Ukradli vám iPhone a dostali ste správu, že sa našiel? Nedajte sa oklamať!

Podvodné získanie prihlasovacích údajov - phishing, sa netýka len bankových účtov, ale aj internetových kont. Napríklad Apple ID. Útočník sa tak môže dostať k vašim citlivým údajom v ukradnutom iPhone, zmeniť nastavenia a registrovať si ho na seba.

Nášmu čitateľovi Petrovi ukradli iPhone. Mal v ňom zapnutú službu Nájsť iPhone, ktorá mu ale ukradnutý iPhone ukázala v stave offline, takže nevedel identifikovať jeho polohu. Na štvrtý deň po krádeži dostal na svoj e-mail upozornenie, že telefón bol online a je v režime strateného zariadenia. V tomto režime môže majiteľ zariadenia nechať zobraziť na zamknutej ploche vlastnú správu s telefónnym číslom, na ktoré sa má nálezca ozvať.

Po kliknutí na obrázok sa snímka zväčší. Šípkami na klávesnici potom môžete ľahko preskočiť na ďalší.

V momente keď sa prihlásil na iCloud, aby sa pozrel, či sa dá telefón lokalizovať, prišla správa z SMS brány iSupport, kde bol odkaz na stránku www.24icloud.com. Stránka vyzerala úplne identicky ako klasický iCloud, rozdiel bol v tom, že mala vraj poskytovať aj históriu lokality.

Prihlásil sa na falošnej stránke pomocou svojich prihlasovacích údajov a bol presmerovaný na Google Maps s adresou, na ktorej sa mal ukradnutý iPhone údajne nachádzať. Petrovi sa to zdala podozrivé, a tak sa prihlásil už na oficiálnu stránku iCloud, no tam stratený iPhone v zozname svojich zariadení nevidel. Už vedel, že je zle.

Vybral sa hľadať telefón na miesto, ktoré bolo uvedené vo falošnej správe, no bola tam len neobývaná plocha. Hľadal v blízkosti nejaký servis, alebo obchod s telefónmi, kde by ho sa ho zlodej mohol snažiť predať a nakoniec v okolí jeden servis našiel. Zamestnanec mu potvrdil, že prednedávnom tu takto hľadal iPhone iný nešťastník. Skontrolovali spolu podľa IMEI stav aktivačného zámku a zistili, že telefón je už odomknutý.

Takže sa len potvrdilo, že útočník využil falošnú stránku na získanie prihlasovacích údajov, zmenil nastavenia, vymazal telefón zo zoznamu zariadení a nanovo aktivoval. Peter doplatil na svoju dôverčivosť a radosť, že sa telefón našiel. Keď si s triezvou hlavou pozrel falošnú stránku ešte raz zistil, že žiadne zobrazené odkazy na nej nefungujú, po kliknutí na akýkoľvek odkaz budete presmerovaní späť.

Preto buďte obozretní a keď vám ukradnú, alebo stratíte svoj iPhone či iPad, postupujte podľa pokynov Applu. V prípade, že máte zapnutú službu Nájsť môj iPhone, máte viac možností, a je tu aj nádej, že sa vám podarí zariadenie lokalizovať.

Pokiaľ ste si túto službu neaktivovali, zmeňte si aspoň heslo k účtu Apple ID. Lepšie však urobíte, ak si zmeníte heslá k všetkým účtom, ktoré ste v stratenom zariadení používali (e-mail, Facebook, Twitter…). Nezabudnite nahlásiť svojmu mobilnému operátorovi, že ste stratili, alebo vám ukradli telefón spolu so SIM kartou. Predídete tak vysokej faktúre, keď bude zlodej volať na váš účet. A optimisti môžu stratu nahlásiť spolu s IMEI telefónu aj na polícii. Odporúčania sa týkajú aj používateľov ostatných operačných systémov, nielen iOS.

Keď dostanete akúkoľvek správu, ktorá sa vám zdá podozrivá, alebo vykazuje známky phishingu, kontaktujte výrobcu na niektorej z uvedených adries.

Petrovi za upozornenie ďakujeme a veríme, že pre ostatných bude jeho príbeh varovaním. Stretli ste sa s niečím podobným aj vy? Napríklad aj pri androide? Podeľte sa, prosím, o svoje skúsenosti s ostatnými.

Diskusia k článku:

Začať diskusiu