根据笔者的办案经验,目前市面上小偷们常用且较有效的破解方法主要有「通过钓鱼网站后台获取Apple ID密码」以及「通过漏洞攻击邮箱获取Apple ID密码」两种。
第一种,通过钓鱼网站后台获取Apple ID密码。这是成功率较高、成本较低的破解方式。这种破解方式的基本路径是:
1.获得被盗取的手机的Apple ID邮箱或手机号;
2.向Apple ID邮箱或手机号发布钓鱼信息,声称“查询到您的手机丢失,有不法分子正在刷机解锁你的手机,为阻止刷机解锁,请点击苹果官方网站网址http:……//……并输入Apple ID及密码”;
3.机主点击进入钓鱼信息中模仿苹果官网而设立的钓鱼网站,并输入Apple ID及密码;
4.不法分子在钓鱼网站后台中获得Apple ID及密码,成功解锁手机并刷机。
而本案中,陈某乙正是使用了这种方法破解iPhone。据陈某乙反映,崔某作为连接收购盗赃手机的杨某与解锁的陈某乙的中介,其在拿到杨某夫妇交来的盗赃iPhone后,便将其查询到的iPhone的串码及机主的手机号码发陈某乙。陈某乙通过上述方法,将Apple ID从盗脏iPhone上移除,iPhone即可重新设立账号并激活。
接下来笔者为大家介绍第二种破解方式——通过漏洞攻击邮箱获取Apple ID密码。由于钓鱼网站的破解方法被人们逐渐知悉,导致破解率有所降低。所以,不法分子另辟蹊径,寻求新的破解方式。这种破解方式基本路径是这样的:
1. 获得被盗取的手机的Apple ID邮箱或手机号;
2. 向Apple ID邮箱或手机号发布钓鱼信息,此时话术与第一种破解方式不同,声称“你丢失的手机被我拿到了,想要拿回去联系我,只要300元!请加QQ123456。” ,如果机主不加QQ,则继续发送“如果你不要,我就拆配件卖了!”
3.机主添加不法分子QQ。/若机主不主动添加,不法分子则会主动添加机主QQ。
4.机主与不法分子在QQ聊天,不法分子发出一个伪装过的漏洞攻击链接;
5.机主点击链接,不法分子勾结黑客针对国内邮箱的漏洞进行定向攻击;
6. 漏洞攻陷用户邮箱后,重置机主Apple ID及密码,成功解锁并刷机。