Бесплатный VPN обернулся угрозами на крупную сумму. Разбираем, как обычная установка приложения может закончиться шантажом и блокировкой iPhone.
На первый взгляд всё выглядит безобидно. Пользователь скачивает «удобный и бесплатный» VPN из App Store, пользуется им несколько дней, а затем внезапно получает сообщение: переведи деньги, иначе смартфон будет заблокирован. В пересказах фигурируют суммы порядка ста тысяч рублей.
Создаётся впечатление, будто само приложение из магазина способно превратить iPhone в «кирпич». На деле это не так. Программы из App Store не обладают правами удалённо блокировать устройство. Ключевой момент в подобных историях — не VPN, а доступ к учётной записи владельца.
Чаще всего мошенники действуют через психологическое давление и спешку. В переписке обещают «быстро настроить доступ», «обойти ограничения» или «активировать сервис», после чего просят сообщить пароль от Apple ID якобы для проверки или настройки. Иногда убеждают войти на устройстве в чужой Apple ID. Как только владелец делает это, контроль над учётной записью оказывается у злоумышленников.
Получив доступ к Apple Account, мошенники используют функцию «Найти iPhone» и переводят устройство в режим пропажи. Включается Activation Lock — смартфон требует данные учётной записи, которыми уже распоряжаются вымогатели. Для пользователя блокировка выглядит внезапной и необъяснимой, хотя причина обычно одна — компрометация Apple ID.
В отдельных случаях добавляется ещё один рискованный шаг — установка профиля управления устройством. Под видом «сетевой настройки» или «служебного сертификата» человека просят установить профиль, который даёт администратору расширенные права. Такой профиль позволяет менять параметры безопасности и даже ограничивать работу устройства. Опять же, всё происходит не из-за самого VPN, а из-за выданных прав.
Чтобы не попасть в подобную ситуацию, важно соблюдать несколько правил. Никогда не передавать пароль от Apple ID третьим лицам — даже если они представляются поддержкой или «специалистами по настройке». Вводить данные учётной записи следует только в системных настройках и только свои собственные. Перед установкой любых профилей iOS необходимо внимательно проверить источник и цель установки, а при сомнениях — отказаться.
Если доступ к Apple Account уже утрачен, медлить нельзя. Нужно срочно сменить пароль, проверить список подключённых устройств, активировать двухфакторную аутентификацию и удалить всё подозрительное. При срабатывании Activation Lock вернуть контроль можно только восстановив доступ к учётной записи или обратившись в официальную поддержку с документами, подтверждающими право собственности. Перевод денег злоумышленникам, как правило, не решает проблему и часто приводит к новым требованиям.