Novinky

Zloději kradených iPhonů volají obětem hlasem umělé inteligence a vydávají se za podporu Apple

Novinky Date: Zobrazení: 7

Zloději kradených iPhonů volají obětem hlasem umělé inteligence a vydávají se za podporu Apple

Nová platforma phishing jako služba nazvaná AnonyMousKIT nabízí zlodějům odcizených iPhonů pronajaté hlasové agenty s umělou inteligencí, kteří obětem volají a v roli podpory Apple je přesvědčí k vyzrazení přístupového kódu zařízení.

Výzkumníci ze společnosti SOCRadar popsali platformu AnonyMousKIT, která funguje jako komerční služba s kreditovým zpoplatněním – z jednoho záznamu o oběti dokáže spustit útok hned přes pět kanálů: e-mail, SMS, WhatsApp, nahraný hlasový hovor i hovor vedený hlasovým agentem s umělou inteligencí. Cílem jsou majitelé nedávno ztracených nebo odcizených zařízení Apple. Stránky i hovory se snaží z oběti postupně vylákat čtyř- až šestimístný přístupový kód zařízení, přihlašovací údaje k Apple ID a nakonec i aktuální kód dvoufázového ověření. Apple přitom ve své nápovědě výslovně uvádí, že o heslo, přístupový kód zařízení ani kód dvoufázového ověření nikdy nežádá.

Cílem útoku je takzvaný Activation Lock, funkce zavedená v iOS 7, která váže zařízení na konkrétní Apple ID a znepřístupní ho, dokud majitel účet ze zařízení neodstraní. Podvodné stránky i hovory pracují s modelovým označením konkrétního telefonu a jeho aktuální polohou podle funkce Najít, které útočníci znají přímo z odcizeného zařízení – oběti se tak zobrazí přesvědčivá stránka v designu Apple s animovanou mapou polohy telefonu.

Nejlépe zdokumentovaným kanálem je právě hlasový – z účtu provozovatele u komerční hlasové platformy Vapi se podařilo získat 200 záznamů hovorů z pěti různých person, přičemž všechny vystupovaly pod stejnou identitou „Alice z podpory Apple" v angličtině, španělštině i portugalštině. Hovory probíhaly mezi srpnem 2025 a květnem 2026, naprostá většina (179 ze 200) směřovala na čísla v Brazílii. Agent v hovoru nejprve ověří vlastnictví zařízení, poté požádá o přístupový kód a nakonec vysvětlí, že „někdo navštívil Apple Store" kvůli odstranění zámku, a zeptá se, zda oběti nepřišel odkaz na obnovení přes SMS.

Image

Analýza ukázala, že jde o širší rodinu podobných nástrojů sdílejících stejný kód – výzkumníci našli 30 odlišných instalací na 42 doménách, přičemž tři obchody s nástroji spustily provoz ve stejnou vteřinu ze stejného e-mailového účtu, což nasvědčuje jednomu provozovateli za více značkami. Zajímavé je i to, že 93 procent cílených zařízení běží na čipech A12 a novějších, na které staré hardwarové exploity typu checkm8 už nefungují – nabízené „technické" nástroje pro odemčení tak podle výzkumníků slouží spíše jako návnada k prodeji, skutečným cílem zůstává sociální inženýrství přes hlas a text.

Případ zapadá do širšího trendu zneužívání hlasových agentů s umělou inteligencí k útokům na běžné uživatele, ne jen na firmy – podobný nástroj pro vishing zdokumentovali výzkumníci už dřív na jaře. Doporučení pro majitele cenných účtů zůstává stejné jako u firemního prostředí: přechod na hardwarové bezpečnostní klíče, které reálný hlasový nebo textový phishing s vylákáním jednorázového kódu neobejde.

Další články