Владельцы украденных устройств стали жертвами фишинговых ИИ-звонков под видом техподдержки Apple
ИБ-исследователи из SOCRadar Threat Research Unit (STRU) раскрыли детали необычной платформы AnonyMousKIT. Это сервис формата «фишинг как услуга» (PhaaS), созданный специально для обхода функции Activation Lock на украденных iPhone и iPad.
Главная фишка киберпреступников — аренда ИИ-голосовых агентов, которые звонят жертвам кражи под видом техподдержки Apple и выманивают код-пароль от устройства.
Целями являются владельцы устройств Apple, которые недавно были потеряны или украдены, запрашивая у каждого из них 4- или 6-значный пароль устройства, затем учетные данные Apple ID и, наконец, код двухфакторной аутентификации в реальном времени (2FA). В собственном руководстве Apple говорится, что компания никогда не запрашивает пароль, пароль устройства или код 2FA для оказания поддержки.
Расскажите об этом всем владельцам iPhone, чтобы они не попались на уловку роботов-мошенников!