Vriend ontvangt vreemde berichten na zijn iPhone gestolen is

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 10-05 23:10

SalimRMAF

SpaceX - 4K

Topicstarter
Een vriend van me heeft een probleem met zijn iPhone en die van zijn zusje. :'(

De iPhone van zijn zusje werd onlangs gestolen. Middels Find My iPhone is vervolgens een bericht gestuurd naar de gestolen iPhone dat de iPhone gestolen is, en de vinders/dieven de telefoonnummer van mijn vriend dienen te bellen.

Nu krijgt mijn vriend af en toe sms-jes binnen en vreemde vensters die het hele scherm "kapen", waarin staat dat hij een link moet bezoeken waar hij vervolgens de iCloud inloggegevens moet invoeren.

Afbeeldingslocatie: https://i.imgur.com/RElbsz9.jpg

Dit scherm zie je dan. Wie weet wat dit precies is? Find my iPhone toont niets..
Lijken me hackers, maar hoe kunnen zij in godsnaam iemands scherm zo overnemen? :?

Gulfstream G650


Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Wie zegt dat dit niet klopt ? Het lijkt op een push notificatie.Als je notify when found aan hebt staan en de andere telefoon hebt gekoppeld, dan is dit toch een legitieme melding ?

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 10-05 23:10

SalimRMAF

SpaceX - 4K

Topicstarter
Breezers schreef op vrijdag 11 december 2015 @ 19:04:
Wie zegt dat dit niet klopt ? Het lijkt op een push notificatie.Als je notify when found aan hebt staan en de andere telefoon hebt gekoppeld, dan is dit toch een legitieme melding ?
De namen en informatie kloppen sowieso niet (altijd)... En de website URl al helemaal niet (LCLOUD)

[ Voor 6% gewijzigd door SalimRMAF op 11-12-2015 19:08 ]

Gulfstream G650


Acties:
  • 0 Henk 'm!

  • Juggels
  • Registratie: Augustus 2005
  • Laatst online: 10-04 20:45
Breezers schreef op vrijdag 11 december 2015 @ 19:04:
Wie zegt dat dit niet klopt ? Het lijkt op een push notificatie.Als je notify when found aan hebt staan en de andere telefoon hebt gekoppeld, dan is dit toch een legitieme melding ?
Alleen lijkt lcloud.site me nu niet een officiële Apple site:
- geen HTTPS
- Lcloud ipv icloud
- waarom .site ipv .com?

@TS: ik zou mijn gegevens niet zomaar achterlaten op die site.
Voor wat betreft de achterliggende oorzaak van je probleem, daar kan ik je helaas ook niet bij helpen :(

Acties:
  • 0 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 22:10
Duidelijk, dieven stelen een iPhone deze zit op slot met een account/ww dus de dief wil dat user/ww graag hebben. Jij voert het user/ww in en de dief unlockt de telefoon en kan nu de iPhone verpatsen. Al aangifte gedaan bij de Politie?

My favorite programming language is solder.


Acties:
  • +2 Henk 'm!

  • CT
  • Registratie: September 2001
  • Laatst online: 21:00

CT

📱💻 🎮 ⌚🖥

Lijkt mij wel duidelijk, ze proberen nu je apple-id te ontfutselen zodat ze de iphone kunnen unlocken.
Aangezien je vriend zijn nummer heeft gestuurd spammen ze nu gewoon een nep link met een truuc om de berichten 'echt' te laten lijken.

Gewoon blokkeren de afzender, of terugbellen en vragen of je de iphone terug mag :P

Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Nooit geweten, nu dus wel, thanks !

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Overigens doet die lcloud.site het hier overigens niet eens. :) Zou het wel aanvullen bij de aangifte.

[ Voor 23% gewijzigd door CH4OS op 11-12-2015 19:18 ]


Acties:
  • 0 Henk 'm!

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 10-05 23:10

SalimRMAF

SpaceX - 4K

Topicstarter
Dat lijkt me ook duidelijk, maar mijn vraag luidt eigenlijk: hoe kunnen de criminelen zo'n scherm op iemands (geupdate/jailbreakloze) iPhone scherm toveren? 😡

Gulfstream G650


Acties:
  • 0 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Laatst online: 12:20
Het is een zogenaamd Flash SMS of Class 0 SMS. In Nederland zou je die niet meer zelf moeten kunnen sturen maar er zullen vast wel manieren zijn om hierom heen te komen.

http://www.funkyspacemonk...lass-0-sms-messages-phone

Dit is een oud voorbeeld met een gejailbreakte iPhone om het zelf te kunnen sturen

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

SalimRMAF schreef op vrijdag 11 december 2015 @ 20:21:
Dat lijkt me ook duidelijk, maar mijn vraag luidt eigenlijk: hoe kunnen de criminelen zo'n scherm op iemands (geupdate/jailbreakloze) iPhone scherm toveren? 😡
Nee, ik bedoel lcloud.site zelf. Niet de URL vanuit de screenshot.

Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
https://who.is/whois/lcloud.site

Who.is vandaag nog aangepast, dns is niet meer te resolven.

iPhone gewoon in lost modus zetten met een dikke fuck you op het lockscreen.

Ah wacht; Provider heeft al ingegrepen:
Nameservers:
blockedduetophishing.pleasecontactsupport.com
dummysecondary.pleasecontactsupport.com

[ Voor 38% gewijzigd door Whatson op 11-12-2015 22:44 ]


Acties:
  • 0 Henk 'm!

  • sambalbaj
  • Registratie: Maart 2006
  • Niet online
En even melden als potentiële phishingsite:

https://www.google.com/safebrowsing/report_phish/

Acties:
  • 0 Henk 'm!

Anoniem: 715721

Vandaag iets vergelijkbaars gehad, helaas te snel gereageerd uit enthousiame
Vervolgens hebben zn mn iphone uit mn id gehaald

Valt er ooit iets te achterhalen bij zom site? Van wie die is of ip adres? Voel me zon oelewapper maar was zo blij.

http://applemaps-icloud.ml/verify/

[ Voor 2% gewijzigd door Daedalus op 11-12-2015 23:08 . Reden: link verwijderd ]


Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
Anoniem: 715721 schreef op vrijdag 11 december 2015 @ 23:02:
Vandaag iets vergelijkbaars gehad, helaas te snel gereageerd uit enthousiame
Vervolgens hebben zn mn iphone uit mn id gehaald

Valt er ooit iets te achterhalen bij zom site? Van wie die is of ip adres? Voel me zon oelewapper maar was zo blij.

http://applemaps-icloud.ml/verify/
Enige wat je kunt doen is domein laten blokkeren: http://www.point.ml/en/contactus.html

(Een NL bedrijf beheert het TLD van Mali .ML ?!?)

Edit:
Lol, source verwijst ook echt naar save.php in het login form:
Afbeeldingslocatie: http://i.imgur.com/w5AIZm8s.png

Het zou echt vervelend zijn voor die jongens als iemand die php pagina bestookt met nep info... :D

Edit2:
IP dat gelinkt is aan dit domein (31.220.2.120) is van koddos.com een anti DDoS club.
Kunt ook nog een email naar abuse@koddos.com sturen.

[ Voor 27% gewijzigd door Whatson op 11-12-2015 23:25 ]


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:25
In het vervolg dus niet je 06 naar het verloren toestel sturen, maar gewoon zorgen dat je aangifte doet bij de politie. Dan nemen die wel contact op als hij gevonden is. Kunnen die scumbags je ook niet benaderen :)

En ALTIJD direct na aanschaf van apparatuur de serienummers naar jezelf mailen of in je wachtwoordenkluis (KeePass) o.i.d. zetten. Dan heeft een aangifte veel meer nut.

Wel smerig truukje dit trouwens :/

[ Voor 5% gewijzigd door ThinkPad op 11-12-2015 23:19 ]


Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
ThinkPadd schreef op vrijdag 11 december 2015 @ 23:18:
In het vervolg dus niet je 06 naar het verloren gestolen toestel sturen, maar gewoon zorgen dat je aangifte doet bij de politie. Dan nemen die wel contact op als hij gevonden is. Kunnen die scumbags je ook niet benaderen :)

En ALTIJD direct na aanschaf van apparatuur de serienummers naar jezelf mailen of in je wachtwoordenkluis (KeePass) o.i.d. zetten. Dan heeft een aangifte veel meer nut.

Wel smerig truukje dit trouwens :/
Als hij echt verloren is heb je wel kans op een eerlijke vinder. Bij gestolen natuurlijk niet.
Pagina: 1