ΑρχικήSecurityAnonyMousKIT: AI κλήσεις «Apple Support» κλέβουν κωδικούς

AnonyMousKIT: AI κλήσεις «Apple Support» κλέβουν κωδικούς

Το AnonyMousKIT, μια πλατφόρμα phishing-as-a-service (PhaaS), χρησιμοποιεί AI φωνητικούς πράκτορες για να καλεί θύματα κλοπής συσκευών Apple, υποδυόμενη το Apple Support. Στόχος είναι η κλοπή κωδικών πρόσβασης και κωδικών 2FA. Σύμφωνα με The Hacker News, η πλατφόρμα εντοπίστηκε από την ομάδα SOCRadar Threat Research Unit (STRU) και αποτελεί ένα πλήρως εμπορευματοποιημένο εργαλείο εγκληματικής δραστηριότητας που στοχεύει ιδιοκτήτες κλεμμένων iPhone.

AnonyMousKIT phishing πλατφόρμα AI κλήσεις Apple Support

Η λειτουργία του AnonyMousKIT βασίζεται σε ένα σύστημα credits (πιστώσεων), με τιμολόγηση ανά κανάλι επικοινωνίας: email στα 1,50 credits, ηχογραφημένη φωνητική κλήση στο 1 credit και AI φωνητικός πράκτορας στα 2 credits, ενώ το SMS τιμολογείται ανά sender ID. Η πλατφόρμα χρησιμοποιεί ένα μόνο αρχείο θύματος για να ενεργοποιήσει επιθέσεις μέσω πέντε καναλιών: email, SMS, WhatsApp, ηχογραφημένη φωνητική κλήση και AI φωνητικός πράκτορας. Αυτό το επίπεδο αυτοματισμού καθιστά την πλατφόρμα ιδιαίτερα επικίνδυνη, καθώς μειώνει δραστικά το κόστος και την προσπάθεια που απαιτείται για μια επίθεση κοινωνικής μηχανικής.

Ο στόχος της επίθεσης είναι σαφής: να αποσπαστεί πρώτα ο 4ψήφιος ή 6ψήφιος κωδικός πρόσβασης της συσκευής, στη συνέχεια τα διαπιστευτήρια του Apple ID και τέλος ένας live κωδικός two-factor authentication (2FA). Με αυτά τα στοιχεία, οι επιτιθέμενοι μπορούν να παρακάμψουν το Activation Lock — τη λειτουργία ασφαλείας που εισήχθη στο iOS 7 και δεσμεύει τη συσκευή με ένα συγκεκριμένο Apple ID, καθιστώντας την άχρηστη για τον κλέφτη χωρίς τα κατάλληλα διαπιστευτήρια.

Δείτε επίσης: Ανακαλύφθηκαν 26 εφαρμογές FakeWallet στο Apple App Store

Πώς λειτουργεί το AnonyMousKIT: Τεχνικές λεπτομέρειες

Το AnonyMousKIT εκμεταλλεύεται τη ροή εργασίας του Lost Mode της Apple: όταν μια κλεμμένη συσκευή τεθεί σε Lost Mode, ο ιδιοκτήτης μπορεί να παράσχει στοιχεία επικοινωνίας, τα οποία οι εγκληματίες χρησιμοποιούν για να στοχεύσουν το θύμα με πειστικά μηνύματα. Τα δολώματα αναφέρουν τον εσωτερικό αναγνωριστικό κωδικό μοντέλου της συσκευής και την τρέχουσα κατάσταση Find My, στοιχεία που αντλούνται από την ίδια την κλεμμένη συσκευή. Τα θύματα που ακολουθούν τον σύνδεσμο καταλήγουν σε μια σελίδα που μιμείται την Apple και εμφανίζει ένα κινούμενο χάρτη με την τελευταία γνωστή τοποθεσία της συσκευής.

Το κανάλι του AI φωνητικού πράκτορα είναι το πιο τεκμηριωμένο μετά το email, με 200 αρχεία κλήσεων, 55 μεταγραφές και 5 διαμορφωμένες προσωπικότητες που ανακτήθηκαν από τον λογαριασμό του χειριστή στην εμπορική πλατφόρμα φωνής Vapi. Και οι πέντε προσωπικότητες φέρουν την ίδια ταυτότητα: «Alice from Apple Support», σε τρεις γλώσσες — αγγλικά, ισπανικά και πορτογαλικά. Αυτό δείχνει ότι η χρήση πολύγλωσσης συνθετικής φωνής δεν αποτελεί πλέον απλώς θεωρητική απόδειξη έννοιας, αλλά επιχειρησιακό εργαλείο απάτης.

Οι κλήσεις πραγματοποιήθηκαν μεταξύ 31 Αυγούστου 2025 και 30 Μαΐου 2026, με 179 από τις 200 κλήσεις να απευθύνονται σε αριθμούς στη Βραζιλία. Στις ανακτηθείσες μεταγραφές, ο πράκτορας ζητά από το θύμα να επιβεβαιώσει την κυριότητα, στη συνέχεια ζητά τον 4ψήφιο ή 6ψήφιο κωδικό πρόσβασης και τον επαναλαμβάνει για επιβεβαίωση. Έπειτα εξηγεί ότι κάποιος επισκέφθηκε ένα Apple Store για να αφαιρέσει το Activation Lock και ρωτά αν έχει φτάσει σύνδεσμος ανάκτησης μέσω SMS.

AnonyMousKIT: AI κλήσεις «Apple Support» κλέβουν κωδικούς

AnonyMousKIT: Κλίμακα επιχείρησης και ευπάθειες υποδομής

Τα αρχεία καταγραφής έφτασαν στην SOCRadar μέσω δύο εκτεθειμένων σχετικών διαδρομών αρχείων στον κοινό κώδικα, οι οποίες κάνουν resolve στη ρίζα του διακομιστή και επιτρέπουν μη εξουσιοδοτημένη πρόσβαση HTTP. Κάθε εγκατάσταση αυτής της βάσης κώδικα κληρονομεί αυτή την ευπάθεια. Μια σάρωση 506 kit-family domains εντόπισε 30 διακριτές εγκαταστάσεις προσβάσιμες σε 42 domains, με 188 από τα 506 να είναι ενεργά.

Δείτε επίσης: Apple Store: ‘Πρώιμη προεπισκόπηση’ του AI shopping assistant

Τρία ηλεκτρονικά καταστήματα — i-Blocker, Key Unlock και KG-KING — εκκινήθηκαν το ίδιο δευτερόλεπτο στις 10 Απριλίου 2026, με τους ίδιους λογαριασμούς Gmail relay. Η SOCRadar εκτίμησε αυτό το μοτίβο ως έναν αγοραστή που διαχειρίζεται τρεις επωνυμίες, παρά τρεις ξεχωριστούς πελάτες. Όσον αφορά τα email δολώματα, οι δύο πιο συνηθισμένες γραμμές θέματος ήταν «Your device has been found» (308 από 691) και «Alert» (157), ενώ τα ονόματα αποστολέα παρουσιάζονταν ως Apple, Find My, Apple Support και Apple Assistance. Αξιοσημείωτο είναι ότι 627 από τις καταγεγραμμένες αποστολές δρομολογήθηκαν μέσω ενός μόνο δωρεάν λογαριασμού Gmail.

Πώς να προστατευτείτε από επιθέσεις τύπου AnonyMousKIT

Η Apple έχει ξεκαθαρίσει ότι ποτέ δεν ζητά κωδικό πρόσβασης, κωδικό συσκευής ή κωδικό 2FA για την παροχή υποστήριξης. Αν λάβετε κλήση, email ή μήνυμα που ισχυρίζεται ότι προέρχεται από το Apple Support και ζητά τέτοιες πληροφορίες, πρόκειται για phishing. Η πιο αποτελεσματική άμυνα είναι συμπεριφορική: μην μοιράζεστε ποτέ τον κωδικό πρόσβασης της συσκευής σας, τον κωδικό του Apple ID ή κωδικούς 2FA με όποιον επικοινωνεί μαζί σας τηλεφωνικά, μέσω SMS, email ή WhatsApp.

AnonyMousKIT: AI κλήσεις «Apple Support» κλέβουν κωδικούς

Εάν η συσκευή σας χαθεί ή κλαπεί, τοποθετήστε την αμέσως σε Lost Mode, αλλάξτε τον κωδικό του Apple Account από μια ασφαλή συσκευή και παρακολουθήστε για απόπειρες phishing που αναφέρονται στην κλοπή. Ενεργοποιήστε το Stolen Device Protection στα υποστηριζόμενα iPhone, το οποίο αυξάνει σημαντικά τη δυσκολία ανάληψης λογαριασμού μετά από κλοπή. Χρησιμοποιήστε ισχυρό κωδικό πρόσβασης και βιομετρικά στοιχεία, και βεβαιωθείτε ότι το two-factor authentication είναι ενεργοποιημένο στον λογαριασμό σας. Αν υποψιαστείτε επίθεση phishing, αναφέρετέ την στην Apple.

Δείτε επίσης: Apple Event 2026: Το iPhone 18 Pro Max έρχεται στις 9 Σεπτεμβρίου με A20 Pro και μεταβλητό διάφραγμα

Το περιστατικό με το AnonyMousKIT αποτελεί σαφή υπενθύμιση ότι η κλοπή φυσικής συσκευής δεν είναι πλέον ένα μεμονωμένο γεγονός, αλλά η αρχή μιας εκστρατείας κοινωνικής μηχανικής πολλαπλών καναλιών. Οι ομάδες ασφαλείας και οι απλοί χρήστες πρέπει να αντιμετωπίζουν κάθε επικοινωνία που ακολουθεί μια κλοπή συσκευής με ιδιαίτερη καχυποψία, ανεξάρτητα από το πόσο πειστική φαίνεται η ταυτότητα του καλούντος ή του αποστολέα.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS