Як шахраї обходять двофакторну аутентифікацію Apple ID

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Після крадіжки iPhone зловмисники нерідко намагаються зв’язатися з колишніми власниками, щоб отримати такі дані:

  • пароль, що дає змогу відкріпити профіль від iCloud;
  • Apple ID.

Без зазначених відомостей використовувати або продати телефон не вийде. Проблема в тому, що люди вже знають про “розводи” і вкрай рідко потрапляють на виверти. Так було до останнього часу! Зараз з’явилася нова схема, за якою ошуканими виявилися десятки екс-власників айфонів.

Суть схеми

Просунуті користувачі одразу блокують девайси через Айклауд, дають свої контакти і звертаються в поліцію. Але тут їм надходить дзвінок на резервний номер від нібито офіційного сервіс-центру «А-сервіс» Львiв. Той, хто телефонує, представляється співробітником представництва і заявляє:

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

“Сьогодні/вчора/позавчора в сервіс якісь люди принесли смартфон (називає серійний номер і колір) з фальшивими документами і хотіли його відв’язати від Apple ID. Співробітники вилучили апарат і повідомили власнику (вам)”.

І навіть якщо власник, який зрадів, не вірить, то він відкриває iCloud і бачить локалізацію апарата за адресою: м. Львів, вул. Міцкевича, 10 (це адреса офіційного сервіс-центру).

При цьому “співробітник” додає, що компанія готова за свій рахунок відправити апарат поштою після перевірки власника. В іншому разі смартфон буде віддано в поліцію і він стане реч. доком у справі.

Поширені помилки

На e-mail користувача приходить лист, у якому одне з двох активних посилань веде на сайт-клон iCloud. “Співробітник” каже, що для безпеки було скинуто всі дані в акаунті користувача. Йому необхідно авторизуватися. Усе робиться тільки для того, щоб людина ввела чинні логін і пароль.

Є в листі й друге посилання. Нібито за ним відкривається фірмовий сервіс Apple для двофакторної авторизації. За фактом так шахраї хочуть отримати від власника код для входу в iCloud. Передача коду буде фатальним кроком – після цього лиходії миттєво поміняють пароль на Еппл АйДі та отримають контроль над смартфоном.

Чому схема працює?

Зробити клон Айклауд досить просто, або можна купити готовий ресурс. Після його отримання шахраї приїжджають до сервісу Apple, вмикають айфон і телефонують “жертві”. Якщо власник сумнівається, то перевірка місцезнаходження телефону переконує в правдивості слів “співробітника”. Він вірить, що скоро поверне свій iPhone, вводить логін і пароль, а потім дає код. Найчастіше люди навіть не розуміють, що самі “подарували” доступ до телефону.

Як уберегтися від шахрайства?

Головне правило – не можна переходити за посиланнями, вводити персональні дані або повідомляти їх телефоном. Це порушить будь-які плани викрадачів!

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.