Мошенники apple id заблокировали

Обновлено: 05.07.2024

Вера в шоке: телефон и правда заблокирован, пользоваться им больше нельзя.

Что произошло?

Скорее всего, мошенники взломали Верину почту и нашли привязанный к ней Эпл-айди. Несложными махинациями они меняют пароль, входят в телефон Веры и блокируют его.

Как крадут деньги через смартфоны

С доступом к Эпл-айди в два клика блокируется любой привязанный к нему Айфон, Айпад и даже Айпод-тач, подключенный к интернету. Это делается через приложение «Найти iPhone». Более того, мошенники будут точно знать, где находится ваш заблокированный Айфон, и могут использовать эту информацию против вас.

Что с этими данными сделает взломщик, зависит только от его фантазии. Зная, с кем общается жертва, взломщик может шантажировать публикацией интимных фотографий. Может рассказать жене или мужу об интрижке на стороне. Зная, где вы работаете, может найти среди ваших переписок неприятные слова о боссе — и переслать их боссу. Просто представьте, что кто-то забрался к вам в телефон и хочет целенаправленно вам навредить.

Три года назад хакеры смогли получить доступ к тысячам Айклаудов. Среди них оказались Айклауды знаменитостей: Дженнифер Лоуренс, Кейли Куоко, Кирстен Данст и многих других менее известных женщин. Оказалось, что в Айклаудах актрис хранились интимные фотографии. Все они оказались в интернете.

Взломщики узнают, где вы работаете, с кем общаетесь и что у кого за спиной говорите. Этим вас можно шантажировать

Если вы пересылали сканы паспорта через Аймесседж, недобросовестные микрозаймовые организации выдадут мошеннику кредит: на его карточку, но на ваше имя.

Чтобы не рисковать карьерой, деньгами и репутацией, позаботьтесь о безопасности своих личных данных заранее.

Как быть?

Вряд ли мошенники остановятся и спокойно вернут вам телефон. Если заплатить, они поймут, что им попалась легкая добыча, и выжмут еще больше денег и нервов. Когда жертва платит, она показывает, что ей можно манипулировать. Не делайте так.

Что могут спросить в техподдержке, чтобы вернуть ваш аккаунт?


1. Последние цифры карточки, привязанной к Apple ID


2. Серийный номер или IMEI-код телефона

IMEI написан на задней стороне корпуса Айфона, вместе с серийным номером — в настройках и в iTunes. На всякий случай запишите их.

3. Три контрольных вопроса, на которые вы отвечали при регистрации Apple ID

Как не попасть в такую же ситуацию?

Придумайте сложные пароли для Эпл-айди и почты. Пароль 123456 или qwerty хакер с мощным компьютером подберет за несколько секунд. Поэтому пользователям рекомендуют придумывать пароли с заглавными и строчными буквами, цифрами и спецсимволами. Их гораздо сложнее подобрать.

Посмотрите, как быстро хакер подберет пароль с простым набором символов по «калькулятору брутфорса».

Установите менеджер паролей. Даже если вы поставили пароль вроде n0Onew1LLhaCKme!, злоумышленник может подсмотреть, как вы его вводите, стоя у вас за спиной. Этого можно избежать, используя менеджер паролей. У некоторых из них есть приложения для айфонов и плагины для браузеров. Пароль можно просто скопировать и вставить, и никто не сможет его подсмотреть. Некоторые менеджеры предлагают придумать сложный пароль за вас.

Включите двухфакторную аутентификацию для Эпл-айди. Двухфакторная аутентификация не даст жуликам войти в ваш аккаунт, даже если они украли пароль. Если она включена, на доверенный Айфон, Айпад или Макбук придет цифровой код. Войти без него и украсть данные не получится.

Личные данные и интимные фотографии пересылайте через Телеграм или Снапчат. В Телеграме создавайте секретный чат, который удаляет всё сразу после закрытия сессии. А Снапчат в принципе сразу всё удаляет. После отправки удаляйте фотографию с телефона.

Насторожитесь, если знакомый спрашивает, как звали вашу первую собаку. Помните: мошенники крадут аккаунты и по ответам на контрольные вопросы.

Не покупайте «серые» Айфоны. Они продаются в сомнительных магазинах и стоят заметно дешевле официальных. На них могут быть установлены программы-шпионы, которые подсмотрят ваш пароль или даже заблокируют телефон без доступа к Айклауду. Слышите слова «разлоченный» или «джейлбрейк» — забирайте свои деньги и уходите.

Будьте осторожны с покупкой Айфона «с рук». При покупке заставляйте продавца делать полный сброс всех настроек до заводских — пусть это сделает при вас. Сразу входите в свой Айклауд по Эпл-айди. Требуйте чек, по которому он купил телефон в магазине. Сверяйте серийный номер на коробке с серийным номером на корпусе. Если есть время, проверьте, к какой партии принадлежит ваш серийный номер телефона — если он был куплен в России, он должен принадлежать партии СНГ.

Favorite

В закладки

Разведи мошенника. Как спасти жертву кражи Apple ID (и не попасть самому)

Мы регулярно знакомим вас с новыми способами мошенничества и предостерегаем от потенциально опасных действий, после которых можно лишиться учетной записи Apple ID, остаться с заблокированным устройством или попасть на деньги.

Интересный случай произошел с нашим читателем, вот его история:

Вы уже рассказывали о способе вымогательства при помощи Apple ID. Меня пытались развести так же.

Но они сделали большую ошибку. Мошенники попросили зайти в их учетную запись с моего iPhone.

Я зашел через браузер, сразу же обратил внимание на раздел с привязанными устройствами. Там находится три айфона, два из которых недавно были стерты и еще один был на этапе стирания.

Могу ли я как-нибудь помочь в этой ситуации другим попавшимся людям? Как их уведомить об этом?

В данном случае мы видим банальную халатность мошенников. Обычно в подобных случаях они используют одну учетную запись Apple ID для каждой конкретной жертвы. Создать новый аккаунт можно за несколько минут, а вот попасть на разбирающегося человека и получить определенные проблемы можно.

Если удалось зайти через браузер в iCloud мошенников, а в нем обнаружили еще несколько устройств, которые могут принадлежать другим жертвам, можно действовать следующим образом.

Спасаем жертв развода с Apple ID




Если на телефоне жертвы не была включена опция «Найти iPhone», его можно банально удалить из данной учетной записи, в противном случае придется подавать другие сигналы.

1. Перейдите в раздел Найти iPhone, выберите одно из устройств и активируйте на нем Режим пропажи (если он уже активирован, отключите и снова включите его).

2. Ничего не вводите в окне Номер, просто перейдите далее.

5. Повторите это со всеми подключенными устройствами.


Больше ни чем помочь другим пострадавшим, как и навредить злоумышленникам не получится. Не пробуйте сменить пароль от Apple ID, для этого потребуется ответ на контрольные вопросы либо подтверждающий код, что привлечет внимание мошенников и ускорит смену пароля.

Favorite

В закладки

Я уже писал о мошенничестве, когда злоумышленники получают доступ к чужому Apple ID, после чего блокируют соответствующий айфон или айпэд как украденный, ну и далее вымогают деньги за то, чтобы вернуть устройству работоспособность.

Максим Баталин у себя в Facebook подробно пишет об этой схеме и о том, каким образом можно самостоятельно разблокировать айфон/айпэд. Наверняка это многим пригодится.

Для тех, у кого нет регистрации в FB, привожу запись Максима здесь.

Мошенничество с Apple ID или как разблокировать iPhone.

Пару часов назад ко мне обратилась лучшая подруга, на экране ее айфона появилась надпись "Ваш телефон заблокирован, для разблокировки напишите письмо на avtootvet@pochta.com"

Понятное дело, она написала и получила следующее письмо:


Ну если вкратце, то у подруги увели аккаунт Apple ID.

Покупать приложения, конечно, хакеры не смогут, но вот заблокированным айфоном пользоваться нельзя. А техподдержка Apple сможет разблокировать только при определенных условиях: наличие коробки с IMEI, чека, либо других подтверждающих документов о законности владения телефоном.Опять же, это занимает длительное время, в течение которого телефоном пользоваться нельзя.

Она уже была готова расстаться с 1000 рублями, но мой интерес разобраться, понять схему мошенничества и не платить преступникам деньги взяли свое. :))

Но, как и следовало ожидать, преступники изменили пароль и фактически требуют за него 1000 рублей.


Суть мошенничества такова: с помощью множества способов (трояны, фишинги, вирусы, глупость) преступники получают доступ к почтовому ящику. С помощью обычного поиска, по наличию писем от Apple, выясняют, привязан ли к ней Apple ID и с помощью вышеупомянутого сервиса (все для людей, да-да!) изменяют пароль.

После того, как пароль изменен, преступники заходят в сервис iCloud, в меню "Найти iPhone" блокируют все привязанные Apple-устройства, оставляют контактные данные и начинают вымогать деньги.

(на этом этапе пароль от почтового ящика я уже изменил на свой, дабы ограничить любой несанкционированный доступ к почте)

Но, вернемся к нашим баранам. Казалось, чего тут простого, воспользоваться сервисом, восстановить пароль, получить доступ к Apple ID и вуаля. Но не тут то было!


Ожидание письма-подтверждения от Apple с дальнейшим руководством к действию превратилось в длительное и томительное. Повторные попытки ни к чему не привели.

Я сымитировал такую же ситуацию со своим аккаунтом, попытался восстановить пароль и о чудо! мгновенно получил письмо на свой почтовый ящик.

Дело в ящике подруги, который я начал пристально рассматривать. В настройках я обнаружил вот такой фильтр:


Из него стало понятно, что все письма, поступающие от Apple сразу же удаляются, тем самым пользователь никогда не сможет восстановить пароль.

Выключаю и удаляю фильтры, заново прохожу процедуру восстановления пароля Apple ID и получаю заветное письмо.


Получив доступ к сервису Apple, дальше не составляет труда отключить то, что было включено мошенниками и разблокировать iPhone.



Что имеем в сухом остатке:

1. Работающий iPhone

2. Обновленные и более надежные пароли от почты и Apple ID (а не дата рождения, как это обычно бывает) :))

3. Сэкономленные 1000 рублей (Подруга по моему совету купила на эти деньги лицензию на антивирус)

4. "хакеров" без бабла

5. Инструкцию по разблокировке аккаунта без денег

Затем я еще попереписывался с "хакерами" чтобы узнать номер Qiwi-кошелька для последующей его блокировки.

Разработчик из Нижнего Новгорода Артём Куликов перехитрил мошенников, пытавшихся обманом заставить его ввести на своём айфоне их данные iCloud, которые после этого смогли бы удалённо заблокировать телефон и потребовать деньги за разблокировку. Об этом он рассказал TJ.

По словам Куликова, используемый злоумышленниками вид мошенничества относительно новый. На него успел попасться друг программиста Михаил: с поддельного аккаунта «ВКонтакте» незнакомка попросила его помочь поменять пароль iCloud на якобы украденном айфоне.


После того, как Михаил ввёл чужие логин и пароль iCloud на своём телефоне, мошенники удалённо заблокировали устройство через сервис Find My iPhone. Они потребовали перевести 7 тысяч рублей на счёт в «Яндекс.Деньгах», взамен пообещав разблокировать айфон и выдать «руководство», как не попадаться на такие уловки в будущем.


Михаил по телефону поддержки обратился в Apple с просьбой вернуть доступ к устройству. Представитель компании сообщил ему, что телефон поставили в очередь на разблокировку.


Оказалось, что у того уже был привязан айфон к этой учётной записи, и Куликов сам заблокировал злоумышленника. Судя по данным из iCloud, «Ксюшей» оказался некто под именем SeReGa H@CK3R.


У другого мошенника привязанного телефона не оказалось. Однако в iCloud находилась записная книжка с номерами, по всей видимости, принадлежащими родственнику «пострадавшей».


Продолжить разговор у Куликова не получилось — аккаунт мошенника во «ВКонтакте» оказался заблокирован администрацией соцсети.

По словам Куликова, возврат заблокированного устройства через Apple может занять от двух недель до месяца. Для этого нужно предоставить фото IMEI, чека на покупку устройства и самого заблокированного айфона.

Ранее мошенники уже «угоняли» чужие iCloud и удалённо блокировали телефоны, однако для этого использовались фишинговые ссылки, а не обман при прямом общении. Одна из потерпевших, Юлия Сараева, рассказывала TJ о своём опыте в январе 2015 года: тогда ей сообщили в техподдержке Apple, что при оплате «услуг» хакеров по разблокировке аккаунты обычно не возвращаются.

МАМА, Я В ТЕЛЕВИЗОРЕ!

напрягает слово "программист" в заголовке. каким образом это относится к статье?

Можете попробовать удалить его оттуда. Хотите, я дам вам данные своей учётной записи администратора?

А можно права на свой акк?

Никита, а можно мне?

Хотя, я думаю, тут всем интересно :)

"Ксюша" особо порадовала

STOP RIGHT THERE, CRIMINAL SCUM!

И "ксюша", видимо, прислал фотографию заблокированного телефона специально для того, чтобы программист мог похвастаться друзьям, что обманул хацкера? Seems legit.

А чтобы сложнее было заподозрить мошенничество, назвал свой аккаунт непонятно - с использованием строчных и заглавных букв, а также символов: SeReGa H@CK3R

А еще у программиста и хакера телефон одной модели и у обоих оператор МегаФон.
Я даже фильм как-то смотрел давным-давно, там еще дядька засыпал, потом просыпался, а под глазом фингал, подмышкой странная баба и все вокруг про какой-то клуб мантры читают. Так вот, очень похоже.

В удивительной стране живём.

Кулхацкеры провалились. Хотя неудивительно, потому что забава уровня детей на самом деле

Аккуратней, так и Серегу Хакера обидеть можно.

Так вот, вероятно, почему на Blackberry нельзя без сброса телефона изменить учетнуб запись.

Ну за каким ему вводить чужой iCloud в свой айфон?! Налицо же наебалово!

А почему нет то? Какого альтернативно одарённого проектировщика интерфейсов посетила мысль давать владельцу iCloud доступ к телефону с которого в него заходили?

Тот момент, когда пытались наебать тебя, А НАЕБАЛ ТЫ!

Сиди и смотри свои фильмы, а не в интернетах висни, мужик

Свалил на комменты ответить и не палиться?

Сори за оффтоп, но у меня одного телефон ругается на просроченный ssl сертификат tj?

Телефон? Браузер-то какой? У меня не ругается. Может, ваш провайдер заблочил ТЖ и подменяет сертификат.

Тел Xiaomi Red mi note, браузер родной, хз как он называется, порылся в нем и не нашёл там ничего про сертификаты

Chrome на Android ругается, да

У меня Хром и на винде ругается. Говорит, алгоритм SHA-1 устаревший

у меня сегодня само исправилось, ЧЯДНТ?

На винде всё норм у меня.

Так и есть, на сегодняшний день это уже не шифрование толком.

Что-то я не понял последовательность после "Про 11 ноября и далее по тексту", кто кого и зачем)

Блокировали iPhone с требованием 1000 руб. через взлом почты и замену пароля в appleID. Разблокировал в течение 30 минут путем звонка в тех. поддержку, с последующим заменой всех паролей.

Чеки и фото не запрашивались, также не понимаю о каком месяце ожидания разблокировки идет речь.

Когда это было? Какая страна?

А что у вас спросили, чтобы подтвердить то, что именно вы являетесь обладателем этого iPhone и аккаунта?

Насколько сейчас помню, что-то вроде кодовых слов для восстановления пароля.

Прикольно получилось , тоже буду пробовать.

Да кто эти секретные вопросы нормально заполняет?
Обычно так: Девичья фамилия матери -- набор рандомных символов.

Комментарий удален по просьбе пользователя

Я также сделал, когда регистрировал Apple ID в первый раз. Но потом решил сбросить их и установить те которые буду знать, так как они реально могут спасти аккаунт в случае чего.

Сбросил через службу поддержки?

Да, по-другому это никак не сделать.

Я так делал, но пожалел )) и теперь перешёл на просто неимеющий отношение к вопросу ещё один пароль.

Написано что нужен чек, для разблокировки через техподдержку, а если он утерян, как у меня?

С подозрением относись к Ксюшам.

Блядь, каждый раз смешно!

Тоже можно блокировать телефон удаленно, имея доступ к аккаунту, конечно.

Читайте также: