Valutazione gratuita delle possibilità

La Apple canadese potrebbe consegnare i dati dei clienti ai truffatori

La Apple canadese potrebbe consegnare i dati dei clienti ai truffatori

Oppure c'è stata una fuga di notizie presso UPS, il partner di Apple per le spedizioni.

In Canada i viaggi aerei sono molto costosi rispetto agli Stati Uniti e all'Europa. Per risparmiare, i canadesi devono ricorrere alle compagnie low cost: Flair Airlines, Swoop Airlines, Lynx Air, ecc. Di solito sono più economiche del monopolio Air Canada, ma i viaggiatori si lamentano dei voli in ritardo e dei bagagli smarriti.

Una mia amica di Toronto ha recentemente portato la sua famiglia a Vancouver per andare a sciare. Purtroppo il suo bagaglio è stato smarrito e l'assistenza della compagnia aerea non ha fatto alcuno sforzo per ritrovarlo. Tuttavia, la storia si è conclusa in modo sicuro perché aveva messo nella scarpa un Airtag, un piccolo dispositivo Apple in grado di trasmettere la posizione per un anno senza cambiare la batteria. La mia conoscente ha rintracciato il suo volo da sci e si è semplicemente presentata in aeroporto al banco di ritiro bagagli per reclamare la perdita. La compagnia aerea economica non ha mai risposto...

Acquisto dal sito web di Apple

Ho anche deciso di prepararmi per i viaggi aerei nazionali e ho ordinato 4 Airtag direttamente dal sito web di Apple. Il sistema di prenotazione prometteva la spedizione gratuita il 21 marzo tramite UPS.

Il 13 marzo alle ore 6:03 ho ricevuto un messaggio di testo sul mio telefono che informava della spedizione del mio ordine:

Conferma della spedizione da parte di Apple

La spedizione gratuita è stata pagata

Lo stesso giorno, alle 23:24, ho ricevuto un altro messaggio da un numero sconosciuto in cui si diceva di dover pagare un extra per la consegna:

Lettera falsa da UPS

A prima vista, si trattava di un messaggio di UPS, perché Apple aveva dichiarato che il mio ordine sarebbe stato spedito da quella società. Si leggeva:

  • il mio nome completo;
  • indice di consegna;
  • anche il numero di telefono era corretto, altrimenti non avrei ricevuto questo messaggio.

C'erano alcune cose confuse:

  1. Apple aveva promesso la spedizione gratuita e qui si parla di 2,89 dollari.
  2. L'indirizzo del sito web sembra quello di UPS, ma se si guarda da vicino, il sito è strano — com-delivery-payment.info, sembra un truffatore!
  3. Il messaggio è scritto in inglese con errori.

Ho cliccato sul link dal mio telefono, perché è più sicuro che dal computer, e mi è apparsa la seguente pagina:

Pagina della fattura UPS

Assistenza inutile da parte di Apple

Iniziavo a sospettare che si trattasse di un sito di phishing, camuffato da sito ufficiale di UPS, e la pagina successiva mi chiedeva di pagare con carta. Poi i soldi sarebbero spariti e avrei dovuto perdere molto tempo a trattare con la banca. Tuttavia, ho deciso di contattare l'assistenza Apple per chiedere il motivo del costo di spedizione. Mi è stato gentilmente offerto di contattare l'assistenza UPS, cosa che non ho fatto: avevo già vissuto l'esperienza dell'attesa al telefono...

Un esperimento pericoloso

Ho deciso di andare avanti e cliccare su "Continua". Mi sbagliavo: non mi hanno chiesto subito il numero di carta, ma prima mi hanno chiesto l'indirizzo di casa, il numero di telefono, l'e-mail e la data di nascita (per la consegna!). Insomma, praticamente tutti i dati personali.

Naturalmente, non ha funzionato alcun link aggiuntivo mostrato per mascherare un sito UPS.

Ho inserito informazioni false in ogni passaggio, compreso il numero della mia carta, ma il sito mi ha lasciato passare e ha detto che la fattura era stata pagata:

Fattura pagata con successo

È strano, ma il giorno dopo ho ricevuto un altro SMS da un numero di telefono diverso. Conteneva un sito web UPS diverso, ma il codice "vittima" era lo stesso:

Un altro messaggio da UPS

Al momento in cui scriviamo, il sito non è più aperto. Ma il link del primo post dell'hacker funziona.

Una seconda opportunità per Apple

Ho contattato nuovamente l'assistenza Apple e questa volta non mi hanno mandato subito a chiamare UPS, ma non ho comunque ottenuto alcun aiuto:

Supporto Apple

Apple è stata violata!

Sono fermamente convinto che Apple o UPS abbiano e probabilmente stiano perdendo dati. Vi spiego perché:

  • Il pagamento è stato effettuato dalla carta di un'altra persona con un indirizzo di pagamento diverso, cioè non si tratta di una fuga di notizie dalla banca.
  • L'hacker sapeva che c'era stato un acquisto da Apple e la data dell'attacco coincideva con la data di spedizione dell'articolo.
  • Il truffatore sapeva che la spedizione doveva essere effettuata da UPS e ha creato un sito di phishing per UPS.

Conclusioni

Purtroppo gli attacchi degli hacker stanno diventando sempre più sofisticati e le frodi sono difficili da individuare. Anche i giganti della tecnologia sono vulnerabili e i dati personali diventano pubblici.

Alex Pavlenko, fondatore di Immigrant.Today

  • #Apple
  • #UPS
  • #violazione dei dati
  • #frode
  • +