Criminelen in Brazilië voeren phishingaanvallen uit op slachtoffers van wie de iPhone is gestolen, om zo hun Apple ID te bemachtigen. De telefoon wordt gestolen als die nog in gebruik is, zodat de criminelen de apps kunnen benaderen en het telefoonnummer van het slachtoffer kunnen achterhalen.
Vervolgens veranderen ze de wachtwoorden van Facebook en andere socialmedia-accounts, mogelijk om slachtoffers op een later moment af te persen. Hierna wordt het toestel uitgeschakeld, zodat het slachtoffer het niet op afstand kan vergrendelen of wissen. De aanvallers hebben echter het Apple ID van het slachtoffer nodig om het activeringsslot te kunnen uitschakelen. Om dit te bemachtigen sturen ze sms-berichten naar het slachtoffer die zogenaamd van Apple afkomstig zijn en over de gestolen telefoon gaan.
In het sms-bericht wordt gelinkt naar een phishingpagina die om de Apple ID-gegevens vraagt. Via deze gegevens kunnen de aanvallers het activeringsslot uitschakelen en vervolgens het toestel wissen. It-journalist Brian Krebs rapporteerde hier eerder al over en nu maakt ook anti-virusbedrijf Trend Micro hier melding van. Volgens de virusbestrijder laat deze werkwijze zien dat traditionele misdaad en cybercrime elkaar niet altijd uitsluiten en zelfs samen kunnen gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.