גנבים תמיד מוצאים שיטות להרוויח את המירב מהגניבה שלהם, אפילו כשנראה שנמצאה שיטה בדוקה להילחם בהם – והפעם מדובר בשיטה אכזרית במיוחד, שעלולה להפוך גניבת טלפון להרבה יותר מזה. משתמשים ישראלים שה-iPhone שלהם נגנבו לאחרונה, וננעלו על ידם תוך שימוש בכלים שמספקות היצרניות נגד גניבה, עשויים לקבל לאחר מספר ימים מסרון מפתיע. שורת השולח במסרון מציגה את שם היצרנית, וההודעה מבשרת כי מכשירם אותר ומציגה קישור לצפייה במיקום בו זוהה המכשיר.

זה מה שקרה למשל לאביב (השם המלא שמור במערכת), שהאייפון (iPhone) שלו נגנב בשבוע שעבר, ובסוף השבוע הוא קיבל שתי הודעות SMS החתומות לכאורה על ידי אפל (Apple) ומודיעות על איתור מכשירו בצירוף קישור לכתובת account-icloud.com, הדומה מאוד לכתובת הרשמית account.icloud.com. בלחיצה על הקישור הוא אף הופנה לאתר האמתי של אפל – אך בשיטה שניטרה את שם המשתמש והסיסמא שהזין והעבירה אותם לגנבים. כך, הם ניסו לפרוץ למכשיר, לגשת לחשבונות שלו ובסיום לאפס את המכשיר ולמכור אותו כחדש תמורת אלפי שקלים, במקום למכור אותו נעול למעבדת חלקי חילוף בכמה מאת שקלים בלבד. אלא שאביב חשד מראש שמדובר במזימה, והחליף את הסיסמאות שלו מהר יותר מהגנב.

מבדיקת TGspot עולה כי אחד האתרים המשתמש בשם account-icloud.com נוצר לפני כשלושה שבועות, ולמרות שבעליו מסתתר מאחורי חברה אמריקאית להסתרת זהות, כתובת ה-IP – כלומר המחשב הפיזי אליו מפנה הכתובת – נמצאת במוסקבה ומסגירה כי ייתכן שמדובר בהאקרים רוסים. אמנם, בינתיים כבר החלה גוגל להגביל את הגישה אליו עם התראה ברורה כי מדובר באתר מזויף, אך סביר להניח שההאקרים כבר מחזיקים בכתובות חלופיות שגם הן עשויות להפיל בפח לא מעט משתמשים.

נראה כי מדובר בשירות שמסופק לגנבי טלפונים, וגובה מחיר לכל הודעה שנשלחת לבעלי המכשיר הגנוב. מחיר כל הודעה נקבע לפי דגם המכשיר ושוויו, כאשר לדגמי iPhone חדשים יחסית, ששוויים לאחר פריצה אלפי שקלים, יכול המחיר להגיע לכ-200 דולרים לכל הודעה.

לכן, מי שמכשירו נגנב צריך להיות מודע לכך ולא ללחוץ על קישורים לאיתור המכשיר לכאורה, גם אם הם נראים לגיטימיים. במקום זאת, ניתן להיכנס לשירות האיתור שמספקת היצרנית, ספקית מערכת ההפעלה או חברת צד שלישי אליה נרשם המשתמש באופן ידני, וכך אין ספק שהססמה נשארת בידי המשתמש בלבד.

כל היום בטלגרם? גם אנחנו שם!