Кому нашли украденный iphone

Действия в случае потери или кражи iPhone, iPad или iPod touch

Если вы потеряли свое устройство iPhone, iPad или iPod touch либо считаете, что его могли украсть, воспользуйтесь приложением «Локатор» и защитите свои данные.

Поиск устройства на карте

Чтобы найти устройство, выполните вход на странице iCloud.com/find. Можно также воспользоваться приложением «Локатор» на другом принадлежащем вам устройстве Apple.

Если устройство iPhone, iPad или iPod touch не отображается в списке устройств, это означает, что на нем не был включен Локатор. Но вы все равно можете защитить свою учетную запись, даже если Локатор не был включен.

Обозначение устройства как пропавшего

Обозначив устройство как пропавшее, вы удаленно заблокируете его с помощью код-пароля, что позволит защитить данные на устройстве. При этом на утерянном устройстве также отключится служба Apple Pay. Кроме того, на утерянном устройстве можно отобразить произвольное сообщение со своей контактной информацией.

Подача заявления о пропавшем устройстве в местные правоохранительные органы

Сотрудники правоохранительных органов могут запросить серийный номер вашего устройства.

Подача заявления о краже и потере

Если на утерянный iPhone распространяется действие соглашения AppleCare+ с покрытием кражи и потери, подайте заявление для замены iPhone.

Удаленное стирание данных с устройства

После стирания данных с устройства отслеживание его местоположения станет невозможным, поэтому убедитесь, что вам больше не требуется искать устройство. Если на устройство распространяется действие соглашения AppleCare+ с покрытием кражи и потери, не стирайте данные с iPhone, пока ваше заявление не будет одобрено.

Обращение к оператору сотовой связи

Если у вас пропал iPhone или iPad с поддержкой сотовой связи, сообщите об этом оператору сотовой связи. Попросите оператора заблокировать вашу учетную запись, чтобы предотвратить совершение звонков, отправку текстовых сообщений и передачу данных. Если ваше устройство защищено по программе оператора сотовой связи, подайте соответствующее заявление.

Удаление утерянного устройства из учетной записи

Если на устройство распространяется действие соглашения AppleCare+ с покрытием кражи и потери, не удаляйте iPhone из своей учетной записи, пока ваше заявление не будет одобрено.

Чтобы удалить утерянное устройство из списка доверенных, перейдите на страницу appleid.apple.com.

Соглашение AppleCare+ с покрытием кражи и потери доступно не во всех странах и регионах.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Источник

Тайско-камбоджийские фишеры iCloud или история об iPhone, который украли дважды

Чуть больше года назад я работал в той самой компании, которая помогает найти дешевые авиабилеты, и жил на Пхукете.

Читайте также:  Индикация пропущенных для iphone

Так получилось, что в одном из тайских клубов на знаменитой Bangla Road я потерял свой айфон. Наутро без телефона я сильно досадовал о своей потере, но через некоторое время смирился и купил другой. Потерянный телефон ввел в режим пропажи, указав номер по которому со мной можно связаться.

Но этой истории бы не произошло, если бы я не потерял его во второй раз.

Проснувшись как-то утром, обнаружил что мой айфон отобразился на карте недалеко от того места, где я его потерял. Обрадовавшись, что он онлайн — сразу же поехал в полицейский участок, ибо остров маленький, расстояния небольшие, рассчитывал прибыть туда с полицией. Там уже были в курсе о моей истории, так как я на всякий случай написал заявление о пропаже телефона.

В качестве номера для связи оставил тайский номер своего коллеги по работе. Кстати, Коля, с днем рождения!

Внимательные читатели могли заметить, что ссылка является фишинговой. Обычно ты не проверяешь ссылки от коллег в слаке, поэтому как многие уже догадались, я перешел по ней и ввел данные от своего iCloud. Находясь при этом в полицейском участке. Представьте картину: я стою перед полицейским, который готов, ехать по отображаемой локации, если телефон онлайн. Я же ввожу данные от своего iCloud, чтобы показать ему локацию и отвязываю свой айфон, после чего айфон просто исчезает с карты. Прямо у нас на глазах.

Так айфон был украден во второй раз, и уже казалось бы, окончательно.

Дорога из полицейского участка до офиса была занята мыслями о том, как такое могло произойти с человеком, который работает в IT.

Вернувшись в офис, стала интересна схема работы фишеров, которым я подарил свой айфон.

В whois ничего интересного обнаружено не было. Обычный shared-хостинг и скрытые персональные данные. Решил посмотреть какие еще домены зарегистрированы на пользователя и какие висят на этом ip-адресе.

При переходе по ip-адресу происходил редирект на домен iserver.pro

Обнаружил какую-то панель управления. И интересные копирайты в футере.

Немного погуглив копирайты из футера обнаруживается твиттер, фейсбук, а также несколько туториалов на ютьюбе по поводу того, как пользоваться данной панелью. Пока ничего не понятно, но очень интересно.

По описаниям социальных сетей и видео-туториалов на ютьюбе, становится понятным, что это какой-то сервис (из Камбоджии), который профессионально представляет услуги по анлоку потерянных (будем честны, скорее всего украденных) айфонов. На этом моменте для меня начинают проясняться некоторые вещи.

Пройдясь по панели при помощи scandir было обнаружено несколько занимательных ручек. Например, phpmyadmin, какая-то админка и пара php-скриптов со странными названиями.

Камбоджийские фишеры не хотят чтобы их панель можно было найти в гугл, поэтому прячутся от индексации при помощи Disallow в robots.txt. Список запрещенных ботов гораздо больше, но в скриншот не влезли.

Форма авторизации в админ панель очень похожа на ту же, что висит на главной странице. Зная, что это shared-хостинг, с phpmyadmin на борту и скриптами на PHP пробую подставить кавычку в форму авторизации.

Форма авторизации в админ панель

И падаю с 500-кой. Успех, скорее всего есть sql-инъекция.

Читайте также:  Power bank для быстрой зарядки iphone

Расчехляем sqlmap и пытаемся достать из базы что-нибудь интересное. В базе есть табличка iserver_users, в которой хранятся пары логин; md5 пароль.

Результат работы sqlmap

Фишеры не отягощены безопасностью, поэтому выбирают незамысловатые пароли, которые легко ищутся в радужных таблицах. Почти все пароли были найдены в радужных таблицах, исключения составили пароли, скорее всего, имеющие в своем составе специфические для Тайского или Камбоджийского алфавита символы.

Немного ожидания и попадаем в пользовательский интерфейс фишера. Здесь можно сгенерировать фишинговую ссылку, посмотреть на статус своих жертв (перешел ли пользователь и отвязал iCloud, или ссылка еще находится в ожидании), мануал пользователя, блокировка ip-адресов, логи, ну и многое другое. Даже новости какие-то.

В этот момент начинаю осознавать, что это не просто сервис по продаже услуг по анлоку краденных телефонов, а полноценный SaaS для фишеров с собственным кабинетом и стоимостью лицензии. У каждого фишера есть аккаунт, список жертв с различными статусами этапов, на котором находится жертва и сроком действия лицензии.

В базе находилось несколько тысяч фишинговых ссылок, и примерно каждая пятая со статусом success. Представляете, каждый пятый айфон успешно отвязывается от iCloud?

Через некоторое время удалось попасть в админку разработчика. Стало понятно, что сервис довольно востребован в ЮВ-Азии и приносит, судя по графе Notes относительно неплохой для этой части света доход.

Через админку нахожу фишера, который анлокнул мой айфон. Домен сходится с доменом из СМС, которую отправили Коле. Значит, это точно он. В этот момент осознаю, что я еще легко отделался, введя свои данные. В моем случае телефон был просто отвязан от iCloud, но теоретически фишер мог заблокировать все остальные мои устройства и требовать выкуп за них. Я ранее слышал о такого рода разводах, но сам столкнулся с этим впервые.

Немного гуглежа по юзернейму фишера приводят на какой-то странный форум. Обращаю внимание на имя и инициалы в конце сообщения.

Снова гугл, в этот раз пытаемся найти страничку на фейсбуке.

Обнаруживается страничка человека, который занимается чем-то связанным с айфонами. На аватарке фотография без лица, на обложке страницы фото Apple Store в Бангкоке.

Скроллю вниз, для того чтобы изучить посты на странице, и снова успех. Последняя запись на стене — объявление с айфоном. Примерно через несколько часов, после того как я отвязал свой. Какое интересное совпадение, думаю я.

Скрин поста на Facebook, предположительно с моим айфоном

Дальше при помощи переводчика и фейковой странички на фейсбуке связываемся с этим человеком. Выясняется, что он занимается анлоком айфонов и берет за это деньги. Заказываем фишеру анлок телефона под видом человека, который нашел потерянный айфон. Фишер успешно его анлочит, даже не подозревая что происходит. После чего присылает реквизиты местного тайского банка для оплаты своих услуг. И знаете что? И имя в реквизитах частично совпадает с именем на Facebook.

После этого информация была передана в полицию, которая очень быстро нашла его. Фишер сразу же во всем сознался и попросил некоторое время на возвращение телефона. Видимо, телефон уже был у новых владельцев.

Тайская полиция у дома фишера

Процесс взаимодействия с тайской полицией и возвращением айфона длился примерно месяц. Было сложно объяснить, что произошло из-за языкового барьера. Даже с тайско-английским переводчиком это непросто. К большому изумлению тайские копы довольно быстро вникли в суть произошедшего и довольно активно участвовали в процессе.

Читайте также:  Почему не рекламируют айфоны

Источник

Что делать, если украли iPhone

В последнее время читатели начали чаще писать о том, что у них украли iPhone. Многие не знают, что необходимо делать в подобной ситуации.

Удаленно блокируем iPhone

Первое, что необходимо сделать сразу же — заблокировать украденный смартфон.

Во-первых, так вы будете уверены в том, что злоумышленник не получит секретные данные.

Во-вторых, таким образом на экране блокировки высветится контактный номер. Это важно, поскольку вор в любом случае будет первое время пытаться связаться с вами.

Сделать это можно двумя способами: через другое устройство Apple, либо через официальный сайт компании.

Через iPad

1. Открываем приложение Найти iPhone.

2. Ищем в списке свой iPhone.


Так отображается ваш смартфон в Режиме пропажи

3. Включаем Режим пропажи.

Через iCloud.com

Если у вас нет других гаджетов Apple, достаточно открыть специальный сайт с компьютера на Windows.

1. Открываем эту ссылку.

2. Открываем приложение Найти iPhone и ищем смартфон в списке.

На вкладке со всеми устройствами вы сможете найти свой смартфон

3. Активируем Режим пропажи.

Обращаемся в полицию

Следующим шагом становится обращение в местные правоохранительные органы.

Заполняем соответствующее заявление и указываем, что это для вас ущерб в особо крупном размере. Так есть шансы, что полицейские будут с чуть большим упорством искать ваш девайс.

Указываем в заявлении IMEI украденного iPhone. Этот код указан как на задней стороне упаковки от смартфона, так и в вашей учётной записи.

Для просмотра IMEI через другой i-девайс, откройте Настройки —> Apple ID (в самом верху).

Затем пролистайте ниже, чтобы увидеть список ваших устройств. На странице со смартфоном и указан заветный код.

Как полиция ищет ваш iPhone

Сотрудники полиции выполняют ряд стандартных процедур.

1. Указанный вами IMEI заносится в специальную полицейскую базу. А также рассылается по другим базам, с которыми часто сверяются «серые» продавцы.

Это делается для того, чтобы снизить возможность продажи украденного айфона.

2. IMEI передаётся в специальный отдел и ставится на поиск до тех пор, пока в него не вставят SIM-карту и включат.

3. При включении iPhone определяется вставленная SIM-карта. Правоохранительные органы получают доступ к данным владельца SIM-карты, выезжают к нему и забирают наш телефон.

Как ускорить действия полиции

На этот случай у Apple есть специальный почтовый адрес. Через него с компанией могут связываться только правоохранительные органы.

Смысл в том, что компания может реально отследить местоположение вашего смартфона. Это мне подтвердили в ходе одного из разговоров со службой технической поддержки.

Но стоит учесть, что для осуществления этого действия требуется обращение полиции:

В зависимости от состояния устройства компания Apple может предоставить представителям правоохранительных органов некоторые сведения. На подобные вопросы уполномочена отвечать специальная группа сотрудников.

Местное отделение правоохранительных органов может отправить запрос на электронную почту: [email protected]. — выдержка из официального ответа компании

При оформлении заявления полиция должна заполнить следующий документ.

Далеко не все полицейские знают об этом адресе. Укажите его, когда будете общаться с одним из представителей. Это должно заметно ускорить процесс поиска iPhone.

Источник

Оцените статью