Российские хакеры научились удаленно блокировать устройства Apple, воруя пароли от Apple ID

В России все больше случаев, когда мошенники полностью блокируют мобильные устройства Apple - смартфоны iPhone и планшеты iPad - и требуют за разблокировку деньги. В мае сообщения пострадавших от таких действий стали множиться на интернет-форумах - в частности, на сайтах «Ответы. Mail.ru» и Habrahabr.ru. Из сообщений следует, что злоумышленники научились завладевать паролями к чужим учетным записям - так называемыми Apple ID - и, используя функцию Find My iPhone, которая предназначена для поиска потерянного телефона или планшета, блокируют устройства.

О двух таких случаях за одни прошедшие выходные стало известно и корреспонденту «Ведомостей»: смартфоны iPhone оказались заблокированными у его коллеги по «Ведомостям» и у москвички - служащей одного из банков. Оба имели электронные почтовые ящики на сервисе Mail.ru, привязанные к Apple ID.

Apple ID - это имя пользователя, необходимое для совершения покупок в интернет-магазине AppStore, а также для использования iCloud (облачный сервис хранения данных с функциями безопасности и с возможностью обмена контентом между устройствами). Наличие учетной записи в iCloud позволяет заблокировать потерянный или украденный телефон, используя функцию Find My iPhone. Мошенники могли действовать следующим образом: установить на компьютеры жертв троянскую программу, с ее помощью узнать пароли от почты Mail.ru, войти в нее и запросить на сайте Apple восстановление пароля Apple ID, а затем воспользоваться им, чтобы поменять пароль в iCloud и заблокировать смартфоны, рассуждает руководитель отдела антивирусных разработок компании «Доктор Веб» Сергей Комаров. После блокировки злоумышленники могут отправить жертвам любой текст, который высветится на экранах их iPhone, продолжает он.

Часть людей, сообщивших о блокировках, получили уведомление, что «гаджет заблокирован командой программистов» и будет разблокирован не раньше чем его владелец положит 1000 руб. на указанный электронный кошелек Qiwi. В других случаях злоумышленники вымогали 500 руб.

К таким же последствиям может привести услуга «аренды» Apple ID (когда владельцам устройств предлагают чужую учетную запись с якобы большим числом уже купленных приложений), предостерегал ранее пользователей «Доктор Веб».

Такой вид мошенничества, как блокировка Apple ID с последующим требованием денег за разблокировку, появился недавно, рассказывает представитель Qiwi Юлия Мансурова. Пока в Qiwi обращались по такому поводу дважды и ее служба безопасности блокировала кошелек злоумышленника, говорит Мансурова. Потерпевшим (владельцам учетных записей Apple ID) она рекомендует обратиться в правоохранительные органы по факту несанкционированной блокировки учетной записи с целью последующего вымогательства денег неустановленным лицом.

В адрес «Яндекс. Денег» жалобы, связанные с незаконной блокировкой устройств Apple, пока не поступали, говорит представитель компании Надежда Кияткина. Главное правило - не переводить деньги мошеннику, подчеркивает она и советует пострадавшим обращаться в службу поддержки платежного сервиса или оператора мобильной связи - в зависимости от того, чьими услугами пользуется вымогатель.