今朝、ロシア内務省のウェブサイトは、AppleユーザーIDを盗み、それらを使用してiCloud経由でiPod Touch、iPhone、またはiPadをリモートでロックする疑いのある人に関して、K Officeが行った成功した操作に関する情報を
公開しました。 攻撃者は、iCloudサービスのいわゆる「ロストモード」を使用して、iDeviceをリモートでブロックしました(iOS 5以降で動作し、アクティブな機能「iDeviceを検索」が必要です)。

違法行為を実施するために、2つのうまく機能するスキームが使用されました。
1つ目は、フィッシングページの作成、メールへの不正アクセス、またはソーシャルエンジニアリング手法を使用して、被害者のApple IDアカウントにアクセスすることでした。
2番目のスキームは、他の誰かのデバイスを事前に準備されたアカウントにリンクすることを目的としており、そのために、大量の購入したメディアコンテンツを含むApple IDをレンタルするためのさまざまな広告が作成されました。
このような詐欺師の被害者にならないようにする方法の詳細については、
投稿を参照してください。