Pull to refresh

Comments 58

Слышал, что такая услуга стоит около 30$ за айфон, и вероятность успеха в среднем 70%

Вероятность успеха в 70% кажется завышенной - значит, что 7 из 10 жертв ведутся на такой примитивный фишинг. Хотелось бы верить, что люди все-таки умнее..

Жаль вас разочаровывать...

А разблокировать карту у оператора нельзя разве?

Если залочен - продают на запчасти. Корпус, экран, камеры. Вроде экран до сих пор не привязывают к мат. плате, на старых версиях точно не привязывали - а оригинальный экран ликвиден, корпус так же ликвиден.

На запчасти продают, конечно. Но есть фактор — копеечная цена на китайские запчасти, а тут не каждый будет риск правовой ответственности на себя брать, я думаю.

Сим-карту не разблокировать, это путь в один конец. Тем более у меня е-sim.

Я не совсем понял, а как вы ожидаете трансляцию геопозиции с отключенной симкой? Если по принципу эиртагов - то для «блокировки» сигнала достаточно чтобы телефон был далеко от других айфонов (не андройдов). Плюс должна быть жива батарея. В остальных случаях телефон должен быть с передачей данных через симку или вайфай.

Да, она идет по принципу AirTag, если я правильно понимаю. Хватить должно надолго, телефон был заряжен полностью. После блокировки сим-карты телефон отслеживался по Find My ещё несколько дней.

Предполагаю, что мошенники должны были включить телефон, чтобы сразу ввести данные, которые я им бы прислал. Трудно поверить, что рядом не нашлось бы ни одного другого эппловского гаджета, но не исключаю и такое.

Ну если мошенники так хорошо подготовили софтварную часть, то можно допустить, что и в хардварной они немного понимают. Клетка фарадея с роутером внутри (ну и точкой доступа с пропатченными координатами). Или usb-c to ethernet адаптер, хотя тут я не уверен, даст ли заблокированный айфон подключиться такой переферии.

Согласен. Даже могут и не понимать, а действовать по готовой инструкции.

Я это к тому, что видимо вы поспешили с блокировкой симки. У себя в телефоне я отключил возможность пользоваться шторкой с заблокированным экраном, чтобы нельзя было отключить связь программно.

Может и поспешил, тем более что е-сим из телефона злодеи бы не достали никак. Писал как раз, что стоило данные дистанционно стереть, а потом уже можно было бы и симку блокировать. Но в таких ситуациях сложно на 100% правильно действовать.

Но в таких ситуациях сложно на 100% правильно действовать.

Ну да, нужно учиться на вашем опыте. Так заранее же никто не отрабатывает эти ситуации, а у мошенников уже готовый сценарий.

Продают. Но с каждым новым поколением это становится все менее выгодно из-за привязки компонентов

В модели 16e Apple начала отходить от привязки компонентов под давлением движения за право на ремонт. Как обстоят дела с 17-ым айфоном не интересовался

В моем случае это 14-й. Считаю привязку компонентов к номеру верной, чтобы не поощрять воровство.

Т.е. выкидывать нужно весь телефон при дефекте одной детали из-за того что в отдельных странах их крадут активно?

А откуда взялся тезис, что запчасти могут быть только с краденных телефонов? Условно разбитый, дефективный или ненужный телефон можно деактивировать, отвязать от аккаунтов и использовать детали с него.

Если их штатно можно было бы отвязать - то да. Но такой возможности, судя по всему, не было.

Как раз есть. Не заблокированный и не привязанный к Apple ID телефон легко может быть донором.

Ну а если телефон убитый? И его невозможно изнутри отвязать?

Можно ли его просто зайдя в AppleID отцепить и тогда его органы можно пускать на донорство? :) Почему-то думаю что нет.

Хороший вопрос. Если убит экран, то теоретически он дистанционно отвяжется.

P.S. Оказалось, что Роскомнадзор не работает по мошенническим сайтам — отправляют в МВД. Жаль, на мой взгляд как раз такие сайты должны блокироваться на счет «раз».

Удивительно, что этот айпишник (45.131.46.8) еще не заблочили. На него такой же кейс 12 августа был, только домен был findmy.msk.ru

Я думаю ещё большое количество попыток и успешных кейсов фишинга, о которых мы не знаем, потому что люди молчат.

У меня самого было сомнение писать об этом, типа возьмут да и помидорами закидают, мол, уже сто раз это обсуждали 😃

Обычный VDS-хостинг. Украинский.

Что и следовало предполагать.

Хостеру жалобу кидали?

Нет, но надо заняться тоже, спасибо за идею.

наши очень быстро реагируют, буквально на след день отключали фишинговые сайты

Не уверен, что это наш, но посмотрим.

Написал жалобу, посмотрим к чему приведет.

Отреагировали:

“Thank you for bringing this to our notice, The reported domain name has been suspended and will be reflected in 4-6 hours”.

Обычно на фишинговых сайтах пишу всякие оскорбления в виде логинов и паролей. Так сказать, единственный акт моей бессильной злобы.

В свое время терял телефон, потом по локации находил его на Горбушке. Потом мне звонили нашедшие и просили пароль от icloud, чтобы убедиться, что телефон действительно мой, потом просили вознаграждение за информацию о нахождении телефона. Я сказал им, что полиция обязательно их вознаградит по заслугам при встрече. Заявление писать не стал, так как телефон был куплен на ebay, в качестве подменного, документов, коробок и прочего на него не было, да и сам он стоил недорого.

Да лучше обойтись без оскорблений, а то мало ли где мой номер телефона, который я оставил для связи, окажется. Думаю, мошенникам наши оскорбления по барабану.

Кстати, вспомнился забавный случай, когда у знакомого украли еще кнопочный (в те времена) телефон, а он совершенно случайно купил свой же аппарат на Царицынском радиорынке (RIP), когда пошел за заменой :)

На хабре описывался случай как с помощью скрипта роняли такие сервисы путём цикличной отправки данных)

Вывод про не спешить блокировать сим-карту хороший, в случае с e-sim ее вообще невозможно извлечь. Главная задача - успеть послать команду на удаленное стирание, пока у телефона есть хоть какой-то шанс выйти в интернет. Симка в этом деле главный союзник

Да, я к этому же выводу пришел.

Сейчас любой айфон держит как минимум одну е-сим и разумным шагом предосторожности можно рассмотреть установку е-сим на каком-нибудь (полу)бесплатном тарифе, чтобы сохранить доступ к дистанционному управлению устройством даже если злодеи физическую симку вытащат.

Здравствуйте, злоумышленники смогли скрыть геопозицию путем отключения батареи от мат платы. В стандартном кейсе Find my работает даже на разряженом телефоне, Apple позволяет даже высадить АКБ ниже рекомендуемых значений (плата управления питанием АКБ с этим ничего не делает). Если вы отправите команду на затирание, телефон удалит ключ шифрования из Secure Enclave, он сможет подхватить эту команду даже без мобильной сети или WiFi при помощи сети локатора. (там используется BLE и другие айфоны по близости) По этому же принципу работают метки для вещей от Apple

Интересно. Да, я отправил команду на удаление данных после блокировки сим-карт, пока тишина. Или я не получу уведомления об успешном удалении данных?

А разве как-то можно получить данные с залоченного телефона? Они же по умолчанию зашифрованы. Т.е. если выпаять флешку - разве там будут данные в открытом виде?

Вроде как нет, и я склонен верить Apple) Но невзламываемых систем не бывает. При прочих равных - украденный телефон и украденный телефон со стертыми данными - я бы выбрал второй вариант)

Сегодня вечером украденный телефон вновь появился в Find My.

Позиция не обновлялась с прошлого четверга (сегодня вторник).

Телефон находится на той же позиции, что и ранее — там жилой дом.

Многоквартирный? Кстати, как-то приехать и определить точнее нельзя?

Еще вариант - бывает что соседи подскажут неблагополучных элементов, которые занимаются подобными делами.

Такой, неплохой типа сталинки хорошей. Локация просто точка на карте, без этажа, само собой.

Не думаю, что такие схемы сложные используют какие-то очевидные маргиналы. Да даже если бы и подсказали квартиру местного "хакера", то спектр действий у меня никакой)

По идее если там есть UWB то можно поискать подходя к квартирам.

По крайней мере искать эйртеги и наушники с айфона так можно. Возможно и другой айфон можно, не проверял правда.

Но ходить по огромному дому такое себе занятие конечно..

Даже если так, каков алгоритм действий при обнаружении подозрительной квартиры? Не вламываться же туда, да и полиция ничего не сделает на таком основании. А там просто скажут "Вы ошиблись, уходите". Если откроют, конечно.

Объявление повесьте в подъезде)

Вот я житель этого дома. Вижу объявление, сочувствую, все дела, сделать ничего не сделаю - откуда мне знать, кто из соседей занимается фишингом? Подозреваю, что укравший телефон маргинал перепродал его тому, кто пытается выудить мои данные. А в реальном мире преступники как братья Гавс в Утиных историях не наряжаются, такие же люди с виду, как мы :)

Объявление о том, что хотите выкупить утеряный в этом доме телефон. С его приметами.

Если бы они хотели его мне продать/вернуть, связались бы по номеру, который указан в Lost Mode.

Объявление: куплю такой то айфон, с такими то характеристиками, совершенно случайными похожими на ваш телефон

Ага, непременно заблокированный :)

Я что-то не понял схему. Вам с одного и того же номера пришла и фишинговая ссылка, и код для ввода. Чтобы этот код вам отправить, они его и так должны знать, зачем тогда эта схема?
А если не знают, то как его отправили с того же номера, что и ссылку?

И ссылка, и код для входа - они пытались сделать иллюзию, что какие-то действия с телефоном проходят и он типа разблокирован после получения кода, а чтобы найти его и заблокировать снова пройдите вот по ссылке и введите данные...

Тут вопрос в том, как они узнали куда мне слать уведомления. В Lost Mode я указывал другой номер совершенно.

Sign up to leave a comment.

Articles