アップルニュース

詐欺師が何千ものiCloudアカウントに侵入してヌード写真を見つけた

2021年8月24日火曜日午後2時47分PDTby Juli Clover

ロサンゼルスの犯罪者が、女性のヌード写真を追い詰めるために何千ものiCloudアカウントに侵入した後、重罪で有罪を宣告したと報告されています ロサンゼルスタイムズ





iCloudの一般的な機能
Hao Kuo Chiは、Appleカスタマーサポートスタッフになりすまして、被害者をだましてApple IDとパスワードを提供させるために電子メールを送信することにより、62万枚以上のプライベートな写真とビデオを収集しました。 Chiは、ソーシャルエンジニアリングとフィッシングのスキームを使用して被害者を強制し、Appleの‌ iCloud‌に違反しませんでした。保護。

Chiは、全米で少なくとも306人の犠牲者の写真やビデオにアクセスし、そのほとんどが若い女性でした。犠牲者の何人かは、Chiが‌ iCloud‌に侵入する可能性のあるサービスである「icloudripper4you」として自分自身を売り込んだ後、オンラインで会った人々の要求で攻撃されました。写真やビデオを盗むためのアカウント。



彼の未知の共謀者は、Chiに特定の‌ iCloud‌をハックするように依頼します。アカウント、そして彼はDropboxリンクで応答します。 Chiは2つのGmailアドレス「applebackupicloud」と「backupagenticloud」を運用しました。FBIは約4,700の‌ iCloud‌を含む500,000を超えるメールを検出しました。被害者から送られてきたユーザーIDとパスワード。

Chiの詐欺は、‌ iCloud‌をハッキングした後に崩壊しました。 2018年3月の名前のない公人のアカウントと写真はポルノのウェブサイトに行き着きました。 FBIは調査を開始し、被害者の‌ iCloud‌へのログインを発見しました。アカウントはChiの家から来ていました。

Chiは、1件の陰謀と3件の保護されたコンピューターへの不正アクセスの罪で有罪を宣告し、現在、各犯罪で最大5年の懲役に直面しています。との電話で ロサンゼルスタイムズ 、Chiは、自分のしたことに対して「悔い改めた」と述べたが、支援する家族がいると主張した。彼は、彼の犯罪の公の暴露が「彼の人生を台無しにする」ことを恐れていると言った。

許可されていない‌ iCloud‌ Chiが実行するアクセスは、ハッカーがユーザー名とパスワードを介して有名人のiCloudアカウントにアクセスする2014年の攻撃に似ています。

その事件の後、Appleは‌ iCloud‌を強化しましたアカウントのセキュリティ。2要素認証を提供し、‌ iCloud‌に新しいログインがあるたびにメールを送信します。アカウント。 Chiの攻撃に関与した人々は、2要素認証を有効にしていない可能性があります。

Appleは、セキュリティを強化するために、すべてのAppleIDに2要素認証を推奨しています。 サポートドキュメントを提供します Chiが使用しているようなフィッシング詐欺を回避する方法について。