Мошенники начали атаковать блогеров под видом представителей рекламных агентств и предлагать им сотрудничество с популярными маркетплейсами. Для начала работы жертву просят установить якобы специальное приложение, выяснили эксперты Wildberries совместно с Лигой безопасного интернета.
На самом деле приложения не существует в официальных магазинах. Блогера убеждают выйти из своего Apple ID и войти в предоставленный злоумышленниками «корпоративный» аккаунт. После авторизации мошенники используют функцию «Режим пропажи» и дистанционно блокируют iPhone. На экране появляется сообщение с контактами для связи.
Далее жертве предлагают заплатить за разблокировку, обычно переводя общение в заранее созданный Telegram-канал. Однако даже после оплаты доступ к смартфону могут не вернуть. В результате пользователь рискует потерять доступ к устройству и находящимся на нем данным.
Сама возможность дистанционной блокировки является штатной функцией Apple Find My. Режим предназначен для защиты потерянных устройств и позволяет владельцу Apple Account удаленно заблокировать iPhone и вывести на экран сообщение. В данной схеме мошенники фактически используют легитимный защитный механизм против владельца смартфона.
Apple рекомендует никому не передавать пароль, коды подтверждения и другие данные Apple Account. Эксперты также советуют не выходить из своей учетной записи по просьбе потенциальных партнеров и отдельно проверять существование рекламного агентства и предлагаемого приложения.