- Взломали iCloud и заблокировали iPhone. Как это происходит и что делать
- iPhone заблокирован. Что делать
- Как у меня заблокировали iPad
- Заблокировали iPhone по iCloud
- Что делать, если ваш iPhone или iCloud взломали
- Что делать, если тебя взломали
- How to recover your data after you’ve been hacked
- And remember.
В нашем случае не было ни доказательств, ни понятных ответов на экзаменационные вопросы, в результате — счет на 100 долларов за телефонный звонок в Москву и нулевой результат.
Взломали iCloud и заблокировали iPhone. Как это происходит и что делать
Несмотря на то, что iPhone считаются самыми защищенными смартфонами в мире, они в чем-то уступают телефонам Android. Будь у вас более дешевый Xiaomi или более дорогой Galaxy Fold, вас не ограбят через iCloud. iPhone, с другой стороны, является. Конечно, для этого должны сойтись несколько факторов, но такую возможность стоит рассмотреть. Поэтому, когда мы получили, возможно, десятую с начала года жалобу на удаленную блокировку iPhone через iCloud, мы решили, что должны разобраться в этом.
Вы заблокировали свой iPhone через iCloud? Вы не единственный.
На днях один из читателей написал нам, что получил следующее письмо:
ЧИТАЙТЕ ТАКЖЕ: Я изменил свой пароль. Я изменил свой пароль. Чтобы получить его, необходимо внести 1390 рублей на указанный ниже счет. Оплата в течение одного часа. Если оплата не будет получена до 03:05 по московскому времени, я заблокирую трубку, чтобы вы не могли ею пользоваться, также все фотографии будут удалены без возможности восстановления. Если вы платите, выйдите и сохраните свои данные. Если вы не платите, устройство блокируется, вы меняете материнскую плату за 7-12 тысяч рублей и теряете свои данные. Время уходит.
iPhone заблокирован. Что делать
Это пример одного из самых распространенных мошенничеств. Они «крадут» данные из учетной записи iCloud пользователя, входят в систему, отключают подключенный к учетной записи iPhone или iPad, привязывают его к своей учетной записи и блокируют, отправляя сообщение, подобное показанному выше. Конечно, есть исключения, но о них мы расскажем ниже.
Если ваш iPhone был заблокирован iCloud, на экране появится уведомление следующего содержания
Конечно, мошенник не владеет устройством, поэтому он обычно требует выкуп. Самое главное здесь — не «перекручивать». Если вы просите мало, они откажутся от вас; если вы просите слишком много, они могут отказать вам в просьбе. Очень важно дать жертве четко определенный период времени, чтобы эмоциональная реакция жертвы не успела все обдумать и заплатить выкуп.
Но как злоумышленник может получить доступ к вашей учетной записи iCloud, чтобы завладеть подключенными к ней устройствами? Мы даже не говорим здесь о взломе. Более вероятно, что произошла утечка данных вашей электронной почты или вы ввели свои регистрационные данные в «окно-ловушку» электронной почты, например, через WhatsApp. И то, и другое может произойти с одинаковой вероятностью, и почти невозможно определить, насколько вы осторожны.
Как у меня заблокировали iPad
На сайте HaveIBeenPwnd.com можно проверить, не была ли взломана ваша электронная почта.
Однажды у меня украли iCloud и заблокировали iPad. Однако я смог сразу же восстановить контроль над ним, потому что злоумышленник заблокировал мой планшет на моем, а не подключил его к своей учетной записи. Как я позже выяснил с помощью базы данных Have I Been Pwned, в одном из сервисов, которым я пользовался, произошла утечка ссылок и паролей.
А поскольку у меня везде был один и тот же пароль, злоумышленнику не составило труда установить его, чтобы просто войти в мой iCloud. Однако вам, конечно, не повезет так, как мне. Велика вероятность того, что ваш мошенник не повторит мою ошибку и не подключит ваше устройство к своей учетной записи.
Заблокировали iPhone по iCloud
Иногда мошенники пишут подобную чушь, но многие пользователи достаточно наивны, чтобы поверить им.
Теперь вернемся к ситуации нашего читателя. Обратите внимание, как умело преступник подавляет свои чувства. Во-первых, он дает своей жертве всего один час. Это слишком много. Но если человек знает, как вести себя в таких ситуациях, то отведенное ему время не попадет в руки шантажиста. Во-вторых, он угрожает, что если выкуп не будет уплачен, он заблокирует устройство, а с владельца будет взыскана гораздо большая сумма.
Однако в самом тексте есть как минимум два аспекта, которые позволяют атакующему быть пойманным на лжи:
- Вы не можете заблокировать iPhone или iPad навсегда или определенным образом. В принципе, вы можете восстановить данные, но если вы сделали резервную копию, то после восстановления контроля над устройством вы сможете восстановить все, что было удалено.
- Замена материнской платы iPhone или iPad — по крайней мере, официально — невозможна. Да, подпольные ремонтные мастерские заменяют материнские платы, но, как правило, это не имеет смысла, поскольку существует более простой способ решения проблемы.
Подобные уведомления приходят по почте после каждого посещения iCloud. Если фактический владелец учетной записи использовал Apple ID для доступа к облаку, письмо должно быть отправлено в папку «Корзина» при первой проверке почтового ящика, чтобы он не запутался и не пропустил сообщение об угрозе позже.
Что делать, если ваш iPhone или iCloud взломали
Преступники не всегда выбирают в качестве мишени высокопоставленные счета. Фишинг, мошенничество и социальная инженерия могут использоваться в самых разных целях — от кражи личных данных до мошенничества и получения доступа к базе данных вашего работодателя. Тип информации, которую может украсть преступник, и технология, которую он может использовать для ее кражи, радикально изменились за прошедшие годы. Угрозы, типы информации и технологии, являющиеся сегодня мишенью, основаны на облачных технологиях и развертываются с помощью мобильных устройств, которые могут быть перехвачены, отслежены или украдены.
Существует большая серая зона между киберпреступниками и «белыми хакерами», которых обычно нанимают крупные технологические компании для выявления и сообщения об уязвимостях шифрования и безопасности. Хакеры не всегда являются гениями, но это распространенное заблуждение, которое часто мешает как обычным пользователям, так и компаниям предпринимать соответствующие шаги для предотвращения кибератак или реагировать на них должным образом. Правда в том, что незащищенные данные относительно легко взломать.
Любой человек может стать мишенью хакеров, а последствия взлома могут быть далеко идущими, включая:
- Кража
- Нарушения данных
- Потеря денег или ценностей
- Угрозы шантажа
- Ущерб репутации
- Раскрытие конфиденциальной информации
Взлома, фишинга и кражи данных можно избежать, если те, кого это касается, знают, как защитить себя. И как бы нам ни нравилось помогать пользователям восстанавливать их данные с помощью iPhone Backup Extractor, мы бы предпочли помочь вам избежать потери данных в первую очередь.
Чтобы защитить ваши данные, мы написали подробную статью о том, как защитить ваш iPhone, фотографии и аккаунт iCloud, а также еще одну статью о том, как помешать компаниям легально собирать ваши данные.
Что делать, если тебя взломали
Если вы стали жертвой хакерской атаки, вам следует выполнить следующие действия:
Обратитесь в полицию. Если кто-то утверждает, что украл ваши данные или пытается вас шантажировать, это, скорее всего, уголовное преступление. Если кто-то издевается над вашим ребенком в Интернете или пытается связаться с ним каким-либо образом, обратитесь в полицию и сообщите им любую необходимую информацию. Спросите ребенка, не сообщал ли он какую-либо личную информацию (адрес, имена членов семьи, школы), и сделайте все возможное, чтобы понять всю глубину вопроса.
Верните свой взломанный аккаунт. Большинство онлайн-сервисов имеют различные методы защиты, чтобы предотвратить потерю данных или доступ к учетным записям пользователей.
Проверьте, не были ли изменены параметры восстановления учетной записи. Хакеры могут использовать различные варианты восстановления, чтобы получить доступ к вашей учетной записи. Удалите все подозрительные методы восстановления и обновите параметры восстановления учетной записи.
Обновите свои конфиденциальные данные, связанные со взломанными аккаунтами.
Включите двухфакторную аутентификацию (2FA) на своих устройствах или кредитной карте. Если вы внедрите эту функцию безопасности, любая попытка вторжения будет блокироваться еще до ее начала.
Проверьте все подключенные учетные записи. Если вы обнаружили взломанную учетную запись и сменили пароль, это еще не значит, что ваши данные в безопасности. Вы должны проверить все учетные записи, связанные со взломанным электронным письмом, так как все ваши связанные учетные записи уязвимы. Например, кто-то может получить доступ к вашему облачному аккаунту, если он связан с взломанной электронной почтой. Обязательно обновите и эти учетные данные. Если вы используете один и тот же пароль для нескольких учетных записей, вам следует изменить пароль для всех учетных записей, использующих этот пароль, а не только для вашей скомпрометированной учетной записи.
Блокируйте приложения, которые могут получить доступ к этим учетным записям. Иногда за взлом отвечает зараженное приложение. Удалив его или отключив доступ к взломанной учетной записи, вы сможете предотвратить будущие взломы.
Заблокируйте свою кредитную карту. Если данные вашей кредитной карты были скомпрометированы или ваш счет был использован хакером, заблокируйте его как можно скорее. На основании поданного заявления в полицию ваша кредитная карта может быть заблокирована вашим банком.
После принятия этих неотложных мер вам следует защитить свои учетные записи и устройства от новых хакерских атак.
How to recover your data after you’ve been hacked
Если вы потеряли свои данные после взлома, вы можете попытаться восстановить их различными способами.
Данные, взломанные с помощью некоторых разработчиков ransomware, могут быть разблокированы бесплатно благодаря усилиям правоохранительных органов и антивирусной индустрии. Помните, что некоторые преступники продают мнимые «инструменты разблокировки» за плату или предлагают бесплатный инструмент, который только заразит ваш компьютер, поэтому загружайте программное обеспечение только из надежных источников.
Если вымогательская программа не является программным обеспечением, для которого существует инструмент разблокировки, у вас действительно нет выбора. Если у вас есть резервная копия данных, обычно лучше всего стереть компьютер и восстановить его из резервной копии.
Кроме того, если у вас включено восстановление системы (Windows) или Time Machine (macOS), вы можете попробовать восстановить зашифрованные данные с помощью восстановления. В Windows можно также попытаться восстановить данные с помощью ShadowExplorer — инструмента, который ищет теневые копии файлов и позволяет их сохранить. Это не всегда срабатывает, поскольку более новые программы-вымогатели также ищут теневые резервные копии и удаляют их в процессе заражения.
Обязательно проверьте, удалили ли вы вредоносное ПО с помощью антивирусной программы. Если вы попытаетесь удалить Ransomware Encryptor, вы можете потерять все зашифрованные данные.
And remember.
Если вы заражены Ransomware, вам определенно не следует платить: Ваши деньги будут использованы только для финансирования преступлений, и во многих странах платить преступникам таким образом даже незаконно. Если преступники видят, что они могут заставить вас заплатить один раз, они также знают, что могут заставить вас заплатить снова.