{"id":16035,"date":"2018-08-01T14:51:08","date_gmt":"2018-08-01T12:51:08","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16035"},"modified":"2019-11-22T11:01:45","modified_gmt":"2019-11-22T09:01:45","slug":"how-they-stole-my-iphone","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/how-they-stole-my-iphone\/16035\/","title":{"rendered":"Mi hanno rubato l&#8217;iPhone, due volte. Ecco come"},"content":{"rendered":"<p>Luogo: Mosca, Russia. Ora: cinque minuti dopo il fischio d\u2019inizio della partita Russia \u2013 Spagna dei Mondiali. Situazione: appena entro in un bar per sostenere la mia squadra, mi rubano l\u2019iPhone.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Questa storia non sarebbe degna di un post del nostro blog se non fosse per i trucchetti impiegati dai ladri\/truffatori per appropriarsi del mio iPhone.<\/p>\n<p>Ecco come \u00e8 andata:<\/p>\n<p>Ore 17 \u2013 Inizia la partita.<\/p>\n<p>Ore 17:01 \u2013 Entro in un bar affollato nel centro di Mosca con la speranza di trovare posto, con il telefono sempre a portata di mano per far sapere ai miei amici dove mi trovo;<\/p>\n<p>Ore 17:07 \u2013 Il mio ragazzo mi chiede di chiamare un mio amico, ed \u00e8 l\u00ec che mi viene un colpo perch\u00e9 mi rendo conto di non avere pi\u00f9 il telefono.<\/p>\n<p>La mia reazione immediata \u00e8 quella di chiamare il mio numero usando un altro dispositivo. Non ho fortuna, la chiamata viene interrotta dopo pochi secondi. Allora mi balena l\u2019idea che forse non avevo smarrito l\u2019iPhone ma che me lo avessero rubato. In realt\u00e0 non ho idea di come possa essere accaduto, mi sembrava di averlo tenuto in mano tutto il tempo ma forse l\u2019avevo messo in tasca durante un paio di secondi senza rendermene conto. La mia prossima mossa \u00e8 di chiamare la sicurezza del locale e di informare della situazione. Poi mi viene in mente un\u2019altra idea: usare l\u2019app Trova il mio iPhone. \u00a0Non dovevo fare altro che attivare la Modalit\u00e0 Smarrito e rintracciare il dispositivo.<\/p>\n<p>Se qualcuno ruba un iPhone bloccato con codice PIN, o pu\u00f2 chiedere un riscatto o pu\u00f2 rivendere i pezzi. Si pu\u00f2 rivendere un iPhone per interno solo se sbloccato, ovvero senza codice. Nel caso del mio iPhone X, per sbloccarlo c\u2019\u00e8 bisogno del <a href=\"https:\/\/www.kaspersky.it\/blog\/apple-face-id-security\/14241\/\" target=\"_blank\" rel=\"noopener\">riconoscimento facciale<\/a> o del codice PIN. Inoltre, dopo vari tentativi di sblocco non andati a buon fine, l\u2019iPhone ti obbliga ad aspettare un\u2019ora prima di poter riprovare e, dopo ulteriori tentativi, non si pu\u00f2 pi\u00f9 fare nulla (come quando la carrozza di Cenerentola torna a trasformarsi in zucca). Questi sono i vari meccanismi di sicurezza di Apple.<\/p>\n<p>Se l\u2019iPhone viene rubato o smarrito, l\u2019app Trova il mio iPhone pu\u00f2 dare una mano; \u00e8 piuttosto pratica perch\u00e9 si pu\u00f2 bloccare il dispositivo e attivare la Modalit\u00e0 Smarrito aggiungendo anche un messaggio del tipo: <em>Questo iPhone \u00e8 stato smarrito. Per favore, chiamare al seguente numero [telefono].<\/em> Non solo, se non \u00e8 stata disattivata l\u2019opzione potete vedere dove si trova il telefono in una mappa. Abbiamo utilizzato l\u2019app e, visto che era attiva, ci siamo chiesti se il ladro avesse intenzione di chiedere un riscatto o se non fosse stato sufficientemente intelligente da disattivarla.<\/p>\n<h3>Phishing psicologico<\/h3>\n<p>A partire da questo momento la situazione inizia a farsi interessante. Un\u2019ora pi\u00f9 tardi, ricevo questo messaggio al numero di telefono specificato nella schermata della Modalit\u00e0 Smarrito:<\/p>\n<div id=\"attachment_16037\" style=\"width: 600px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16037\" class=\"wp-image-16037 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/08\/01144722\/how-they-stole-my-iphone-screen0.jpg\" alt=\"\" width=\"590\" height=\"704\"><p id=\"caption-attachment-16037\" class=\"wp-caption-text\">Traduzione dal russo: notifica iCloud FMI: il tuo iPhone X 64Gb Space Gray \u00e8 stato localizzato l\u20191 di luglio 2018 alle 17:54. Il numero della scheda SIM \u00e8 stato identificato. Clicca sul link per visualizzare la geolocalizzazione dell\u2019iPhone. L\u2019ultima ubicazione dell\u2019iPhone e i dati sul proprietario della scheda SIM installata saranno disponibili entro 24 ore. Copyright 2018 Apple Inc.<\/p><\/div>\n<p>Leggete attentamente il messaggio, trovate qualcosa di strano? Qualche anomalia c\u2019\u00e8, in effetti. L\u2019URL del sito non \u00e8 quella ufficiale e le aziende di solito non indicano il copyright negli SMS. E poi, a pensarci bene, perch\u00e9 Apple manderebbe un messaggio di testo invece di una notifica sull\u2019app Trova il mio iPhone? Insomma, si tratta di phishing, anche se ben fatto. I cybercriminali sanno benissimo come fare: il messaggio viene inviato proprio quando la vittima sta tentando in tutti i modi di recuperare il dispositivo smarrito e si trova in una situazione di stress emotivo importante.<\/p>\n<p>Ed \u00e8 proprio come mi sono sentita io. S\u00ec, lavoro per Kaspersky Lab, dove i casi di phishing sono all\u2019ordine del giorno. \u00c8 vero, praticamente ogni giorno scrivo riguardo gli ultimi trucchi e le truffe dei cybercriminali. Eppure, in quel momento sono andata nel pallone e vedevo cos\u00ec vicina la possibilit\u00e0 di riavere indietro il mio smartphone, da non pensare a cosa stessi facendo esattamente. Quando il malaugurato SMS arriva sul telefono del mio ragazzo (il numero che avevo indicato), ci trovavamo gi\u00e0 in commissariato. Sporgiamo denuncia e la polizia ci aiuta subito. Se avessi potuto dare loro informazioni sull\u2019ubicazione del telefono, ci sarebbero state maggiori possibilit\u00e0 di ritrovarlo.<\/p>\n<p>E cos\u00ec clicco con il dito sul link senza pensarci e mi appare l\u2019interfaccia iCloud a me famigliare dove digito username e password. Al primo tentativo mi dice che la password non \u00e8 corretta. Provo di nuovo, non ho fortuna. Sono sicura che la password sia quella, non posso essermi sbagliata due volte.<\/p>\n<p>Torno alla app Trova il mio iPhone, entro nell\u2019account senza alcun problema e\u2026 il mio telefono non c\u2019\u00e8 pi\u00f9. \u00c8 semplicemente scomparso dalla localizzazione e dall\u2019elenco dei dispositivi. D\u00f2 di nuovo un\u2019occhiata ai messaggi in entrata e capisco la dinamica del piano.<\/p>\n<p>L\u2019SMS di phishing mi ha reindirizzato su un sito falso di iCloud, dove ho consegnato le mie credenziali di accesso ai cybercriminali che, con questi dati, hanno disattivato immediatamente la funzionalit\u00e0 di ricerca sul mio dispositivo. Attraverso iCloud hanno potuto cancellare tutte le informazioni che conteneva (avevano bisogno solo di username e password, che io avevo appena dato loro) e, dopo aver resettato tutto, hanno ottenuto un iPhone X praticamente nuovo a cui riassegnare un nuovo codice PIN e da rivedere a una bella somma.<\/p>\n<p>Naturalmente ho cambiato subito la password di iCloud ma era ormai troppo tardi. Avevo perso il mio telefono e qualsiasi speranza di recuperarlo. In base a quanto mi ha detto il servizio di Assistenza Tecnica di Apple, l\u2019unico modo per rintracciare un dispositivo perduto \u00e8 attraverso Trova il mio iPhone e, una volta disattivato, il dispositivo non pu\u00f2 pi\u00f9 essere localizzato.<\/p>\n<h3>Cosa avrei potuto fare per evitarlo?<\/h3>\n<ul>\n<li>Ovviamente, se non avessi cliccato sul link di phishing e non avessi digitato le mie credenziali di accesso, tutto il piano non avrebbe funzionato. Come dimostra il mio caso, nessuno \u00e8 immune: sono a conoscenza di tante truffe diverse, eppure ho abboccato lo stesso.<\/li>\n<li>L\u2019<a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">autenticazione a due fattori<\/a> per iCloud avrebbe potuto salvarmi anche se fossi caduta nella trappola del phishing. Avrei rivelato username e password ai cybercriminali, ma non avrebbero potuto utilizzare questi dati perch\u00e9 avrebbero avuto bisogno di un altro dei miei dispositivi dove avrebbero ricevuto il codice di autenticazione. Morale della favola: attivate sempre l\u2019autenticazione a due fattori quando \u00e8 possibile.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sono stata vittima di una mano lesta prima e di una truffa poi. E Trova il mio iPhone non mi ha aiutato. Ecco perch\u00e9.<\/p>\n","protected":false},"author":2483,"featured_media":16036,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[3,2899,161,25,638,116,1191],"class_list":{"0":"post-16035","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-apple","10":"tag-find-my-iphone","11":"tag-furto","12":"tag-iphone","13":"tag-minacce","14":"tag-phishing","15":"tag-scammer"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-they-stole-my-iphone\/16035\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-they-stole-my-iphone\/13779\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-they-stole-my-iphone\/11532\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-they-stole-my-iphone\/6070\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-they-stole-my-iphone\/15831\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-they-stole-my-iphone\/14110\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-they-stole-my-iphone\/13236\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-they-stole-my-iphone\/16614\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-they-stole-my-iphone\/20991\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-they-stole-my-iphone\/5188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-they-stole-my-iphone\/23330\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-they-stole-my-iphone\/10778\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-they-stole-my-iphone\/10687\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-they-stole-my-iphone\/9552\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-they-stole-my-iphone\/17387\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-they-stole-my-iphone\/21177\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-they-stole-my-iphone\/23694\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-they-stole-my-iphone\/17060\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-they-stole-my-iphone\/20692\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-they-stole-my-iphone\/20691\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/iphone\/","name":"iphone"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2483"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16035"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16035\/revisions"}],"predecessor-version":[{"id":18596,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16035\/revisions\/18596"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16036"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}