Осторожно, новая ловушка: как мошенники блокируют iPhone через бесплатный VPN
Представьте ситуацию: вы хотите зайти в Telegram, который сейчас работает с перебоями, находите в App Store бесплатное приложение для VPN, скачиваете его, вводите пароль — и несколько дней живете спокойно. А потом ваш iPhone превращается в бесполезный «кирпич», а на почту приходит письмо с требованием заплатить 100 тысяч рублей за разблокировку. Знакомо? Еще бы, ведь это новая вирусная схема мошенничества, о которой сейчас говорят все крупные издательства и эксперты по кибербезопасности.
Редакция winbug.ru разобралась в ситуации от и до. Мы расскажем, как именно работает эта афера, почему даже официальный магазин приложений не спасает и, самое главное, как обезопасить свои данные и кошелек.
Как аферисты превращают ваш iPhone в «кирпич»?
Схема настолько проста, что пугает своей эффективностью. Мошенники прекрасно знают, что в последнее время у многих россиян возникли трудности с доступом к привычным мессенджерам. Этим они и пользуются, играя на желании пользователя сохранить связь.
Вот пошаговая инструкция того, как происходит взлом:
- Приманка в магазине. Жертва ищет способ обойти ограничения. В App Store (который традиционно считается безопасным) публикуется приложение-однодневка или легитимное на первый взгляд ПО, которое уже содержит вредоносный код. Аферисты активно продвигают его через рекламу или посты в соцсетях с пометкой «Единственный рабочий VPN».
- «Разреши и забудь». Пользователь скачивает приложение. Для работы любого VPN требуется разрешение на добавление конфигурации сети. Жертва, не глядя, тыкает «Разрешить». Кульминацией становится момент, когда программа просит ввести пароль от самого iPhone. Якобы для «верификации» или «установки защищенного туннеля». Наивный пользователь вводит код — и фактически вручает ключи от своего устройства злоумышленникам.
- Тишина перед бурей. Несколько дней (обычно от 2 до 5) приложение работает как часы: трафик шифруется, Telegram открывается, пользователь счастлив. В это время мошенники уже получили удаленный доступ к Apple ID жертвы или установили шпионский профиль.
- Удар. Как только жертва отключает VPN или выходит из дома (меняет сеть), экран гаснет. После включения iPhone превращается в «кирпич». На дисплее висит окно аутентификации, которое блокирует любые действия.
- Выкуп. Почти синхронно на почту, привязанную к Apple ID, приходит письмо. Текст может отличаться, но суть одна: «Ваш iPhone заблокирован. Чтобы снять блокировку, переведите 100 000 рублей на такой-то кошелек».
Самое ужасное, что привычные методы спасения — перезагрузка телефона, зажатие кнопок Home и Power — не работают. Это не программный сбой, а установка мошеннического сертификата, который перехватил управление устройством.
Почему это происходит именно сейчас?
Совпадение двух факторов сыграло на руку преступникам. Во-первых, это технические ограничения в работе Telegram на территории России. Люди находятся в стрессе и панике, им нужен быстрый результат. Критическое мышление притупляется, хочется скачать «хоть что-то, лишь бы работало».
Во-вторых, мошенники адаптировались. Они больше не рассылают фишинговые ссылки в спаме (где их учатся распознавать), а заходят через парадный вход — App Store. Пользователи привыкли доверять экосистеме Apple, и это доверие сейчас цинично эксплуатируется.
Как защитить себя? Инструкция от winbug.ru
Если вы не хотите однажды утром увидеть вместо рабочего стола требование выкупа, запомните несколько простых, но железных правил.
- Никогда не вводите пароль от iPhone в приложениях. Запомните раз и навсегда: системный пароль от устройства нужен только самой системе iOS. Его запрашивают при включении, покупках в магазине или снятии блокировки. Ни одно VPN-приложение, даже самое честное, не имеет права его знать. Если программа просит пароль от телефона — удаляйте её немедленно.
- Смотрите, что разрешаете. При установке VPN обращайте внимание на запрос «Добавить конфигурацию VPN». Это нормально. Но если сразу после этого вылетает окно с просьбой ввести код-пароль устройства (тот самый, которым вы разблокируете экран) — это 100% мошенничество.
- Используйте проверенные источники. Да, даже в официальном магазине бывают подделки. Читайте свежие отзывы (обращайте внимание на негативные, написанные живым языком, а не на заказные пятизвездочные). Лучше потратить 10 минут на поиск информации о приложении в поисковике, чем потерять 100 тысяч рублей и доступ к личным фото.
- Проверьте установленные профили. На всякий случай зайдите в Настройки -> Основные -> VPN и управление устройством. Если вы видите там неизвестный профиль, которого не устанавливали — срочно удалите его.
Что делать, если iPhone уже заблокирован?
Если беда уже случилась, и экран требует ввести данные (пароль от сервера VPN, которого у вас нет), запомните главное: НЕ ПЛАТИТЕ. Нет никакой гарантии, что, получив деньги, мошенники разблокируют ваш аппарат. Чаще всего они просто исчезают.
Единственный легальный способ вернуть контроль над устройством — обратиться в официальную поддержку Apple. Вам придется подтвердить право собственности на устройство (чеками, коробкой). Специалисты компании помогут восстановить доступ к Apple ID и снять блокировку. Да, это может занять время, и есть риск потерять данные, если вы не делали бэкап. Но это лучше, чем финансировать преступников.
Мнение эксперта winbug.ru
Мы наблюдаем тревожный тренд: аферисты переходят от массовых рассылок к точечным атакам на базе психологии и текущей повестки. Блокировка iPhone через VPN — это не просто кража денег, это кража доступа к вашей цифровой жизни. Будьте бдительны и не дайте себя обмануть.
