גנבים תמיד מוצאים שיטות להרוויח את המירב מהגניבה שלהם, אפילו כשנראה שנמצאה שיטה בדוקה להילחם בהם – והפעם מדובר בשיטה אכזרית במיוחד, שעלולה להפוך גניבת טלפון להרבה יותר מזה. משתמשים ישראלים שה-iPhone שלהם נגנבו לאחרונה, וננעלו על ידם תוך שימוש בכלים שמספקות היצרניות נגד גניבה, עשויים לקבל לאחר מספר ימים מסרון מפתיע. שורת השולח במסרון מציגה את שם היצרנית, וההודעה מבשרת כי מכשירם אותר ומציגה קישור לצפייה במיקום בו זוהה המכשיר.
זה מה שקרה למשל לאביב (השם המלא שמור במערכת), שהאייפון (iPhone) שלו נגנב בשבוע שעבר, ובסוף השבוע הוא קיבל שתי הודעות SMS החתומות לכאורה על ידי אפל (Apple) ומודיעות על איתור מכשירו בצירוף קישור לכתובת account-icloud.com, הדומה מאוד לכתובת הרשמית account.icloud.com. בלחיצה על הקישור הוא אף הופנה לאתר האמתי של אפל – אך בשיטה שניטרה את שם המשתמש והסיסמא שהזין והעבירה אותם לגנבים. כך, הם ניסו לפרוץ למכשיר, לגשת לחשבונות שלו ובסיום לאפס את המכשיר ולמכור אותו כחדש תמורת אלפי שקלים, במקום למכור אותו נעול למעבדת חלקי חילוף בכמה מאת שקלים בלבד. אלא שאביב חשד מראש שמדובר במזימה, והחליף את הסיסמאות שלו מהר יותר מהגנב.
מבדיקת TGspot עולה כי אחד האתרים המשתמש בשם account-icloud.com נוצר לפני כשלושה שבועות, ולמרות שבעליו מסתתר מאחורי חברה אמריקאית להסתרת זהות, כתובת ה-IP – כלומר המחשב הפיזי אליו מפנה הכתובת – נמצאת במוסקבה ומסגירה כי ייתכן שמדובר בהאקרים רוסים. אמנם, בינתיים כבר החלה גוגל להגביל את הגישה אליו עם התראה ברורה כי מדובר באתר מזויף, אך סביר להניח שההאקרים כבר מחזיקים בכתובות חלופיות שגם הן עשויות להפיל בפח לא מעט משתמשים.
נראה כי מדובר בשירות שמסופק לגנבי טלפונים, וגובה מחיר לכל הודעה שנשלחת לבעלי המכשיר הגנוב. מחיר כל הודעה נקבע לפי דגם המכשיר ושוויו, כאשר לדגמי iPhone חדשים יחסית, ששוויים לאחר פריצה אלפי שקלים, יכול המחיר להגיע לכ-200 דולרים לכל הודעה.
לכן, מי שמכשירו נגנב צריך להיות מודע לכך ולא ללחוץ על קישורים לאיתור המכשיר לכאורה, גם אם הם נראים לגיטימיים. במקום זאת, ניתן להיכנס לשירות האיתור שמספקת היצרנית, ספקית מערכת ההפעלה או חברת צד שלישי אליה נרשם המשתמש באופן ידני, וכך אין ספק שהססמה נשארת בידי המשתמש בלבד.
שימו בהולסטר מחובר לחגורה, לא בכיס או על החלון.
יש מצה הגנב משתמש בVPN כך מסתיר מאיפה הוא באמת זה לא בטוח שזה מרוסיה
‘למכור אותו נעול למעבדת חלקי חילוף’ – כמו עם כלי הרכב, קיום מעבדות כאלה מייצר תמריץ לגניבה. חסלו את המעבדות האלה וחיסלתם את התמריץ (לא צריך לחשוש למחיר – ניתן לקנות חלקי חילוף ברשת במחירים נוחים).
אפשר גם לשלוח לאביב הודעה דחופה מהבנק עם קישור מזויף ולגנוב לו את כל הכסף.
סה”כ התקפת פיישינג עלובה שמי שנופל בה בפח זו בעיה שלו, אין קשר אם המכשיר שלו נגנב או לא.
לגמרי לא בעיה. וזה בטח גם מה שקרה לבחור.
לא רק למייל , הרי המספר שלך נשאר אותו הדבר . נגיד שגנבו לי את האייפון שהיה לי בו סים 051 בלה בלה .. אז אני מתקשר לספקית הסים , חברת we4g אומר להם שלחו לי סים חדש עם אותו מספר ותנתקו את הישן , ואז המספר שלי נשאר אותו הדבר !!! אז אפשר לשלוח לך סמס !! מה הבעיה ??
הגנב מודע לזה, לכן ההודעה נשלחת למספר שלך לאחר זמן מה כי ההנחה שעברת לטלפון אחר.
מן הסתם בנאדם שנגנב לו הטלפון יחסום את הסים וישתמש במכשיר חלופי.
אין שכל אין דאגות.
הקישוריות מגיעה למייל ומשם כביכול
אם האייפון שלי נגנב איך בדיוק אלחץ על קישוריות שנשלחות אליי? לאייפון שכבר אין לי? אתם מודעים למה שאתם כותבים או שסתם ממציאים בלי לחשוב פעמיים?