem o odnalezieniu urządzenia. Ciesząca się z możliwości odzyskania telefonu ofiara klika łącze, co skutkuje kradzieżą danych logowania do aplikacji iCloud, za pomocą których przestępcy mogą odblokować skradzione urządzenie. Następnie złodzieje korzystają z usług innego podmiotu specjalizującego się w phishingu iCloud w celu odblokowania urządzeń.

Specjaliści od phishingu Apple iCloud używają zestawu narzędzi hakerskich, takich jak MagicApp, AppleKit i Find My iPhone (FMI.php) do automatyzacji odblokowywania w aplikacji iCloud, aby umożliwić sprzedaż urządzeń na czarnym i szarym rynku.Oszustwa internetowe i przestępstwa w realnym świecie łączą się ze sobą. Badając incydent w maju tego roku odkryliśmy techniki i narzędzia używane do włamywania się na konta iCloud w celu odblokowania skradzionych iPhone’ów. Dokładniejsze badanie zetknięcia tych dwóch obszarów przestępczości ukazały skalę tego procederu. Na świecie jest duży popyt na kradzione smartfony, a przez to również na oszustwa związane z aplikacją iCloud. W Irlandii, Wielkiej Brytanii, Indiach, Argentynie czy Stanach Zjednoczonych jest wielkie zapotrzebowanie na usługi odblokowywania skradzionych telefonów: w zeszłym roku kradzione iPhone’y sprzedawano w krajach Europy Wschodniej za nawet 2100 dolarów.

W zeszłym roku w Stanach Zjednoczonych na międzynarodowym lotnisku w Miami skradziono 23 000 iPhone’ów o łącznej wartości 6,7 miliona dolarów. Przebieg ataku jest stosunkowo prosty. Ofiara otrzymuje fałszywą wiadomość e-mail lub SMS od firmy Apple z powiadomieniem o odnalezieniu urządzenia. Ciesząca się z możliwości odzyskania telefonu ofiara klika łącze, co skutkuje kradzieżą danych logowania do aplikacji iCloud, za pomocą których przestępcy mogą odblokować skradzione urządzenie. Następnie złodzieje korzystają z usług innego podmiotu specjalizującego się w phishingu iCloud w celu odblokowania urządzeń. Specjaliści od phishingu Apple iCloud używają zestawu narzędzi hakerskich, takich jak MagicApp, AppleKit i Find My iPhone (FMI.php) do automatyzacji odblokowywania w aplikacji iCloud, aby umożliwić sprzedaż urządzeń na czarnym i szarym rynku.

Cały mechanizm jak to robią znajdziecie na blogu Trend Micro: Tutaj

Kan