🤖
Искусственный интеллект на службе у карманников.Информационная безопасность давно вышла за рамки классического вредоносного софта. Последние исследования SOCRadar показали, что злоумышленники поставили на поток комбинированные атаки, объединяющие уличные кражи, фишинг и ИИ-агентов для обхода защиты мобильных устройств.
Злоумышленникам в таких атаках помогает
AnonyMousKIT — экосистема в модели PhaaS (Phishing-as-a-Service), которая функционирует как минимум с начала 2024 года. Ее главная специализация — помощь преступникам в обходе блокировки активации (Activation Lock) на украденных устройствах Apple и угоне учетных записей Apple ID.
Как устроена схема такой комбинированной атаки?1️⃣ После кражи злоумышленники извлекают контактные данные владельца украденного iPhone, указанные в режиме пропажи (Lost Mode) или доступные через сервисы геолокации.
2️⃣ Далее жертве приходит фишинговое сообщение якобы от техподдержки Apple со ссылкой на поддельную страницу Find My, которая достоверно имитирует настоящий интерфейс (включая карту с «местоположением» телефона).
3️⃣ Также для убедительности инфраструктура сервиса предоставляет
голосовых ИИ-агентов (например, бот «Элис из поддержки Apple», работающий на платформе Vapi на нескольких языках). Бот звонит владельцу, вежливо и убедительно имитируя саппорт, и выманивает код разблокировки устройства, пароль от Apple ID и код двухфакторной аутентификации (2FA).
Автоматизация процесса дает неплохую экономию
: по данным исследователей, 200 таких звонков обошлись злоумышленникам всего в
$19.24 (около 9,6 цента за попытку). Инфраструктура насчитывает сотни доменов и десятки реселлеров по всему миру.
⚠️ Почему угон аккаунта опасен не только окончательной потерей устройства, с чем пользователь уже смирился? Компрометация учетной записи открывает атакующим доступ к:
⏺Резервным копиям iCloud, где могут храниться сканы документов, личные переписки и пароли.
⏺Связке ключей (
iCloud Keychain), содержащей доступы к банковским сервисам, личным и даже рабочим ресурсам.
⏺Корпоративной почте и мессенджерам, если на устройстве была настроена синхронизация.
Какие тут могут быть рекомендации:⏺Знайте сами и сообщайте своим работникам, что никому и никогда нельзя сообщать коды. Настоящая техподдержка Apple никогда не звонит пользователям лично и не требует назвать код разблокировки устройства, пароль или 2FA-код.
⏺Критически оценивайте любые сообщения и особенно о «найденном» телефоне. Если устройство украдено, не вводите свои учетные данные на сторонних ресурсах по ссылкам из SMS, мессенджеров или писем. Для блокировки и стирания данных используйте только официальный сайт icloud.com.
⏺При активации Lost Mode указывайте альтернативный номер телефона (например, доверенного лица), а не основной номер, привязанный к вашему банку и мессенджерам.
⏺Если сотрудники используют личные смартфоны для работы (доступ к корпоративной почте, CRM, облачным хранилищам компании), компрометация личного Apple ID автоматически превращается в корпоративную угрозу. Используйте решения Mobile Device Management для изоляции рабочей среды от личного пространства сотрудника и возможности удаленной очистки корпоративных данных.
💬 Хотя пока нет информации о работе такого сервиса в РФ, но будьте бдительны, защищайте свои данные🔒 и соблюдайте цифровую гигиену.
📖
InfoSec Context |
TG |
Max |
Web