ΑρχικήSecurityΝέα phishing απάτη μέσω χαμένων/κλεμμένων iPhone

Νέα phishing απάτη μέσω χαμένων/κλεμμένων iPhone

Το Ελβετικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) εξέδωσε προειδοποίηση για μια νέα, στοχευμένη απάτη phishing που εκμεταλλεύεται τα συναισθήματα των κατόχων iPhone που έχουν χάσει ή τους έχει κλαπεί η συσκευή τους. Οι απατεώνες στέλνουν πλαστά μηνύματα SMS ή iMessage, τα οποία μοιάζουν να προέρχονται από την Apple, ενημερώνοντας ψευδώς το θύμα ότι το τηλέφωνό του «βρέθηκε».

phishing iPhone

Ωστόσο, ο πραγματικός στόχος είναι να αποσπάσουν τα Apple ID και τους κωδικούς πρόσβασης των χρηστών, αποκτώντας έτσι πλήρη έλεγχο της συσκευής και του λογαριασμού τους.

Από την ελπίδα στη παγίδα: Η ψυχολογία πίσω από την απάτη

Η διαδικασία ενεργοποιείται όταν ένας χρήστης δηλώσει τη συσκευή του ως «χαμένη» μέσα από την εφαρμογή Find My iPhone ή το iCloud.com/find. Η Apple δίνει τη δυνατότητα στον ιδιοκτήτη να αφήσει ένα μήνυμα στην οθόνη κλειδώματος, π.χ. «Εάν βρείτε το iPhone, επικοινωνήστε στο email…».

Δείτε επίσης: Το Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus

Οι εγκληματίες εκμεταλλεύονται ακριβώς αυτή τη λειτουργία. Χρησιμοποιώντας το email ή τον αριθμό τηλεφώνου που ο κάτοχος έχει δημοσιεύσει στην οθόνη κλειδώματος, στέλνουν ένα πειστικό μήνυμα που φαίνεται να προέρχεται από την «ομάδα Find My της Apple».

Το μήνυμα συχνά περιλαμβάνει ρεαλιστικές λεπτομέρειες, όπως το μοντέλο, το χρώμα και τη χωρητικότητα του iPhone — πληροφορίες που μπορούν να εξαχθούν απευθείας από τη συσκευή.

Παράδειγμα μηνύματος: «Με χαρά σας ενημερώνουμε ότι το χαμένο σας iPhone 14 128GB Midnight εντοπίστηκε επιτυχώς. Κάντε κλικ εδώ για να δείτε την τοποθεσία του (phishing URL)».

Ο σύνδεσμος που ακολουθεί δεν οδηγεί φυσικά στην Apple, αλλά σε έναν πλαστό ιστότοπο που μιμείται το Find My iPhone. Μόλις ο χρήστης εισάγει τα διαπιστευτήριά του, αυτά καταλήγουν απευθείας στα χέρια των απατεώνων.

Νέα phishing απάτη μέσω χαμένων/κλεμμένων iPhone

Γιατί στοχεύουν το Apple ID σας

Το μεγάλο έπαθλο για τους κυβερνοεγκληματίες είναι η παράκαμψη του Activation Lock – μιας λειτουργίας ασφαλείας που συνδέει μια συσκευή με τον λογαριασμό του κατόχου της και αποτρέπει την επαναφορά ή τη μεταπώλησή της χωρίς τα σωστά στοιχεία Apple ID.

Δείτε επίσης: Fantasy Hub: Νέο Android malware κλέβει SMS και επαφές

Δεν υπάρχει γνωστός τρόπος να παρακαμφθεί αυτό το κλείδωμα με τεχνικά μέσα. Έτσι, οι επιτιθέμενοι στρέφονται σε κοινωνική μηχανική και phishing: επιχειρούν να ξεγελάσουν τον χρήστη ώστε να τους δώσει τα στοιχεία του οικειοθελώς.

Μόλις αποκτήσουν πρόσβαση στον λογαριασμό Apple, μπορούν να απενεργοποιήσουν το Activation Lock, να διαγράψουν δεδομένα στη συσκευή, να την πουλήσουν ως «ξεκλείδωτη» ή να χρησιμοποιήσουν τα αποθηκευμένα δεδομένα (φωτογραφίες, σημειώσεις, iCloud Drive) για περαιτέρω εκβιασμούς ή οικονομική απάτη.

Πώς εξαπατούν οι επιτιθέμενοι

Το NCSC αναφέρει ότι δεν είναι απολύτως σαφές πώς οι απατεώνες αποκτούν τις πληροφορίες επικοινωνίας του θύματος. Οι πιθανές πηγές περιλαμβάνουν:

  • Την κάρτα SIM του χαμένου iPhone, από την οποία εξάγεται ο αριθμός τηλεφώνου.
  • Το μήνυμα που εμφανίζεται στην οθόνη κλειδώματος, όπου ο ίδιος ο κάτοχος έχει αναγράψει τα στοιχεία του.

Σε κάθε περίπτωση, το μοτίβο είναι κοινό: το μήνυμα δημιουργεί αίσθηση επείγοντος, προτρέποντας το θύμα να πατήσει τον σύνδεσμο και να συνδεθεί «για να εντοπίσει τη συσκευή». Εκεί, ο ιστότοπος phishing ζητά στοιχεία Apple ID, με σχεδόν πανομοιότυπο σχεδιασμό με το επίσημο Find My iPhone.

Νέα phishing απάτη μέσω χαμένων/κλεμμένων iPhone

Πώς να προστατευθείτε

Το NCSC και ειδικοί κυβερνοασφάλειας συνιστούν τα εξής:

  1. Μην κάνετε ποτέ κλικ σε συνδέσμους από ανεπιθύμητα SMS ή email, ακόμη κι αν φαίνονται να προέρχονται από την Apple.
  2. Μην εισάγετε τα στοιχεία του Apple ID σας σε ιστότοπους που δεν ξεκινούν με https://apple.com.
  3. Αν χάσετε τη συσκευή σας, ενεργοποιήστε άμεσα το Lost Mode μέσα από το Find My ή το iCloud.com/find.
  4. Χρησιμοποιήστε ξεχωριστή διεύθυνση email ή αριθμό επικοινωνίας στο μήνυμα της οθόνης κλειδώματος.
  5. Εξασφαλίστε ότι η κάρτα SIM προστατεύεται με PIN.
  6. Διατηρήστε τη συσκευή καταχωρημένη στο Apple ID σας, για να μείνει ενεργό το Activation Lock.

Δείτε επίσης: Microsoft Teams: Η νέα λειτουργία «Chat with Anyone» εκθέτει τους χρήστες σε επιθέσεις Phishing

Το NCSC υπενθυμίζει επίσης ότι η Apple δεν θα επικοινωνήσει ποτέ μέσω SMS ή email για να ενημερώσει έναν χρήστη ότι «η συσκευή του βρέθηκε». Τέτοιες ειδοποιήσεις εμφανίζονται μόνο μέσα στην εφαρμογή Find My ή στον επίσημο ιστότοπο της Apple.

Τι σημαίνει αυτό για την ασφάλεια των χρηστών

Η συγκεκριμένη εκστρατεία δείχνει ότι οι επιτιθέμενοι στρέφονται ολοένα και περισσότερο στη συναισθηματική εκμετάλλευση των θυμάτων. Ο φόβος απώλειας και η ελπίδα ανάκτησης μιας πολύτιμης συσκευής αποτελούν το τέλειο πρόσχημα για να παρακάμψουν την κριτική σκέψη.

Η προστασία, λοιπόν, δεν εξαρτάται μόνο από τα τεχνικά μέτρα της Apple, αλλά και από την ενημέρωση και την εγρήγορση των χρηστών. Η γνώση ότι τέτοιες απάτες υπάρχουν είναι ήδη το πρώτο βήμα για να μη βρεθεί κανείς θύμα.

Σε μια εποχή όπου το κινητό τηλέφωνο είναι το κέντρο της ψηφιακής μας ζωής, ένα απλό κλικ σε λάθος σύνδεσμο μπορεί να κοστίσει πολύ περισσότερο από την ίδια τη συσκευή.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS