La Apple canadese potrebbe consegnare i dati dei clienti ai truffatori
Oppure c'è stata una fuga di notizie presso UPS, il partner di Apple per le spedizioni.
In Canada i viaggi aerei sono molto costosi rispetto agli Stati Uniti e all'Europa. Per risparmiare, i canadesi devono ricorrere alle compagnie low cost: Flair Airlines, Swoop Airlines, Lynx Air, ecc. Di solito sono più economiche del monopolio Air Canada, ma i viaggiatori si lamentano dei voli in ritardo e dei bagagli smarriti.
Una mia amica di Toronto ha recentemente portato la sua famiglia a Vancouver per andare a sciare. Purtroppo il suo bagaglio è stato smarrito e l'assistenza della compagnia aerea non ha fatto alcuno sforzo per ritrovarlo. Tuttavia, la storia si è conclusa in modo sicuro perché aveva messo nella scarpa un Airtag, un piccolo dispositivo Apple in grado di trasmettere la posizione per un anno senza cambiare la batteria. La mia conoscente ha rintracciato il suo volo da sci e si è semplicemente presentata in aeroporto al banco di ritiro bagagli per reclamare la perdita. La compagnia aerea economica non ha mai risposto...
Acquisto dal sito web di Apple
Ho anche deciso di prepararmi per i viaggi aerei nazionali e ho ordinato 4 Airtag direttamente dal sito web di Apple. Il sistema di prenotazione prometteva la spedizione gratuita il 21 marzo tramite UPS.
Il 13 marzo alle ore 6:03 ho ricevuto un messaggio di testo sul mio telefono che informava della spedizione del mio ordine:
La spedizione gratuita è stata pagata
Lo stesso giorno, alle 23:24, ho ricevuto un altro messaggio da un numero sconosciuto in cui si diceva di dover pagare un extra per la consegna:
A prima vista, si trattava di un messaggio di UPS, perché Apple aveva dichiarato che il mio ordine sarebbe stato spedito da quella società. Si leggeva:
- il mio nome completo;
- indice di consegna;
- anche il numero di telefono era corretto, altrimenti non avrei ricevuto questo messaggio.
Questo fine settimana il Canada passa all'ora...
Il Canada celebra la Festa nazionale e riflet...
L'intelligence canadese lancia l'allarme: l'i...
Il Canada continua ad attrarre professionisti...
Come funziona la rete di approvvigionamento a...
La misteriosa scomparsa di un orso gigante ta...
I resti di una misteriosa nave sono stati rit...
Il Saskatchewan innalza il limite di età per ...
Aggressione con arma da fuoco al municipio di...
L'incidente di un elicottero nella Columbia B...
Aggiornate le regole per l'ottenimento del pe...
Un passeggero canadese ha cercato di aprire l...
C'erano alcune cose confuse:
- Apple aveva promesso la spedizione gratuita e qui si parla di 2,89 dollari.
- L'indirizzo del sito web sembra quello di UPS, ma se si guarda da vicino, il sito è strano — com-delivery-payment.info, sembra un truffatore!
- Il messaggio è scritto in inglese con errori.
Ho cliccato sul link dal mio telefono, perché è più sicuro che dal computer, e mi è apparsa la seguente pagina:
Assistenza inutile da parte di Apple
Iniziavo a sospettare che si trattasse di un sito di phishing, camuffato da sito ufficiale di UPS, e la pagina successiva mi chiedeva di pagare con carta. Poi i soldi sarebbero spariti e avrei dovuto perdere molto tempo a trattare con la banca. Tuttavia, ho deciso di contattare l'assistenza Apple per chiedere il motivo del costo di spedizione. Mi è stato gentilmente offerto di contattare l'assistenza UPS, cosa che non ho fatto: avevo già vissuto l'esperienza dell'attesa al telefono...
Un esperimento pericoloso
Ho deciso di andare avanti e cliccare su "Continua". Mi sbagliavo: non mi hanno chiesto subito il numero di carta, ma prima mi hanno chiesto l'indirizzo di casa, il numero di telefono, l'e-mail e la data di nascita (per la consegna!). Insomma, praticamente tutti i dati personali.
Naturalmente, non ha funzionato alcun link aggiuntivo mostrato per mascherare un sito UPS.
Ho inserito informazioni false in ogni passaggio, compreso il numero della mia carta, ma il sito mi ha lasciato passare e ha detto che la fattura era stata pagata:
È strano, ma il giorno dopo ho ricevuto un altro SMS da un numero di telefono diverso. Conteneva un sito web UPS diverso, ma il codice "vittima" era lo stesso:
Al momento in cui scriviamo, il sito non è più aperto. Ma il link del primo post dell'hacker funziona.
Una seconda opportunità per Apple
Ho contattato nuovamente l'assistenza Apple e questa volta non mi hanno mandato subito a chiamare UPS, ma non ho comunque ottenuto alcun aiuto:
Apple è stata violata!
Sono fermamente convinto che Apple o UPS abbiano e probabilmente stiano perdendo dati. Vi spiego perché:
- Il pagamento è stato effettuato dalla carta di un'altra persona con un indirizzo di pagamento diverso, cioè non si tratta di una fuga di notizie dalla banca.
- L'hacker sapeva che c'era stato un acquisto da Apple e la data dell'attacco coincideva con la data di spedizione dell'articolo.
- Il truffatore sapeva che la spedizione doveva essere effettuata da UPS e ha creato un sito di phishing per UPS.
Conclusioni
Purtroppo gli attacchi degli hacker stanno diventando sempre più sofisticati e le frodi sono difficili da individuare. Anche i giganti della tecnologia sono vulnerabili e i dati personali diventano pubblici.
Alex Pavlenko, fondatore di Immigrant.Today