Очень важная для всех владельцев iPhone история про новый тип мошенничества с аккаунтами Apple.

Владельцу iPhone пишет (в соцсети или по SMS) незнакомая красавица, просит помочь ей заблокировать только что похищенную у неё трубу. Откуда у красавицы взялась база контактов незнакомых владельцев iPhone — автор истории умалчивает, но в принципе тут много вариантов, как связанных, так и не связанных со служебным доступом разных тружеников техподдержки и ремонта к данным клиентов.
Девушка просит своего незнакомого «избавителя» залогиниться в её аккаунт iCloud, и там сменить пароль, чтобы похититель не получил доступ к файлам.
Человек, согласившийся выполнить просьбу и имевший неосторожность использовать для этого свой собственный iPhone/iPod/iPad, разлогинивается из своего аккаунта Apple и переводит своё устройство под управление чужого, пароль от которого известен мошеннику. Благодаря этому знанию, тот сразу же получает удалённый доступ к устройству жертвы, включает на нём режим блокировки, потом меняет присланный пароль от аккаунта условной «Ксюши».
В результате этой нехитрой комбинации в руках у жертвы остаётся заблокированный аппарат, который невозможно оживить никаким сбросом настроек, а только обращением в службу техподдержки Apple с подтверждающими покупку трубы документами. Дальше, естественно, мошенник может вымогать деньги за разблокировку устройства.
Путь противодействия, избранный нижегородским программистом Артёмом Куликовым, был изящен и эффективен: он залогинился в iCloud не через iOS мобильного устройства, а через браузер десктопа, увидел, что телефон, который нужно «спасать», принадлежит мошеннику по имени «хакер Серёга», и заблокировал его первым, покуда тот ждал возможности атаковать новое устройство.
Надо заметить, что этот способ не подействовал бы так эффектно, если б условная «Ксюша» по имени Хакер Серёга не была таким идиотом, и тоже использовала бы для охоты на лоха веб-интерфейс. То есть Куликову повезло с оппонентом.
А в общем случае принцип очень прост. Если к вам с любой срочной просьбой обращается в Интернете или через СМС человек, личность которого вам не знакома и не подлежит понятным способам верификации, то нужно просто исходить из понимания, что это, скорее всего, мошенник. И не выполнять никаких его экстренных просьб, даже из любопытства. Можно, конечно, попытаться поизучать его повадки, заставить посуетиться, потроллить, развести на встречные деньги, но главное — не делать ничего такого, о чём он просит во первых строках своего сообщения, и не открывать никаких присланных им файлов или ссылок.
Кстати, если к вам вдруг обращается знакомый человек со столь же неотложной просьбой, но не голосом по телефону, а через электронную почту, чат или соцсеть — тут тоже очень высока вероятность, что от имени знакомого вас пытается ввести в заблуждение некто, укравший его пароль, или подделавший адрес/аккаунт отправителя. Это актуально в отношении 100% писем типа «Дорогой, я сейчас на Кипре/в Испании, украли кошелёк, телефон и документы, срочно вышли деньги по Western Union». Действенность этой очень древней разновидности нигерийской разводки обеспечивается тем, что такие письма отправляют обычно от имени близко знакомых адресату людей — и адрес отправителя подделывают довольно старательно (если это подделка, а не взлом).
Ну, и конечно не нужно открывать никакие внезапно присланные вашими знакомыми фотографии, видео, документы и ссылки, предварительно не убедившись по голосовой связи, что они их вам действительно посылали. Подобными рассылками обычно заведуют троянские вирусы, заразившие компьютер отправителя и рассылающие себя дальше по всему списку его контактов. Вчера утром один такой троянец исхитрился даже создать фейсбучный чат на 100 персон от имени известного и уважаемого московского художника, чтобы одной отправкой заразить сразу всех его френдов. Не думаю, что при всей её революционности затея оказалась успешна.
Предупреждён — значит вооружён.

Владельцу iPhone пишет (в соцсети или по SMS) незнакомая красавица, просит помочь ей заблокировать только что похищенную у неё трубу. Откуда у красавицы взялась база контактов незнакомых владельцев iPhone — автор истории умалчивает, но в принципе тут много вариантов, как связанных, так и не связанных со служебным доступом разных тружеников техподдержки и ремонта к данным клиентов.
Девушка просит своего незнакомого «избавителя» залогиниться в её аккаунт iCloud, и там сменить пароль, чтобы похититель не получил доступ к файлам.
Человек, согласившийся выполнить просьбу и имевший неосторожность использовать для этого свой собственный iPhone/iPod/iPad, разлогинивается из своего аккаунта Apple и переводит своё устройство под управление чужого, пароль от которого известен мошеннику. Благодаря этому знанию, тот сразу же получает удалённый доступ к устройству жертвы, включает на нём режим блокировки, потом меняет присланный пароль от аккаунта условной «Ксюши».
В результате этой нехитрой комбинации в руках у жертвы остаётся заблокированный аппарат, который невозможно оживить никаким сбросом настроек, а только обращением в службу техподдержки Apple с подтверждающими покупку трубы документами. Дальше, естественно, мошенник может вымогать деньги за разблокировку устройства.
Путь противодействия, избранный нижегородским программистом Артёмом Куликовым, был изящен и эффективен: он залогинился в iCloud не через iOS мобильного устройства, а через браузер десктопа, увидел, что телефон, который нужно «спасать», принадлежит мошеннику по имени «хакер Серёга», и заблокировал его первым, покуда тот ждал возможности атаковать новое устройство.
Надо заметить, что этот способ не подействовал бы так эффектно, если б условная «Ксюша» по имени Хакер Серёга не была таким идиотом, и тоже использовала бы для охоты на лоха веб-интерфейс. То есть Куликову повезло с оппонентом.
А в общем случае принцип очень прост. Если к вам с любой срочной просьбой обращается в Интернете или через СМС человек, личность которого вам не знакома и не подлежит понятным способам верификации, то нужно просто исходить из понимания, что это, скорее всего, мошенник. И не выполнять никаких его экстренных просьб, даже из любопытства. Можно, конечно, попытаться поизучать его повадки, заставить посуетиться, потроллить, развести на встречные деньги, но главное — не делать ничего такого, о чём он просит во первых строках своего сообщения, и не открывать никаких присланных им файлов или ссылок.
Кстати, если к вам вдруг обращается знакомый человек со столь же неотложной просьбой, но не голосом по телефону, а через электронную почту, чат или соцсеть — тут тоже очень высока вероятность, что от имени знакомого вас пытается ввести в заблуждение некто, укравший его пароль, или подделавший адрес/аккаунт отправителя. Это актуально в отношении 100% писем типа «Дорогой, я сейчас на Кипре/в Испании, украли кошелёк, телефон и документы, срочно вышли деньги по Western Union». Действенность этой очень древней разновидности нигерийской разводки обеспечивается тем, что такие письма отправляют обычно от имени близко знакомых адресату людей — и адрес отправителя подделывают довольно старательно (если это подделка, а не взлом).
Ну, и конечно не нужно открывать никакие внезапно присланные вашими знакомыми фотографии, видео, документы и ссылки, предварительно не убедившись по голосовой связи, что они их вам действительно посылали. Подобными рассылками обычно заведуют троянские вирусы, заразившие компьютер отправителя и рассылающие себя дальше по всему списку его контактов. Вчера утром один такой троянец исхитрился даже создать фейсбучный чат на 100 персон от имени известного и уважаемого московского художника, чтобы одной отправкой заразить сразу всех его френдов. Не думаю, что при всей её революционности затея оказалась успешна.
Предупреждён — значит вооружён.
no subject
Date: 2015-11-21 05:09 am (UTC)Это касается только айфонов, или и андроиды тоже уязвимы? А компы под виндоуз? Картинки из скайпа открывать можно?
no subject
Date: 2015-11-21 05:22 am (UTC)1. На Андроиде, в отличие от iPhone, ты можешь войти в трубу сразу с нескольких логинов Google, при этом один из этих логинов является основным, и он при данной схеме не сбрасывается
2. Разблокировка андроидной трубы осуществляется через factory reset, так что она доступна простыми подручными средствами, без обращения в какой-либо американский саппорт
Степень опасности аттачментов определяется не тем, как Вам их доставили — Скайпом или Телеграмом.
А только тем, что они могут содержать исполнимый троянский код в теле файла. От этого никакой Скайп не может нас гарантировать. Он, может, и имеет какие-то алгоритмы встроенной антивирусной проверки, но они добавляются после угрозы, а не до.
no subject
Date: 2015-11-22 03:46 am (UTC)Тут важно понимать, умеешь ли ты отличать картинку от некартинки, или нет.
no subject
Date: 2015-11-22 11:02 am (UTC)no subject
Date: 2015-11-22 04:38 pm (UTC)Также не надо думать, будто бы всех получателей смутит предложение открыть фотку kortinko.exe. Написано "фотка" — значит, почему бы не открыть.
Ну а в вебе вообще всё хитро, написанные в адресе буквы очень слабо влияют на содержимое, можно шутить шутки с редиректами, content-type и прочая прочая.
no subject
Date: 2015-11-21 05:09 am (UTC)no subject
Date: 2015-11-21 05:26 am (UTC)Во-вторых, если Вы меня спросите, сколько сейчас времени, то я Вам отвечу, несмотря на то, что мы не знакомы. Потому что не вижу никакой угрозы для себя в таком ответе. Люди привыкли к тому, что если пароль у них не ПРОСЯТ, а ДАЮТ чужой, то это не опасно. Тут весь трюк в недооценке опасности.
no subject
Date: 2015-11-21 06:50 am (UTC)no subject
Date: 2015-11-21 07:49 am (UTC)no subject
Date: 2015-11-21 07:56 am (UTC)no subject
Date: 2015-11-21 06:19 pm (UTC)no subject
Date: 2015-11-21 06:27 pm (UTC)"...просит помочь ей заблокировать только что похищенную у неё трубу..."
Это делается через Найти iPhone.
no subject
Date: 2015-11-23 05:34 am (UTC)Иначе бы этот способ просто не использовали бы. Ну а то, что он уязвим (и не только вашим способом) наглядно продемонстрировано в посте.
no subject
Date: 2015-11-21 07:02 am (UTC)Второй - интернет-байка, противоречащая минимальной логике, но успешная, этого не отнять.
no subject
Date: 2015-11-21 07:48 am (UTC)По второй хотелось бы аргументированного опровержения.
Нигериец не мог попасться, потому что он очень умный, или потому, что не жадный?
no subject
Date: 2015-11-21 08:03 am (UTC)Это отработанная схема на потоке. Занимающийся собственно перепиской не имеет дела с деньгами. Мелькали откровения украинских ребят, участвовавших в аналогичных раскрутках по типу службы знакомств, студенты на посменной вахте, работающие только с компьютером.
Мой приятель троллил нигерийцев подобным образом, долго и красиво, но нет, вечером деньги, утром стулья, никак не иначе. Один пример ничего не доказывает, конечно, но реакция была очень четкая и прогнозируемая, т.е. это действительно предельно отработано.
Принцип Оккама говорит, что более вероятен вброс русского блоггера, умеющего пользоваться фотошопом. Традиция, идущая от Темы Кадеткиной.
no subject
Date: 2015-11-21 07:07 am (UTC)no subject
Date: 2015-11-21 07:48 am (UTC)no subject
Date: 2015-11-21 07:53 am (UTC)no subject
Date: 2015-11-21 08:08 am (UTC)no subject
Date: 2015-11-21 09:20 am (UTC)no subject
Date: 2015-11-21 08:34 am (UTC)no subject
Date: 2015-11-21 08:58 pm (UTC)no subject
Date: 2015-11-21 09:13 am (UTC)https://youtu.be/-aWlMM6IBRs
no subject
Date: 2015-11-21 10:18 am (UTC)no subject
Date: 2015-11-21 12:04 pm (UTC)Гаспада! Мне глубоко паипать на ваши проблемы и трудности!
Ибо не придумана еще такая причина, которая заставит меня купить Надкусанный.
А если кто тронется умом и презентует мне Надкусанный даром, то лишь узрит как этот агрегат исключительно из вежливости к дарителю полетит не сразу в мусорное ведро, но полежит пока в тумбочке до его ухода.
no subject
Date: 2015-11-21 04:56 pm (UTC)no subject
Date: 2015-11-21 07:12 pm (UTC)- так что я не из этих.
.
Я из тех кому телефон нужен, чтобы 1 позвонить, 2 узреть пробки и 3 перекинуться в картишки.
И вот нахрена мне Надкусанный? Особливо по цене нормального ноута, планшета и телефона - вместе взятых?
Я понимаю тех кто бабло жопой ест или у него шланг короткий, но мне то чего париться?
no subject
Date: 2015-11-21 08:28 pm (UTC)no subject
Date: 2015-12-03 01:24 pm (UTC)А как определить ещё при покупке:
не установлено ли подслушивающее устройство???
В магазине ведь не дадут разворачивать аккумулятор.
Спасибо
no subject
Date: 2015-12-03 01:26 pm (UTC)И как догадался ПЕРВЫЙ человек о прослушке в Айфоне?
no subject
Date: 2015-11-21 12:35 pm (UTC)no subject
Date: 2015-11-21 06:21 pm (UTC)no subject
Date: 2015-11-22 10:30 am (UTC)no subject
Date: 2015-11-21 01:48 pm (UTC)no subject
Date: 2015-11-21 06:17 pm (UTC)no subject
Date: 2015-11-21 09:26 pm (UTC)no subject
Date: 2015-11-22 06:49 am (UTC)Обе истории какие-то сомнительные, но хочется верить в лучшее )
no subject
Date: 2015-11-22 07:03 am (UTC)no subject
Date: 2015-11-23 05:36 am (UTC)Деньги-то одноклассник вернул?:)
no subject
Date: 2015-12-03 01:09 pm (UTC)Известно:
Когда человек с идеями обращается к человеку с деньгами -
«Человек с деньгами» становится «Человеком с опытом», а
«Человек с идеями» становится «Человеком с деньгами».
Всё очень просто. Работает на все случаи жизни!