נוכלים מנסים כל הזמן למצוא דרכים להפוך את גניבת הסמארטפון לרווחית יותר. לאחרונה, כחלק מעוקץ ותיק שחוזר לחיינו, בעלי אייפון ישראלים שהמכשיר שלהם אבד או נגנב, החלו לקבל מסרון (SMS) המתחזה לאפל, ומבשר להם שהטלפון שלהם נמצא - בצירוף לינק לצפייה במיקום המדויק.
כדי לחזק את האמינות, הנוכלים שולחים את ההודעה תחת השם iCloud (שירות הענן של אפל). המטרה היא להשיג גישה לחשבון ה-Apple ID של המשתמש במטרה לפתוח את האייפון הנעול ולאחר מכן למכור אותו ברשת.
איך השיטה עובדת? "הגנב מוציא את כרטיס ה-SIM מהמכשיר הגנוב ומעביר אותו לסמארטפון אחר. לאחר מכן, הוא מתקשר לטלפון האישי שלו כדי לזהות את המספר", מסביר תום מלכה, SOC Manager בחברת Security Joes, בשיחה עם וואלה! טכנולוגיה.
"הגנב פונה לשירות מסוים בדארקנט במטרה לייצר מצג שווא שכאילו ה-SMS הגיע מ-iCloud", מוסיף מלכה. "האתר בלינק עצמו זהה בנראות לאתר האמיתי, שם נדרש המשתמש להכניס את פרטי את ה-Apple ID כדי לצפות לכאורה במיקום של האייפון. בשלב האחרון התוקפים תופסים שליטה על החשבון ומאפסים את המכשיר".
לגזור ולשמור
- האייפון אבד או נגנב? אפל לא תשלח לכם SMS שהמכשיר אותר
- רוצים לבדוק את מיקום המכשיר? תוכלו לעשות זאת בעצמכם באתר או באפליקציית Find My
- אל תמסרו פרטים אישיים בהודעות חשודות, גם אם שם השולח נראה לכם אמין