חוקרים חשפו פלטפורמת פישינג-כשירות (PhaaS) בשם AnonyMousKIT, שמציעה לגנבי מכשירים כלים אוטומטיים — כולל שיחות טלפון מבוססות בינה מלאכותית — כדי להערים על בעלי אייפונים גנובים ולהוציא מהם את הקוד שנועל את המכשיר דרך Activation Lock. מדובר באחת הדוגמאות הבולטות עד כה לשימוש בסוכני קול מבוססי AI בקנה מידה תעשייתי בתחום הפשע הדיגיטלי.

הפרטים
לפי מחקר של חברת SOCRadar, הפלטפורמה פעילה מתחילת 2024 ומקושרת ל-506 דומיינים ול-168 "חנויות" שמשמשות כמפיצות משנה. השירות מתומחר בקרדיטים לפי ערוץ פנייה: הודעת אימייל עולה 1.5 קרדיטים, שיחה מוקלטת קרדיט אחד, ושיחת סוכן קול מבוסס AI — היקרה מכולן — שני קרדיטים. דפי הדיוג בנויים לחלץ מהקורבן בשלבים את קוד הנעילה של המכשיר, פרטי ההתחברות ל-Apple ID ולבסוף קוד אימות דו-שלבי חי, ומעבירים הכול בזמן אמת לפאנל התפעול של התוקפים.
החוקרים אספו תיעוד של כ-200 שיחות שבוצעו בין אוגוסט 2025 למאי 2026, ומצאו 55 תסריטי שיחה שונים המופעלים על ידי חמש "דמויות" AI שונות, המתחזות לנציגי תמיכה של אפל. המטרה הסופית של השרשרת היא לנטרל את הנעילה כדי לאפשר מכירה חוזרת של מכשירים גנובים.
נקודות לשים לב
- אפל אינה יוזמת שיחות טלפון או הודעות שמבקשות קוד נעילה, סיסמת Apple ID או קוד אימות דו-שלבי — כל בקשה כזו, גם אם מזהה המתקשר נראה רשמי, היא ניסיון הונאה.
- אם מכשיר נגנב, החליפו סיסמת Apple ID מיד ממכשיר אחר, סמנו אותו כאבוד דרך Find My, והגישו תלונה במשטרה — אל תעדכנו סטטוס דרך גורם שהתקשר אליכם.
- הפעילו את Stolen Device Protection ואימות דו-שלבי עם מפתח אבטחה פיזי אם אפשר, כדי שגם קוד שנחשף לא יספיק להשתלטות מלאה על החשבון.
- עסקים שרוכשים או מוכרים מכשירים משומשים צריכים לאמת סטטוס Activation Lock רק דרך אתר אפל הרשמי, לא דרך שירותי "שחרור נעילה" חיצוניים.
מקורות: The Hacker News · BleepingComputer

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.