Ukradnú vám iPhone. Potom zavolá „Apple“ hlasom AI a vypýta si kód. Jeden hovor stojí asi 10 centov

Krádež iPhonu môže mať dve dejstvá. V prvom vám zmizne telefón. V druhom zazvoní iné zariadenie a na linke sa ozve pokojná „Alice z podpory Apple“. Pozná model vášho iPhonu, vie, že je stratený alebo ukradnutý, a tvrdí, že vám ho pomôže dostať späť.

Potom príde otázka, pri ktorej treba zložiť. Alice si vypýta štvor- alebo šesťmiestny prístupový kód.

Najväčší háčik? Alice vôbec nemusí existovať. Hovor môže viesť umelá inteligencia a podvodníka stojí približne toľko, čo kedysi jedna lacná SMS. Bezpečnostná firma SOCRadar analyzovala 200 takýchto volaní. Ich celková cena bola 19,24 dolára, teda asi 9,6 centa za jeden pokus.

Platformu, cez ktorú sa útoky objednávali, sleduje SOCRadar pod názvom AnonyMousKIT. Jej výskum koncom augusta priniesol aj web The Hacker News. Namiesto technického prelomenia najnovšieho iPhonu tu útočníci skúšajú niečo podstatne lacnejšie: presvedčiť jeho pôvodného majiteľa, aby im zámok otvoril sám.

Najprv telefón. Potom vaša dôvera

Podvod je dobre načasovaný. Oslovuje človeka, ktorému iPhone práve zmizol a ktorý prirodzene čaká na akúkoľvek správu o tom, že sa našiel. Ak sa v takej chvíli ozve niekto, kto pozná presný model zariadenia a ďalšie správne detaily, znie to podstatne presvedčivejšie než náhodná správa o balíku, ktorý ste si nikdy neobjednali.

AnonyMousKIT vie z jedného záznamu o obeti rozbehnúť viacero kanálov naraz: e-mail, SMS, WhatsApp, nahraný telefonát aj hlasový rozhovor s AI. Návnada môže pracovať s interným označením modelu iPhonu či so stavom zariadenia v službe Find My. Falošná stránka potom pridá logo Applu a animovanú mapu s údajnou polohou telefónu.

Inými slovami, nejde o obyčajnú podvodnú SMS z neznámeho čísla, ktorá skúša šťastie na tisícoch ľudí. Tu útočník vie, že telefón naozaj chýba. A presne túto pravdivú časť príbehu použije na predaj tej nepravdivej.

„Alice z Apple“ si postupne vypýta všetko

Výskumníci sa dostali k 200 záznamom hovorov, 55 prepisom a piatim nakonfigurovaným hlasovým personám. Viaceré vystupovali pod rovnakou preloženou identitou: Alice z podpory Applu.

Scenár je premyslený. Agent najprv potvrdí, že hovorí s majiteľom strateného zariadenia. Potom si vypýta prístupový kód telefónu a nadiktované číslice zopakuje, akoby išlo o úplne bežné bezpečnostné overenie. V ďalších krokoch môže obeť naviesť na falošný odkaz a pokúsiť sa získať údaje k Apple Accountu, ktorý sa kedysi volal Apple ID, aj aktuálny kód dvojfaktorového overenia.

Celé to môže znieť profesionálne. „Podpora“ pozná meno, zariadenie aj dôvod hovoru a AI nepotrebuje človeka, ktorý plynulo hovorí jazykom obete. V analyzovaných dátach dominovala portugalčina: 179 z 200 hovorov smerovalo na čísla v Brazílii.

Väčšina hovorov pritom netrvala dlho. Medián bol 22 sekúnd. Jeden sa však natiahol až na približne 20 minút. Pri cene necelých desať centov za pokus podvodníka príliš netrápi, keď deväť ľudí z desiatich zavesí.

Prečo vôbec potrebujú volať? Activation Lock im kazí obchod

Moderný ukradnutý iPhone nie je automaticky výhra. Ak má zapnutú službu Find My, aktivuje sa aj Activation Lock. Zariadenie zostáva previazané s účtom pôvodného majiteľa a bez jeho súhlasu ho nemožno jednoducho vymazať, aktivovať na nový účet a ďalej používať ako bežný telefón.

A to zásadne mení jeho cenu. Infoblox pri samostatnom výskume podzemného trhu s ukradnutými telefónmi zistil zaujímavú vec: útočníkom často nejde v prvom rade o fotografie, e-maily či dokumenty majiteľa. Nástroje, ktoré analyzovali, zariadenie po získaní prístupu štandardne vymazávali. Peniaze sú v hardvéri. Odomknutý iPhone možno vyčistiť a predať za násobne zaujímavejšiu sumu než uzamknutý kus určený nanajvýš na súčiastky.

Práve preto sa okolo odomykania vytvoril celý malý priemysel. Predávajú sa nástroje, phishingové šablóny, Telegram boty, falošné mapy, SMS správy aj hlasové hovory. SOCRadar platformu opisuje skôr ako malý softvérový biznis s kriminálnou klientelou než ako jednu primitívnu phishingovú stránku: má kredity, cenník, predplatné, podporu aj sledovanie stavu objednávok.

Technický „unlocker“ vyzerá lákavo. Pri nových iPhonoch však problém nevyrieši

Panel ponúkal aj nástroje, ktoré mali telefón odomknúť technicky. Pri väčšine sledovaných zariadení však boli skôr návnadou pre zákazníkov služby než reálnym riešením.

Z 6 092 zariadení zachytených v širšej rodine kampaní tvorilo 5 649 iPhonov s čipom A12 alebo novším. To je 92,7 percenta. Starší exploit checkm8, na ktorom podobné bezplatné nástroje stoja, na tieto čipy nefunguje.

Situácia je technicky o niečo zložitejšia, než tvrdiť, že pre novšie čipy neexistuje vôbec nič. V júni 2026 bol zverejnený aj bootrom exploit pre A12 a A13. Jeho verejná ukážka však sama o sebe nezískava prístupový kód ani neodstraňuje Activation Lock. Pre zlodeja, ktorý chce moderný telefón rýchlo pripraviť na ďalší predaj, preto zostáva jednoduchšou cestou človek na druhej strane linky.

Apple má pre takýto telefonát veľmi jednoduché pravidlo

Ak si z článku máte zapamätať jedinú vec, je to táto: Apple vám nebude volať, že našiel váš ukradnutý iPhone.

Firma vo svojej aktuálnej bezpečnostnej dokumentácii zároveň uvádza, že od vás podpora nebude žiadať heslo k Apple Accountu, prístupový kód zariadenia, recovery key ani kód dvojfaktorového overenia. Rovnako vás nebude nútiť prihlasovať sa na web, ktorý vám niekto pošle počas telefonátu.

To je dôležitejšie než rozpoznávať, či hlas znie „trochu umelo“. S čoraz lepšou syntézou reči bude podobný test čoraz menej spoľahlivý. Oveľa jednoduchšie je posudzovať to, čo od vás volajúci chce.

Keď vám iPhone naozaj ukradnú, jednu vec určite nerobte

Najhorší krok je odstrániť ukradnuté zariadenie zo služby Find My len preto, že vás k tomu vyzvala správa alebo údajná podpora. Tým by ste mohli odstrániť Activation Lock a zlodejovi výrazne uľahčiť ďalší predaj telefónu.

  • Čo najskôr označte zariadenie ako stratené cez Find My.
  • Ak vám ho ukradli, neposkytujte neznámemu volajúcemu ani odosielateľovi kontaktné či bezpečnostné údaje.
  • Nikomu nediktujte prístupový kód, heslo ani jednorazový 2FA kód.
  • Zariadenie neodstraňujte z Find My ani po vzdialenom vymazaní, ak ho stále považujete za ukradnuté.
  • Ak máte podozrenie na kompromitovanie účtu, zmeňte heslo a skontrolujte zariadenia a bezpečnostné údaje pripojené k Apple Accountu.

Apple prijíma podozrivé správy vydávajúce sa za jeho služby aj na adrese reportphishing@apple.com. Pri účtoch, ktoré potrebujú vyššiu úroveň ochrany, SOCRadar odporúča zvážiť aj fyzické bezpečnostné kľúče. Tie odstránia práve scenár, pri ktorom človek útočníkovi v reálnom čase nadiktuje jednorazový overovací kód.

Tento biznis je oveľa väčší než jedna „Alice“

AnonyMousKIT nie je osamelý projekt. Infoblox už v máji opísal rozsiahly podzemný trh s nástrojmi na odomykanie ukradnutých iPhonov a s phishingovými stránkami napodobňujúcimi Apple. Výskumníci spojili s týmto ekosystémom vyše 10 000 domén a pri potvrdených smishingových doménach zaznamenali v roku 2025 medziročný nárast prevádzky o 350 percent.

SOCRadar neskôr pri svojej rodine nástrojov našiel 506 domén, 168 značiek a 30 samostatných inštalácií spoločného backendu. Samotné AI hovory, ktoré sa podarilo podrobne rekonštruovať, boli prevažne brazílskou operáciou. Zo Slovenska výskum konkrétne prípady neuvádza.

To však nie je veľmi upokojujúca hranica. Celý model je postavený práve na tom, že jazyk, krajinu aj falošnú stránku možno vymeniť. Telefón už útočník má. Potrebuje iba presvedčiť človeka, ktorému chýba, aby mu dobrovoľne odovzdal posledný kľúč.

A možno práve to je na celom príbehu najnepríjemnejšie. Najsofistikovanejšou časťou krádeže moderného iPhonu nemusí byť exploit za milión dolárov. Môže to byť desaťcentový telefonát vo chvíli, keď veľmi chcete veriť, že vám niekto prišiel pomôcť.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Mohlo by zaujať