無料チャンスアセスメント

カナダのアップルが詐欺師に顧客データを渡している可能性があります。

カナダのアップルが詐欺師に顧客データを渡している可能性があります。

あるいは、Appleの配送先であるUPSで情報漏えいがあったのか。

カナダでは、アメリカやヨーロッパに比べ、航空券が非常に高価です。お金を節約するために、カナダ人はローコストを利用することになります。フレア航空、スゥープ航空、リンクス航空などです。独占企業であるエア・カナダよりも安いのが普通ですが、旅行者はフライトの遅れや荷物の紛失について不満を抱いています。

トロントに住む私の友人が、最近バンクーバーにスキーに行くために家族で飛行機を利用しました。しかし、荷物は紛失し、航空会社のサポートはそれを見つけようとはしませんでした。しかし、Airtag(電池交換なしで1年間位置情報を発信できるアップルの小型端末)を靴の中に入れていたため、話は無事終了した。知人はスキー便を追跡し、空港の荷物受取カウンターまで紛失を請求しに来ただけでした。そして、その格安航空会社は決して応じなかった...。

アップル社のウェブサイトから購入する

また、国内航空券の準備もしようと思い、アップルのホームページから直接エアタグを4個注文しました。予約システムでは、UPSで3月21日の無料発送が約束されていました。

3月13日午前6時3分、私の携帯電話に注文した商品の発送に関するメールが届きました。

アップルの出荷確認

送料無料が有料になりました

同日23時24分、また知らない番号から「配送料が余分にかかる」というメッセージが届きました。

UPSからのフェイクレター

一見すると、Appleが私の注文をUPS社で発送すると言ったので、UPS社からのものだと思います。と記載されていました。

  • 私のフルネームです。
  • 配信インデックス
  • 電話番号も正しいものでなければ、このメッセージは届きません。

少しわかりにくいところがありました。

  1. Appleは送料無料を約束したのに、ここでは2.89ドルという話になっています。
  2. サイトのアドレスはUPSのようですが、よく見るとcom-delivery-payment.infoという奇妙なサイト、詐欺師みたいですね。
  3. メッセージは間違いのない英語で書かれています。

パソコンからよりも安全なので、携帯からリンクをクリックしたら、以下のページが表示されました。

UPSインボイスページ

アップルの無駄なサポート

UPSの公式サイトを装ったフィッシングサイトではないかと疑い始め、次のページではカードで支払うようにと言われる。そして、お金は消えてしまい、銀行とのやりとりに多くの時間を費やすことになるのです。それでも、Appleのサポートに連絡して、なぜ配送料がかかるのか聞いてみることにしました。UPSのサポートに連絡するよう親切に勧められたが、それはしなかった — すでに電話で待たされた経験があるから...。

危険な実験

私はそのまま「続行」をクリックすることにしました。私の勘違いで、すぐにカード番号を聞かれるわけではなく、まず自宅の住所、電話番号、メール、生年月日(配送用!)を聞かれました。要するに、かなり個人情報が多いのです。

もちろん、UPSのサイトを装うために表示された追加リンクは一切機能しませんでした。

カード番号など、いちいち偽の情報を入力しましたが、サイトが通してくれて、請求書が支払われたことになりました。

インボイスが正常に支払われた

面白いことに、翌日、別の電話番号からまたテキストメッセージが届きました。そこには別のUPSのウェブサイトが書かれていましたが、「被害者」コードは同じでした。

UPSからのもうひとつのメッセージ

この記事を書いている時点では、サイトはもう開いていません。しかし、最初のハッカーの投稿からのリンクは機能しています。

アップルのセカンドチャンス

再度Appleのサポートに連絡したところ、今度はすぐにUPSに連絡するようにとは言われませんでしたが、やはり何も解決しませんでした。

Apple サポート

アップルがハッキングされた!

私は、AppleまたはUPSがデータを漏洩している、そしておそらくしていると固く信じています。その理由を説明しましょう。

  • 支払い先が異なる他人のカードから支払われた、つまり、銀行からの漏洩ではない。
  • ハッカーはAppleからの購入があったことを知っており、攻撃の日付は商品の発送日と一致した。
  • 詐欺師は、発送がUPSで行われることを知り、UPSのフィッシングサイトを作りました。

結論

しかし、ハッカーの攻撃はますます巧妙になり、詐欺も発見しづらくなっています。技術大手でさえも脆弱で、個人情報は公開されるようになっています。

Immigrant.Today創業者のアレックス・パブレンコ氏

  • #Apple
  • #UPS
  • #データ漏洩
  • #詐欺
  • +