Gelişmiş bir oltalama operasyonu, iPhone’ları kaybolmuş veya çalınmış kişileri hedef alıyor; otomatik e-postalar, mesajlar ve yapay zeka tarafından oluşturulan telefon aramaları kullanarak cihazların kilidini açmak için gerekli kimlik bilgilerini elde ediyor.
Researchers at SOCRadar platformu AnonyMousKIT olarak tanımladı ve bunu birkaç iletişim kanalında saldırıları otomatikleştirmek için özel olarak tasarlanmış bir oltalama hizmet olarak işlem olarak tanımladı. Tek bir oltalama mesajına güvenmek yerine, hizmet müşterileri aynı mağdura tekrar tekrar e-posta, SMS, WhatsApp, önceden kaydedilmiş aramalar ve sohbet amaçlı yapay zeka ses ajanları aracılığıyla ulaşabiliyor.
Amaç, suçluların Apple’ın güvenlik korumalarını aşmasına ve çalınan cihazın yeniden satılmasını kolaylaştırmasına yardımcı olabilecek bir iPhone şifresi, iki faktörlü kimlik doğrulama kodu veya diğer bilgileri elde etmek.
Saldırganlar önce çalınan telefonun modeli, ilgili telefon numarası ve Find My durumu gibi bilgileri kullanarak profil oluştururlar. Bu detaylar daha sonra kişiselleştirilmiş mesajlara dahil edilerek yaklaşımı daha ikna edici hale getirebilir.
Araştırmacılar tarafından incelenen bazı oltalama mesajlarında kayıp bir iPhone’un bulunduğu iddia edildi. Bir e-posta, alıcısına Johannesburg’daki başka bir Apple cihazının yakınında bir iPhone 15 Plus tespit edildiğini ve sahibinin konumunu görmesini sağlayan bir düğme sağladığını belirtti. Başka bir mesajda ise kayıp bir iPhone 14’ün çevrimiçi bulunduğu iddia edildi.
Operasyon, yazılı mesajların ötesine geçiyor. SOCRadar, ticari konuşma yapay zeka teknolojisinin Apple destek personeli gibi davranarak otomatik aramalar yapmak için kullanıldığını gösteren kayıtları ele geçirdi.
“Alice” adında bir yapay zeka kişiliği, mağdurlara birinin cihazlarından Aktivasyon Kilidi’ni kaldırmaya çalıştığını söyleyecek şekilde yapılandırılmıştı. Ajan, telefonun dört veya altı haneli şifresini sorabilir, 2FA kodu talep edebilir ve hedefi bir oltalama sitesine yönlendirebilirdi.
Araştırmacılar yaklaşık 200 yapay zeka arama kaydı, beş yapay zeka kişiliği ve 55 konuşma transkripti kurtardı. Kurtarılan aramaların yaklaşık %90’ı Brezilya numaralarını hedef aldı. Binlerce WhatsApp girişimi de tespit edildi; araştırmacılar AnonyMousKIT ile bağlantılı 691 e-posta girişimi ve platformun ilgili sürümlerinde 6.000’den fazla e-posta girişimi saydı.
Altyapı, temel bir oltalama sayfası koleksiyonu değil, ticari bir yazılım hizmetine benziyor. Operatörler, emirler, bakiyeler, bağlantılar, engellenen girişimler ve başarılı saldırılar hakkında bilgi içeren bir gösterge paneli üzerinden kredi satın alabilir ve kampanyaları yönetebilir.
SOCRadar, bir geliştirme hatasının operasyonun arka uçunun önemli bir kısmını ortaya çıkardığını ve araştırmacılara altyapısı hakkında alışılmadık bir bakış sunduğunu belirtti. Araştırmaları, aynı temel kodu paylaşan 42 alan alanında 30 arka uç kurulumunu tespit etti.
Bulgular ayrıca AnonyMousKIT’in geliştiriciler, satıcılar, müşteriler, mağaza işletmecileri ve çok sayıda WhatsApp hesabını içeren daha geniş bir suç tedarik zincirini desteklediğini gösteriyor.
Çalınan iPhone sahipleri, cihazlarının geri getirildiğini iddia eden beklenmedik aramalar veya mesajlar konusunda özellikle dikkatli olmalıdır. Kayıp telefonla ilgili doğru bilgi içeren bir mesaj, gönderenin Apple’ı temsil ettiğini kanıtlamaz.
Apple, kullanıcıların cihaz şifrelerini, hesap şifrelerini veya doğrulama kodlarını başka bir kişiyle paylaşmamalarını tavsiye ediyor ve kayıp bir iPhone’un bulunduğunu belirtmek için kullanıcılarla iletişime geçmeyeceğini söylüyor.
