Российские мошенники используют фишинговый сайт iCloud для разблокировки краденых айфонов Статьи редакции
По словам веб-разработчика, попросившего в разговоре с TJ называть его Александром, 21 ноября живущий в Санкт-Петербурге родственник сообщил ему о пропаже своего iPhone 5.
Сначала мужчина подумал, что забыл телефон на выставке, где он работал, однако заряженное устройство почти сразу после исчезновения ушло в офлайн — перестало отображаться в приложении «Найти iPhone». Кроме того, выяснилось, что в тот же день на том же мероприятии пропали телефоны ещё у трёх человек.
С помощью iCloud Александр включил на смартфоне родственника «Режим пропажи», вывел на экран надпись «Верните iPhone за вознаграждение» со своим номером телефона и стал ждать, когда устройство вновь появится в сети. Спустя несколько часов iPhone 5 объявился на противоположном конце города, а потом снова отключился.

Александр решил, что вызывать полицию или пытаться искать телефон по указанному адресу бесполезно, и стал выжидать. Спустя несколько дней веб-разработчику позвонили с неизвестного московского номера.
Мужчина на другом конце линии представился Сергеем — сотрудником «Московского филиала Apple Store». «Сергей» сообщил Александру, что украденный iPhone найден.
Ваши данные были указаны в оповещении блокировки. Дело в том, что к нам пришли два молодых человека с вашим смартфоном, а также с поддельными документами, коробкой и чеком.
примерный пересказ речи «Сергея»
Они попытались официально отвязать данный смартфон от Apple ID. Мы изъяли его, и он лежит на складе. Можем выдать iPhone в нашем магазине на руки доверенному лицу или отправить по почте после подтверждения ваших данных, и в течение семи дней вы его получите.
Александру сообщили, что для подтверждения данных ему понадобится подключение к сети, и он, сославшись на отсутствие возможности выйти в интернет, положил трубку. Веб-разработчик сразу же позвонил в официальную поддержку Apple в России, где ему рассказали, что никакого «Московского филиала Apple Store» не существует, и посоветовали не сообщать злоумышленникам свои данные.
Александр связался с владельцем телефона и рассказал ему о сложившейся ситуации. Поскольку вероятность возвращения устройства была низкой, родственник согласился из любопытства пройти всю процедуру вероятного «развода» до конца: он не хранил в своём iCloud или на самом смартфоне каких-либо важных данных.
Через полчаса Александру позвонили уже с другого московского номера и спросили, удалось ли ему добраться до компьютера. Веб-разработчик решил уточнить, из какого «Apple Store» ему звонят, после чего «Сергей» назвал адрес магазина re:Store на Савёловском проезде в Москве.
Чтобы подтвердить данные, Александра попросили зайти на сайт applecentr.net и ввести там свой Apple ID и пароль. На первый взгляд страница очень похожа на веб-версию iCloud, однако от настоящего сервиса по адресу icloud.com отличается фоном, вёрсткой, используемыми шрифтами и отсутствием сертификата Apple.

На вопрос Александра о том, почему сайт выглядит так странно, «Сергей» ответил, что «сервис новый, и у многих вызывает сомнения». Веб-разработчик ввёл свои данные на applecentr.net, и сайт выдал ошибку, однако, по-видимому, логин и пароль к этому моменту уже попали к злоумышленникам. Спустя несколько минут iPhone 5 был разблокирован и пропал из «Найти iPhone».
Александр попытался поговорить со злоумышленниками напрямую, однако «Сергей» тут же положил трубку. Веб-разработчик связался с Apple, где ему сообщили, что ничем помочь не могут и посоветовали обратиться в полицию и офис компании в России. А в re:Store заявили, что никакой Сергей у них не работает.
Александр также связался с представителями хостинга PeterHost, на котором был запущен applecentr.net, однако ответа от них пока не получил. По словам веб-разработчика, пользователям iPhone следует уяснить, что никакого официального сервиса по возвращению краденых смартфонов в России нет, а после пропажи устройства ко всем попыткам выйти на связь со стороны неизвестных людей следует относиться настороженно.
Вероятность возврата телефона была достаточно высокой, если бы герой истории не был бы феерическим идиотом.
Я бы не стал отдавать и телефон, и iCloud таким образом, да.
а в России по IMEI полиция находит трубки?
В Киеве так работают и довольно часто помогают.
Там вариантов масса на самом деле. А так, и по IMEI находит тоже.
По имеям сложнее и дольше, а вот по заявлению от потерпевшего о том что по такому-то адресу предположительно находится украденный смартфон - выезжают оперативно.
Находят если с трубкой связано что то большее чем просто кража
Какие продвинутые нынче веб-разработчики, и как только таких можно обмануть
По словам веб-разработчика, попросившего в разговоре с TJ не называть его идиотом
А в re:Store заявили, что никакой Сергей у них не работает.
Это что, притеснение Сергеев?
Я работал в re:Store и там был Сергей. Может их всех уволили?
Вот читал и ждал какого-то кинематографичного финала, в котором герой с помощью скилла и недюжей смекалочки переигрывает воришек и возвращает айфон.
Но и так спасибо, это отличный антипример для подражания.
Уж лучше бы он снимался в порно..
Не заходит
Я не могу понять. Это того, кто на фишинговом сайте ввел данные iCloud называют веб-разработчиком?
Херачить странички на wordpress-е каком-нибудь много ума не надо
Судя по результату ввода данных на фишинговом сайте, скорее он херачит на Joomla.
Комментарий недоступен
«Поскольку вероятность возвращения устройства была низкой, родственник согласился из любопытства пройти всю процедуру вероятного «развода» до конца». Логики не вижу, но то что сайт фишинговый он, очевидно, понимал.
Веб-разработчик ввёл свои данные на applecentr.net, и сайт выдал ошибку, однако, по-видимому, логин и пароль к этому моменту уже попали к злоумышленникам. Спустя несколько минут iPhone 5 был разблокирован и пропал из «Найти iPhone».
Веб-разработчик ввёл.
Веб-разработчик.
Вместо кирпича подарил мошеникам нормальную трубку...
Лох не мамонт, как говорится.
У меня так знакомый попался, сказочный дурак
Александр решил, что вызывать полицию или пытаться искать телефон по указанному адресу бесполезно
Но почему он так решил? Там публичное место или что? Почему он не допустил возможности того, что злоумышленники ошиблись и спалили себя?
Хотя зачем я спрашиваю. Там на стадии поддельного сайта всё уже было ясно. Мог спокойно их нахуй послать и написать заявление на номера, с которых ему звонили, создав злоумышленникам немного проблем, а не отдавать логин с паролем.
Присоединяюсь к вышесказанному: уж лучше бы не достался он никому.
Хотя можно бы было поступить таким образом: сообщить фейковый Айклауд/пароль, потом корча из себя дурачка вычислить местоположение преступников и вуаля.
Да просто попросить включить телефон, чтобы проверить, что "Сергей" находится по указанному адресу.
Ну тут они замыслят неладное же, уж не совсем идиоты
В отличие от веб-разработчика
Вроде веб-разработчик, а повел себя как домохозяйка. Наверное, на хтмл сайты разрабатывает.
Что за притеснение хтмл?
А что если ТОЛЬКО на хтмл?
а код в блокноте пишет
в бумажном
Стилусом
Блокнот при этом из папки можно не вынимать.
Друг, ага
Если ты знаешь, что это мошеники столько всего можно было придумать и сделать...но точно не отдавать им тупо данные правильные.
Мог бы заDDOSить их, хотя бы.
Хотя учитывая, что его представляют как "веб-разработчика", а не программиста, то понятно все)
вот хост сервера: https://peterhost.ru, можно пожаловаться, на сервере ssh 'password login' включен, да и ftp server тоже
Зелёный шрифт на черном терминале - это так по-кулхацкерски выглядит. Наверное ещё из-под kali nmap запускал?
Матрица епта.
А читали Вы чем, простите?
В заметке написано, что жалоба написана, но ответ не получен.
Ребята, давайте не ставить минусы этому парню, мне правда приятно было видеть, что на веб-сервере с публичным сайтом открыт HTTP порт.
Я чет не понял срача насчет разработчика. В статье же написанно: так как вероятность возврата в любом случае очень низкая, родственник дал согласие на прохождение всей процедуры развода (читай уже не надеялся вернуть его).
Или про это добавили потом?
А ты родственник или веб-разработчик?
Ну так если точно понятно было, что сайт поддельный и существует для того, чтобы забрать логин-пароль, а после этого моментально открепить телефон от аккаунта...то какого надо быть ума, чтобы отдать их просто так?!
Если нет надежды телефон вернуть, то желание сделать проблемы мошенникам все равно есть. А тут тебя грабят, а ты им еще и помогаешь добровольно.
Комментарий недоступен
Не, угонщики нашли автовизитку. Позвонили и попросили привезти второй комплект ключей и сменную резину.
А....нет,я еще не настолько имбицил.