Domanda:
Come essere cattivo con alcune persone che mi hanno rubato il telefono
Evelin Velev
2019-01-08 21:17:18 UTC
view on stackexchange narkive permalink

Il mio iPhone è stato rubato un paio di settimane fa e ho iniziato a ricevere i seguenti messaggi sul mio numero secondario di recupero fornito con Trova il mio iPhone:

enter image description here

Gli URL sono:

  • https://apple.inc-view.us/?auth=3455
  • https://apple.inc-locate.us/verify.php?ID=&auth=325&vr=

E imitano l'interfaccia di Trova il mio iPhone dove mi stanno chiedendo le credenziali del mio ID Apple. Ho effettuato l'accesso all'ID Apple e il telefono non si è registrato da quando è stato rubato.

Mi chiedo se c'è qualcosa che posso fare per rintracciarli o essere cattivo con loro.

Sono curioso di sapere come avrebbero ottenuto questo numero a meno che tu non sia stato vittima di un attacco molto mirato (ad esempio, account iCloud violato e il tuo telefono rubato).
Quindi i ladri ti stanno inviando questi messaggi falsificati per phishing delle tue credenziali?
Sei risposte:
Connor Peoples
2019-01-09 00:29:40 UTC
view on stackexchange narkive permalink

La difesa offensiva è il tipo di attacco che stai cercando di eseguire. Sei stato vittima di un crimine tecnologico, sei il bersaglio di una campagna di phishing e vuoi vendicarti. Questa è una risposta molto normale e posso dirvi che molte organizzazioni, governi e individui tentano di farlo da soli ogni giorno. Tuttavia, esiste un grosso problema con qualsiasi tipo di ricorso non legale.

A causa dell'anonimato di Internet e della relativa facilità di utilizzare una botnet per svolgere attività dannose, può essere davvero difficile assicurati di ferire solo le persone che intendi ferire. Attaccando un individuo attraverso un relay di rete, potresti finire per spegnere il computer di tua nonna, il che è tutt'altro che ideale e del tutto irrilevante per gli aggressori iniziali. L'unica vera risorsa legale è coordinarsi con le autorità locali e tentare di ottenere informazioni sugli aggressori.

Se riesci a raccogliere informazioni dai tuoi codardi aggressori che potrebbero indicare il nome o la posizione, puoi usarle per lavorare con le autorità. Inoltre, se il telefono è acceso, puoi comunque provare a utilizzare la funzione "Trova il mio telefono" per rintracciare la sua posizione attuale insieme alle autorità competenti (sconsiglio di affrontare i ladri da solo o senza supporto legale).

Alla fine, fa davvero schifo che tu sia in questa posizione e ho compassione per te. Sappi che le tue opzioni sono limitate, ma approfitta di quelle che puoi in modo da avere la tranquillità di sapere che hai fatto tutto ciò che potevi fare legalmente. Sarà molto meglio che metterti nella posizione di rischiare la prigione per un dispositivo.

Ci sono alcuni casi in cui l'hacking è effettivamente pratico e redditizio.Questo non è solo uno di loro.
Oltre a causare danni collaterali non intenzionali, c'è anche il rischio che gli OP entrino in acqua calda legale per crimini informatici.Per non parlare della possibilità di esporsi agli aggressori * ancora di più * (e incentivarli a dare seguito) rivelando altri dispositivi / IP di loro proprietà.
Graham
2019-01-09 07:14:09 UTC
view on stackexchange narkive permalink

Ho appena controllato su Whois.us. Entrambi i domini sono registrati alla stessa persona, con un indirizzo dichiarato a Londra.

Prova a parlare con il team fraudolento di Internet della tua polizia locale. È probabile che siano oberati di lavoro, ma se hanno del tempo libero potrebbero essere in grado di andare su TLDsolutions.com e tracciare i pagamenti. Per la maggior parte dei paesi questa sarebbe una perdita definitiva, ma gli ISP statunitensi devono tenere registri e giocare bene con le richieste della polizia. Quindi potrebbero aver sbagliato utilizzando un dominio .us.

ladri pigri che lo rendono troppo facile ...
@Graham il fatto che il nome di dominio termini con ".us" non significa che abbia qualcosa a che fare con gli USA?Chiunque può registrare qualsiasi dominio desideri e individuare il server ovunque desideri nel mondo
@user1 Certo, ma il provider che ha registrato il dominio ha sede negli Stati Uniti.Indipendentemente da dove si trova il server del criminale, a un certo punto hanno dovuto pagare un provider negli Stati Uniti per ottenere quel nome di dominio.Il che significa che c'è una scia di denaro dal criminale al fornitore e un fornitore negli Stati Uniti onorerà le richieste della polizia.Ovviamente ci sono modi per aggirare questa scia di denaro - le carte di credito prepagate usa e getta sono una cosa, per esempio - ma vale la pena controllare.
ahh questo ha perfettamente senso.Grazie per il chiarimento
Gli aggressori avrebbero potuto presumere che i loro dettagli fossero protetti da WHOISguard (che è abilitato gratuitamente su tutti i domini registrati su namecheap (e altri registrar)) ma il TLD `.us` è in realtà __non__ idoneo per whiosguard, per qualsiasi motivo.
A. Hersean
2019-01-08 21:56:21 UTC
view on stackexchange narkive permalink

Chiama la polizia e denunciala in tribunale! Questo mostrerà loro che puoi essere cattivo. Inoltre, sarà legale e starai fuori dai guai.

Sue chi?Non sa chi sono e i falsi messaggi "Trova il mio telefono" non aiutano.Potrebbe provare a ottenere i record della posizione del telefono dalla compagnia telefonica in base ai risultati dei ripetitori, ma anche se trova la posizione generale del telefono, deve comunque scoprire chi ce l'ha.Può chiamare la polizia, ma in base alla mia esperienza, ci sono poche possibilità di convincerli a indagare su un singolo telefono rubato.
Probabilmente vale la pena ricordare che la domanda originale non specifica che gli avvisi sono falsi.A prima vista questo non è ovvio.
Tom
2019-01-09 04:54:47 UTC
view on stackexchange narkive permalink

Gli aggressori sono abbastanza abili da non abilitare il telefono e da configurare un falso sito Trova il mio iPhone. Questo mostra chiaramente che capiscono abbastanza bene come funzionano le funzionalità di sicurezza degli iPhone e stanno cercando di indurti a rivelare le credenziali che consentiranno loro di aggirarle.

A meno che tu non sia altamente qualificato tu stesso, probabilmente hanno la parte superiore mano in questo. Il fatto che ti contattino in questo modo dimostra che sono disposti a correre un (piccolo) rischio per ottenere le tue credenziali, quindi la soluzione migliore è non dare loro ciò che vogliono. È improbabile che troverai un trucco che non avevano previsto e più probabilmente che provandoti daresti loro le informazioni che possono utilizzare.

Dovresti inserire l'IMEI nella lista nera, se non lo hai ancora. Questo è il miglior tentativo per rendere il telefono inutile per i ladri. Con un po 'di fortuna, lo abbandoneranno da qualche parte, qualcun altro lo troverà e lo accenderà e verrà visualizzato su Trova il mio iPhone.

Se ottieni l'IMEI nella lista nera, non potrebbe impedirgli di connettersi a Internet e quindi impedirgli di connettersi al servizio Trova il mio iPhone?
Non funzionerà in wireless, ma a meno che non mi sbagli, dovrebbe funzionare su un Wifi e segnalarlo.
@Tom Non devi avere accesso al telefono per collegarlo a una rete WiFi?Almeno da dove vengo io, i servizi WiFi aperti ampiamente disponibili che garantiscono l'accesso a Internet senza l'interazione dell'utente non sono una cosa.Quindi molto probabilmente il telefono non troverebbe nulla a cui connettersi.
Potrebbe essere vero.Penso che puoi connetterti al wifi dallo schermo a scorrimento verso l'alto, ma non sono sicuro che ti permetta di connetterti a una nuova rete.
gatorback
2019-01-09 19:58:57 UTC
view on stackexchange narkive permalink

Questo messaggio proviene da un '"abbondanza di cautela" in modo che tu capisca che potresti essere coinvolto in qualcosa che potrebbe essere pericoloso (criminali organizzati / violenti). Gli altri messaggi indicano che i messaggi provengono da ladri ragionevolmente sofisticati che stanno cercando le tue informazioni.

L'escalation ("essere meschino") è potenzialmente pericoloso a meno che tu non sia sicuro di aver capito chi 1) ha rubato e 2) ha la custodia del tuo telefono. C'è una possibilità diversa da zero che sappiano chi sei, poiché è il tuo telefono. Il telefono potrebbe essere stato trasferito a pericolosi criminali. Se conosci qualcuno al GCHQ, forse potrebbe prenderlo come un progetto preferito.

È comprensibile che tu voglia riavere il tuo telefono e anche un po 'di rimborso del karma: la tua scommessa più sicura è lavorare con le autorità: rendi facile per l'autorità catturare il ladro. p>

JimmyB
2019-01-09 19:16:13 UTC
view on stackexchange narkive permalink

Qualcosa che potresti fare è fingere di dare loro ciò che vogliono. Vai al loro sito e inserisci alcune credenziali false . Potrebbero prenderli e provarli sul tuo telefono o su un computer, il che potrebbe rivelare alcune informazioni su di loro, come l'ora e l'indirizzo IP di un tentativo di accesso non riuscito, forse anche la posizione del dispositivo.

Basta prestare particolare attenzione (browser isolato (in una macchina virtuale), plug-in disabilitati, impostazioni di sicurezza al massimo, scansione all'accesso antivirus abilitata, ...) quando si visita il loro sito per non cadere vittima di altri malware che potrebbero provare per spingerti. (Non molto carino, ma potresti usare il computer di un Internet café per quello. Nel peggiore dei casi, questo computer viene infettato, ma poiché non ci sono dati personali su di esso non è un grosso problema pulirlo e mettere una nuova immagine su esso; cosa che potrebbero fare comunque di routine.)

Oppure utilizza un browser di solo testo


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 4.0 con cui è distribuito.
Loading...