Российские мошенники используют фишинговый сайт iCloud для разблокировки краденых айфонов Статьи редакции

По словам веб-разработчика, попросившего в разговоре с TJ называть его Александром, 21 ноября живущий в Санкт-Петербурге родственник сообщил ему о пропаже своего iPhone 5.

Сначала мужчина подумал, что забыл телефон на выставке, где он работал, однако заряженное устройство почти сразу после исчезновения ушло в офлайн — перестало отображаться в приложении «Найти iPhone». Кроме того, выяснилось, что в тот же день на том же мероприятии пропали телефоны ещё у трёх человек.

С помощью iCloud Александр включил на смартфоне родственника «Режим пропажи», вывел на экран надпись «Верните iPhone за вознаграждение» со своим номером телефона и стал ждать, когда устройство вновь появится в сети. Спустя несколько часов iPhone 5 объявился на противоположном конце города, а потом снова отключился.

Александр решил, что вызывать полицию или пытаться искать телефон по указанному адресу бесполезно, и стал выжидать. Спустя несколько дней веб-разработчику позвонили с неизвестного московского номера.

Мужчина на другом конце линии представился Сергеем — сотрудником «Московского филиала Apple Store». «Сергей» сообщил Александру, что украденный iPhone найден.

Ваши данные были указаны в оповещении блокировки. Дело в том, что к нам пришли два молодых человека с вашим смартфоном, а также с поддельными документами, коробкой и чеком.

Они попытались официально отвязать данный смартфон от Apple ID. Мы изъяли его, и он лежит на складе. Можем выдать iPhone в нашем магазине на руки доверенному лицу или отправить по почте после подтверждения ваших данных, и в течение семи дней вы его получите.

примерный пересказ речи «Сергея»

Александру сообщили, что для подтверждения данных ему понадобится подключение к сети, и он, сославшись на отсутствие возможности выйти в интернет, положил трубку. Веб-разработчик сразу же позвонил в официальную поддержку Apple в России, где ему рассказали, что никакого «Московского филиала Apple Store» не существует, и посоветовали не сообщать злоумышленникам свои данные.

Александр связался с владельцем телефона и рассказал ему о сложившейся ситуации. Поскольку вероятность возвращения устройства была низкой, родственник согласился из любопытства пройти всю процедуру вероятного «развода» до конца: он не хранил в своём iCloud или на самом смартфоне каких-либо важных данных.

Через полчаса Александру позвонили уже с другого московского номера и спросили, удалось ли ему добраться до компьютера. Веб-разработчик решил уточнить, из какого «Apple Store» ему звонят, после чего «Сергей» назвал адрес магазина re:Store на Савёловском проезде в Москве.

Чтобы подтвердить данные, Александра попросили зайти на сайт applecentr.net и ввести там свой Apple ID и пароль. На первый взгляд страница очень похожа на веб-версию iCloud, однако от настоящего сервиса по адресу icloud.com отличается фоном, вёрсткой, используемыми шрифтами и отсутствием сертификата Apple.

На вопрос Александра о том, почему сайт выглядит так странно, «Сергей» ответил, что «сервис новый, и у многих вызывает сомнения». Веб-разработчик ввёл свои данные на applecentr.net, и сайт выдал ошибку, однако, по-видимому, логин и пароль к этому моменту уже попали к злоумышленникам. Спустя несколько минут iPhone 5 был разблокирован и пропал из «Найти iPhone».

Александр попытался поговорить со злоумышленниками напрямую, однако «Сергей» тут же положил трубку. Веб-разработчик связался с Apple, где ему сообщили, что ничем помочь не могут и посоветовали обратиться в полицию и офис компании в России. А в re:Store заявили, что никакой Сергей у них не работает.

Александр также связался с представителями хостинга PeterHost, на котором был запущен applecentr.net, однако ответа от них пока не получил. По словам веб-разработчика, пользователям iPhone следует уяснить, что никакого официального сервиса по возвращению краденых смартфонов в России нет, а после пропажи устройства ко всем попыткам выйти на связь со стороны неизвестных людей следует относиться настороженно.

0
50 комментариев
Написать комментарий...
Квадратный парфюмер

Вероятность возврата телефона была достаточно высокой, если бы герой истории не был бы феерическим идиотом.

Ответить
Развернуть ветку
Восточный единорожек88

Я бы не стал отдавать и телефон, и iCloud таким образом, да.

Ответить
Развернуть ветку
Здешний американец

а в России по IMEI полиция находит трубки?
В Киеве так работают и довольно часто помогают.

Ответить
Развернуть ветку
Квадратный парфюмер

Там вариантов масса на самом деле. А так, и по IMEI находит тоже.

Ответить
Развернуть ветку
Различный меч

По имеям сложнее и дольше, а вот по заявлению от потерпевшего о том что по такому-то адресу предположительно находится украденный смартфон - выезжают оперативно.

Ответить
Развернуть ветку
Научно-Технический космос

Находят если с трубкой связано что то большее чем просто кража

Ответить
Развернуть ветку
Довольный каякер

Какие продвинутые нынче веб-разработчики, и как только таких можно обмануть

Ответить
Развернуть ветку
Солнечный будильник

По словам веб-разработчика, попросившего в разговоре с TJ не называть его идиотом

Ответить
Развернуть ветку
Крошечный космос

А в re:Store заявили, что никакой Сергей у них не работает.

Это что, притеснение Сергеев?

Ответить
Развернуть ветку
Абсолютный кавалер

Я работал в re:Store и там был Сергей. Может их всех уволили?

Ответить
Развернуть ветку
Экологический ГОСТ

Вот читал и ждал какого-то кинематографичного финала, в котором герой с помощью скилла и недюжей смекалочки переигрывает воришек и возвращает айфон.
Но и так спасибо, это отличный антипример для подражания.

Ответить
Развернуть ветку
Медленный Валера

Уж лучше бы он снимался в порно..

Ответить
Развернуть ветку
Немалый Влад

Не заходит

Ответить
Развернуть ветку
Немалый Орзэмэс

Я не могу понять. Это того, кто на фишинговом сайте ввел данные iCloud называют веб-разработчиком?

Ответить
Развернуть ветку
Дальний Гоша

Херачить странички на wordpress-е каком-нибудь много ума не надо

Ответить
Развернуть ветку
Немалый Орзэмэс

Судя по результату ввода данных на фишинговом сайте, скорее он херачит на Joomla.

Ответить
Развернуть ветку
Комплексный Мурод

Комментарий недоступен

Ответить
Развернуть ветку
Соседний дым

«Поскольку вероятность возвращения устройства была низкой, родственник согласился из любопытства пройти всю процедуру вероятного «развода» до конца». Логики не вижу, но то что сайт фишинговый он, очевидно, понимал.

Ответить
Развернуть ветку
Правильный самолет
родственник
Ответить
Развернуть ветку
Немалый Орзэмэс

Веб-разработчик ввёл свои данные на applecentr.net, и сайт выдал ошибку, однако, по-видимому, логин и пароль к этому моменту уже попали к злоумышленникам. Спустя несколько минут iPhone 5 был разблокирован и пропал из «Найти iPhone».

Веб-разработчик ввёл.

Веб-разработчик.

Ответить
Развернуть ветку
Умственный шар

Вместо кирпича подарил мошеникам нормальную трубку...

Ответить
Развернуть ветку
Животный ихтиандр

Лох не мамонт, как говорится.

Ответить
Развернуть ветку
Крайний месяц
Ответить
Развернуть ветку
Крошечный космос

У меня так знакомый попался, сказочный дурак

Ответить
Развернуть ветку
Муниципальный цвет
Спустя несколько часов iPhone 5 объявился на противоположном конце города, а потом снова отключился.
Александр решил, что вызывать полицию или пытаться искать телефон по указанному адресу бесполезно

Но почему он так решил? Там публичное место или что? Почему он не допустил возможности того, что злоумышленники ошиблись и спалили себя?

Хотя зачем я спрашиваю. Там на стадии поддельного сайта всё уже было ясно. Мог спокойно их нахуй послать и написать заявление на номера, с которых ему звонили, создав злоумышленникам немного проблем, а не отдавать логин с паролем.

Ответить
Развернуть ветку
Ледяной Влад

Присоединяюсь к вышесказанному: уж лучше бы не достался он никому.

Хотя можно бы было поступить таким образом: сообщить фейковый Айклауд/пароль, потом корча из себя дурачка вычислить местоположение преступников и вуаля.

Ответить
Развернуть ветку
Соседний холод

Да просто попросить включить телефон, чтобы проверить, что "Сергей" находится по указанному адресу.

Ответить
Развернуть ветку
Ледяной Влад

Ну тут они замыслят неладное же, уж не совсем идиоты

Ответить
Развернуть ветку
Научно-Технический космос

В отличие от веб-разработчика

Ответить
Развернуть ветку
Немалый Влад

Вроде веб-разработчик, а повел себя как домохозяйка. Наверное, на хтмл сайты разрабатывает.

Ответить
Развернуть ветку
Грамотный Валера

Что за притеснение хтмл?

Ответить
Развернуть ветку
Технический Филипп

А что если ТОЛЬКО на хтмл?

Ответить
Развернуть ветку
Экологический ГОСТ

а код в блокноте пишет

Ответить
Развернуть ветку
Экологический ГОСТ

в бумажном

Ответить
Развернуть ветку
Технический Филипп

Стилусом

Ответить
Развернуть ветку
Долгий кран

Блокнот при этом из папки можно не вынимать.

Ответить
Развернуть ветку
Драгоценный Кирилл

Друг, ага

Ответить
Развернуть ветку
Знаменитый томагавк_два

Если ты знаешь, что это мошеники столько всего можно было придумать и сделать...но точно не отдавать им тупо данные правильные.
Мог бы заDDOSить их, хотя бы.
Хотя учитывая, что его представляют как "веб-разработчика", а не программиста, то понятно все)

Ответить
Развернуть ветку
Руководящий меч

вот хост сервера: https://peterhost.ru, можно пожаловаться, на сервере ssh 'password login' включен, да и ftp server тоже

Ответить
Развернуть ветку
Дальний Гоша

Зелёный шрифт на черном терминале - это так по-кулхацкерски выглядит. Наверное ещё из-под kali nmap запускал?

Ответить
Развернуть ветку
Экологический ГОСТ
Ответить
Развернуть ветку
Благородный жар

Матрица епта.

Ответить
Развернуть ветку
Печальный хот-дог

А читали Вы чем, простите?

В заметке написано, что жалоба написана, но ответ не получен.

Ответить
Развернуть ветку
Немалый Орзэмэс

Ребята, давайте не ставить минусы этому парню, мне правда приятно было видеть, что на веб-сервере с публичным сайтом открыт HTTP порт.

Ответить
Развернуть ветку
Человеческий томагавк_два

Я чет не понял срача насчет разработчика. В статье же написанно: так как вероятность возврата в любом случае очень низкая, родственник дал согласие на прохождение всей процедуры развода (читай уже не надеялся вернуть его).
Или про это добавили потом?

Ответить
Развернуть ветку
Немалый Орзэмэс

А ты родственник или веб-разработчик?

Ответить
Развернуть ветку
Знаменитый томагавк_два

Ну так если точно понятно было, что сайт поддельный и существует для того, чтобы забрать логин-пароль, а после этого моментально открепить телефон от аккаунта...то какого надо быть ума, чтобы отдать их просто так?!
Если нет надежды телефон вернуть, то желание сделать проблемы мошенникам все равно есть. А тут тебя грабят, а ты им еще и помогаешь добровольно.

Ответить
Развернуть ветку
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Научно-Технический космос

Не, угонщики нашли автовизитку. Позвонили и попросили привезти второй комплект ключей и сменную резину.

Ответить
Развернуть ветку
Физический динозавр

А....нет,я еще не настолько имбицил.

Ответить
Развернуть ветку
Читать все 50 комментариев
null