Ransomware no iPhone? Ainda há quem caia neste engano!
O ransomware tem afectado muitas máquinas e obrigado os utilizadores a pagarem valores elevados para recuperar os seus dados. Se até agora tem afectado principalmente os desktops, começa também a ter expressão nos dispositivos móveis.
Mesmo sabendo de todas as seguranças que o iPhone tem, há um conjunto de utilizadores que tem estado a cair num erro e a aceitar pagar para desbloquear os seus equipamentos Apple, mesmo estes não estando afectados por ransomware.
Depois de terem afectado muitas máquinas com ransomware, os atacantes parecem agora ter-se voltado para os equipamentos Apple, que todos sabem estar imunes ao ransomware. Este novo golpe é inteligente e engana muitos utilizadores que voluntariamente aceitam pagar para desbloquear os seus iPhones ou iPads, quando estes na verdade nem bloqueados estão.
O que foi detectado é que os atacantes conseguem aceder às contas iCloud dos utilizadores e, através da função Encontrar iPhone, conseguem enviar uma mensagem para os equipamentos que querem "atacar". Esta mensagem limita-se a dizer aos utilizadores que os seus equipamentos estão bloqueados, com um preço de 50 dólares para desbloqueio, e que devem enviar um email para um endereço.
O caricato desta situação é que os equipamentos estão desbloqueados e que com um simples desbloqueio no ecrã podem continuar a ser usados. Muitos utilizadores acabam por cair neste engodo e pagam o valor exigido para desbloquear as suas máquinas.
Ainda não foi descoberto como os atacantes conseguem o acesso às contas iCloud para realizarem o falso ataque. Especula-se que seja através de técnicas de phishing, em que os utilizadores acabam por dar aos atacantes o acesso às suas contas. Há ainda a possibilidade de serem apenas usadas contas encontradas na Internet, fruto de outros ataques.
De qualquer modo, os utilizadores que se vejam nesta situação apenas necessitam de aceder ao iCloud e alterarem as suas passwords. De imediato o ataque é mitigado. É claro que o seu iPad ou iPhone pode continuar a ser usado, não estando bloqueado.
Neste caso os atacantes estão a usar a inexperiência dos utilizadores para os induzir em erro e levar a que sejam pagos resgates de equipamentos que na verdade nem bloqueados estão. Esta é uma técnica nova e que tem apanhado muitos utilizadores distraídos, que acabam por pagar em desespero!
Este artigo tem mais de um ano
Os super avançados utilizadores da Apple a serem enganados, deve ser fake 😉
não te preocupes porque até em android há gente bem mais inteligente que faz coisas destas. Só com a vertente que o android, infelizmente, está vulnerável a ataques REAIS.
Só mesmo para ficar esclarecido. 🙂
e o ios não está vulnerável a ataques REAIS?
Conheces algum caso REAL de ransomware no IOS?
http://www.cnet.com/news/apple-users-beware-first-live-ransomware-targeting-mac-found-in-the-wild/
1. Mac, não iOS, completamente diferente.
2. A Apple já quebrou isso.
@ Paulo F., não sabes a diferença entre iOS e MacOS/OS X?
o iOS não permite às aplicações instaladas acesso directo ao sistema de ficheiros para que fosse sequer possível a um programa encriptar por sua conta tudo o que a pessoa tem guardado na memória Flash do aparelho.
O máximo que faria era encriptar a sí mesma. 😛
“que todos sabem estar imunes ao ransomware. Este novo golpe é inteligente e engana muitos utilizadores”
Uma contradiçãozita nao?
Neste caso não existe perigo de segurança. Os atacantes aproveitam a falta de informação do utilizador e não uma falha real do sistema
Bem explicado.
Não. Ainda não existe ransomware para o iOS (sem jailbreak), mas aqui os atacantes fazem de conta que o dispositivo foi atacado. Não há qualquer contradição.
Claro que há contradição. Problemas de português… Se TODOS sabem estar imunes, como é que o golpe engana muitos utilizadores?!?! Ou sabem ou não sabem… Neste caso prova-se que não sabiam e por isso pagaram.
eu acho que é o contrario que engana a Apple
Há gente bem pior. Há utilizadores novos todos os dias que para eles isto é um mundo desconhecido. Infelizmente não estão formados o suficiente para perceberem coisas destas….
Por mais segurança que incluam no sistema os “avozinhos”, que compram sempre iPhones, caem sempre no conto do vigário….
É como aquelas aplicações com permissões muito suspeitas na Play Store com 500 milhões ou mais de instalações…
O que queres dizer com avozinhos
Uma sugestão:
porque não é colocada uma espécie de dicionário para tótós em cada artigo?
Exemplo: não faço ideia do que é “ransomware”, o outro artigo do “bash”, e tanta coisa que poderia ser informado logo no início do texto o que é, ou então fazer alusão que estará a descrição no final do texto.
Falar chinês com quem sabe é uma coisa, ensinar chinês a quem não sabe é outra. E acho que a maioria dos leitores gostava de aprender.
– Ransomware: Sabe o que é e como se previne?
– Sim, a Bash do Linux vai chegar ao Windows 10
Mas nós ensinamos TUDO… desde há 12 anos até aos dias de hoje. Dificilmente não haverá um tema que não esteja explicado no Pplware.
Não digo que não, porque isto tem artigos até perder de vista, mas podia haver um “linkzito” a redireccionar para o tal artigo que ensina o que é. Porque honestamente, se não sei o que é, não vou à procura no resto do site, meto no Google e espero que apareça. Se estiver tudo aqui, gera mais pages views (nos ads) e facilita-me a vida 🙂
Tens razão, nisso não posso deixar de te dar razão e fazer o nosso acto de contrição pois muitas vezes poderíamos adicionar alguns artigos complementares.
Por exemplo quando aparece a palavra ramsonware, bash, etc, essa palavra ter um link para um artigo do pplware.. Há imensos sites que fazem isso.. Acho que iria criar mais Page views no vosso site
Também tens razão sim senhor.
Vcs estão colocando esses comentários eu estou totalmente perdido rsrsrs, estou pra comprar um iPhone pra mim ainda essa semana e nunca se quer ter mexido em um não tenho noção nenhuma do sistema iOS
“O caricato desta situação é que os equipamentos estão desbloqueados e que com um simples desbloqueio no ecrã podem continuar a ser usados.”
O que é caricato é estarem mal informados… No caso de o dispositivo não ter password configurada, não basta desbloquear o dispositovo, porque, caricatamente, ele não tinha password!!
Neste caso, apesar de o pagamento não resolver nada, é mais compreensível que pessoas menos informadas (muitas nem sequer saberão o que é ligar o telemóvel ao iTunes) cheguem a pagar para lhe desbloquearem o tlm…