реклама
разместить

Тайско-камбоджийские фишеры iCloud или история об iPhone, который украли дважды

Чуть больше года назад я работал в той самой компании, которая помогает найти дешевые авиабилеты, и жил на Пхукете.

Так получилось, что в одном из тайских клубов на знаменитой Bangla Road я потерял свой айфон. Наутро без телефона я сильно досадовал о своей потере, но через некоторое время смирился и купил другой. Потерянный телефон ввел в режим пропажи, указав номер по которому со мной можно связаться.

Но этой истории бы не произошло, если бы я не потерял его во второй раз.

Проснувшись как-то утром, обнаружил что мой айфон отобразился на карте недалеко от того места, где я его потерял. Обрадовавшись, что он онлайн — сразу же поехал в полицейский участок, ибо остров маленький, расстояния небольшие, рассчитывал прибыть туда с полицией. Там уже были в курсе о моей истории, так как я на всякий случай написал заявление о пропаже телефона.

В качестве номера для связи оставил тайский номер своего коллеги по работе. Кстати, Коля, с днем рождения!
В качестве номера для связи оставил тайский номер своего коллеги по работе. Кстати, Коля, с днем рождения!

Внимательные читатели могли заметить, что ссылка является фишинговой. Обычно ты не проверяешь ссылки от коллег в слаке, поэтому как многие уже догадались, я перешел по ней и ввел данные от своего iCloud. Находясь при этом в полицейском участке. Представьте картину: я стою перед полицейским, который готов, ехать по отображаемой локации, если телефон онлайн. Я же ввожу данные от своего iCloud, чтобы показать ему локацию и отвязываю свой айфон, после чего айфон просто исчезает с карты. Прямо у нас на глазах.

Так айфон был украден во второй раз, и уже казалось бы, окончательно.

Дорога из полицейского участка до офиса была занята мыслями о том, как такое могло произойти с человеком, который работает в IT.
Дорога из полицейского участка до офиса была занята мыслями о том, как такое могло произойти с человеком, который работает в IT.

Вернувшись в офис, стала интересна схема работы фишеров, которым я подарил свой айфон.

В whois ничего интересного обнаружено не было. Обычный shared-хостинг и скрытые персональные данные. Решил посмотреть какие еще домены зарегистрированы на пользователя и какие висят на этом ip-адресе.

При переходе по ip-адресу происходил редирект на домен iserver.pro
При переходе по ip-адресу происходил редирект на домен iserver.pro

Обнаружил какую-то панель управления. И интересные копирайты в футере.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Немного погуглив копирайты из футера обнаруживается твиттер, фейсбук, а также несколько туториалов на ютьюбе по поводу того, как пользоваться данной панелью. Пока ничего не понятно, но очень интересно.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды
Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

По описаниям социальных сетей и видео-туториалов на ютьюбе, становится понятным, что это какой-то сервис (из Камбоджии), который профессионально представляет услуги по анлоку потерянных (будем честны, скорее всего украденных) айфонов. На этом моменте для меня начинают проясняться некоторые вещи.

Пройдясь по панели при помощи scandir было обнаружено несколько занимательных ручек. Например, phpmyadmin, какая-то админка и пара php-скриптов со странными названиями.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Камбоджийские фишеры не хотят чтобы их панель можно было найти в гугл, поэтому прячутся от индексации при помощи Disallow в robots.txt. Список запрещенных ботов гораздо больше, но в скриншот не влезли.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Форма авторизации в админ панель очень похожа на ту же, что висит на главной странице. Зная, что это shared-хостинг, с phpmyadmin на борту и скриптами на PHP пробую подставить кавычку в форму авторизации.

Форма авторизации в админ панель
Форма авторизации в админ панель

И падаю с 500-кой. Успех, скорее всего есть sql-инъекция.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Расчехляем sqlmap и пытаемся достать из базы что-нибудь интересное. В базе есть табличка iserver_users, в которой хранятся пары логин; md5 пароль.

Результат работы sqlmap
Результат работы sqlmap

Фишеры не отягощены безопасностью, поэтому выбирают незамысловатые пароли, которые легко ищутся в радужных таблицах. Почти все пароли были найдены в радужных таблицах, исключения составили пароли, скорее всего, имеющие в своем составе специфические для Тайского или Камбоджийского алфавита символы.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Немного ожидания и попадаем в пользовательский интерфейс фишера. Здесь можно сгенерировать фишинговую ссылку, посмотреть на статус своих жертв (перешел ли пользователь и отвязал iCloud, или ссылка еще находится в ожидании), мануал пользователя, блокировка ip-адресов, логи, ну и многое другое. Даже новости какие-то.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

В этот момент начинаю осознавать, что это не просто сервис по продаже услуг по анлоку краденных телефонов, а полноценный SaaS для фишеров с собственным кабинетом и стоимостью лицензии. У каждого фишера есть аккаунт, список жертв с различными статусами этапов, на котором находится жертва и сроком действия лицензии.

В базе находилось несколько тысяч фишинговых ссылок, и примерно каждая пятая со статусом success, что говорит о том. Представляете, каждый пятый айфон успешно отвязывается от iCloud?

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Через некоторое время удалось попасть в админку разработчика. Стало понятно, что сервис довольно востребован в ЮВ-Азии и приносит, судя по графе Notes относительно неплохой для этой части света доход.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Через админку нахожу фишера, который анлокнул мой айфон. Домен сходится с доменом из СМС, которую отправили Коле. Значит, это точно он. В этот момент осознаю, что я еще легко отделался, введя свои данные. В моем случае телефон был просто отвязан от iCloud, но теоретически фишер мог заблокировать все остальные мои устройства и требовать выкуп за них. Я ранее слышал о такого рода разводах, но сам столкнулся с этим впервые.

<i>Status: Completed</i>
Status: Completed

Немного гуглежа по юзернейму фишера приводят на какой-то странный форум. Обращаю внимание на имя и инициалы в конце сообщения.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Снова гугл, в этот раз пытаемся найти страничку на фейсбуке.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Обнаруживается страничка человека, который занимается чем-то связанным с айфонами. На аватарке фотография без лица, на обложке страницы фото Apple Store в Бангкоке.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Скроллю вниз, для того чтобы изучить посты на странице, и снова успех. Последняя запись на стене — объявление с айфоном. Примерно через несколько часов, после того как я отвязал свой. Какое интересное совпадение, думаю я.

Тайско-камбоджийские фишеры iCloud или история об iPhone, который  украли дважды

Дальше при помощи переводчика и фейковой странички на фейсбуке связываемся с этим человеком. Выясняется, что он занимается анлоком айфонов и берет за это деньги. Заказываем фишеру анлок телефона под видом человека, который нашел потерянный айфон. Фишер успешно его анлочит, даже не подозревая что происходит. После чего присылает реквизиты местного тайского банка для оплаты своих услуг. И знаете что? И имя в реквизитах частично совпадает с именем на Facebook.

После этого информация была передана в полицию, которая очень быстро нашла его. Фишер сразу же во всем сознался и попросил некоторое время на возвращение телефона. Видимо, телефон уже был у новых владельцев.

Тайская полиция у дома фишера
Тайская полиция у дома фишера

Процесс взаимодействия с тайской полицией и возвращением айфона длился примерно месяц. Было сложно объяснить, что произошло из-за языкового барьера. Даже с тайско-английским переводчиком это непросто. К большому изумлению тайские копы довольно быстро вникли в суть произошедшего и довольно активно участвовали в процессе.

Телефон, кстати вернули. Такая история.

958958
реклама
разместить
207 комментариев
В московском метро открыли кафе с выпечкой и напитками

Пока на одной станции — но в будущем их будет больше.

Источник: московский Дептранс
100
2121
1212
22
22
11
Мы жители регионов очень рады за развитие столицы нашей.
реклама
разместить
Как гарантированно продолбать здоровье, веру в людей и мотивацию команды?

Любой бизнес начинается с основателя. Сначала он и чтец, и жнец, и на дуде игрец. Бизнес растет, набирается команда. Надо бы понемногу передавать ответственность, но...

Как гарантированно продолбать здоровье, веру в людей и мотивацию команды?
1414
22
11
Подорожала продуктовая "корзина выживальщика"

"Выживальщика" потому, что минимальная корзина в России формируется по принципу минимальных потребностей человека в калориях и балансе ЖБУ. Так что полноценно жить на таком рационе можно вряд ли, но о конкретном составе корзины позже, прежде о ценах.

Подорожала продуктовая "корзина выживальщика"
Рейд с тракторами и бульдозерами: что известно о «зачистке» на Апраксином дворе в Санкт-Петербурге

Что случилось и что говорят об этом предприниматели.

Источник: «Фонтанка»
2525
66
44
22
Не убогий, вонючий рынок, а "архитектурный комплекс, крупнейший исторический торговый центр города"...
Apple собирается добавить в Apple Watch камеры и ИИ-функции — Bloomberg

Но выйдут такие устройства нескоро.

Пример работы «Визуального интеллекта». Источник: Apple
88
11
11
Будущее за подписками: Как брендам использовать главный тренд в бизнесе — опыт Михаила Токовинина
Будущее за подписками: Как брендам использовать главный тренд в бизнесе — опыт Михаила Токовинина
44
11
УМНАЯ ЛОГИСТИКА = УСПЕШНЫЙ СЕЛЛЕР
День 1124: Госдума рассмотрит законопроект о запрете рекламы на запрещённых сайтах

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Источник: «Коммерсантъ»
1717
55
22
11
11
Запретдума рассмотрит запретопроект о запрете рекламы на запрещённых сайтах
Как мой сломанный копирайтинг принес клиенту 300% ROI за месяц, когда стандартные тексты не работали

Ненавижу копирайтинг. Тот самый "правильный" копирайтинг, которому учат на курсах за 50 тысяч. С его формулами AIDA, болевыми точками и призывами к действию.

Как мой сломанный копирайтинг принес клиенту 300% ROI за месяц, когда стандартные тексты не работали
6666
22
22
11
Немного попорчу ваше жонглирование цифрами. На примере средней продолжительности жизни в древней греции к примеру и современной же греции. Мог бы и на примере россии, но информации о средней продолжительности жизни россиян 2000 лет назад как-то маловато. Тогда средняя продолжительность жизни была около 30 лет. Сейчас перевалила за 70. Значит ли это что основная масса населения помирала в 30 лет? Совсем нет. Люди в нашем понимании этого термина в основном помирали как и сейчас в возрасте за 60. Тогда откуда взялось 30? Из-за того, что была высока смертность в младенчестве. Ну то есть люди до года или чуть старше имели куда больше шансов умереть. Так и в вашем тексте. 8 секунд в среднем, это к примеру 19 человек, которые провели одну секунду на вашем сайте просто потому, что открыли сразу несколько вкладок, ваша была не третья, а они нашли что хотели уже на второй. И один человек который потратил на чтение 2.5 минуты. И это не значит, что если бы у вас был другой текст, то количество читающих резко бы выросло. На это в нашей истории больше влияет каким по счету будет ваш сайт для вашего будущего клиента и не перехватит ли его ваш конкурент, который полностью закроет его потребности, оказавшись всего лишь строчкой выше. Тексты становятся важными для удержания, когда человек, который уже пьет ваше пиво, вдруг решает познакомиться с вами поближе. Он читает прекрасную, часто выдуманную и шаблонную историю о том, как я работал в офисе и решил сбросить кабалу и что мне надо больше пива, куда больше, и если вкус напитка ему нравится, то почему бы и не дочитать этот шаблон до конца? Делать-то все равно нечего. Что же до увеличения конверсии, то изменение текстов на сайте часто приводит после индексации к повышению в позиции. Потому что тот же яндекс, стремится выдать максимально свежую из примерно одинаковой информации. Я очень надеялся прочитать нестандартный текст о том как писать нестандартные тексты, но прочитал шаблонный текст о том как, как ваш гений помог зацвести бизнесу. Готов поспорить, что в конце статьи есть ваши контакты, потому, что при таком тексте надежды на то, что читатель полезет к вам в профиль у вас нет. И это правильно.
реклама
разместить
Исследование: самый популярный лимит времени игры в шахматы на Lichess

Перед вами таблица с режимами игры в шахматы на Lichess. Как вы думаете, какой лимит времени самый популярный среди игроков? Какой бы режим выбрали лично вы и почему? Зависит ли наш выбор от предложения? Давайте проведем исследование.

Стандартные режимы игры в шахматы на Lichess (меню)
1313
11
Автоматический заработок на Youtube - создаем пассивный доход

На этой неделе благодаря замечательному человеку Александру Шевцову я выступал с докладом "Автоматическое создание видеороликов в Youtube".

1818
11
США впервые наказали Китай за иранскую нефть: а что с Россией?

Администрация Дональда Трампа сделала ход, которого от нее давно ждали, но все равно удивились: впервые наказала Китай за покупку нефти, попавшей под американские санкции.

США впервые наказали Китай за иранскую нефть: а что с Россией?
55
[]