Forskere har avdekket AnonyMousKIT, en phishing-as-a-service-plattform som bruker AI-stemmeagenter for å målrette eiere av stjålne iPhoner.
Tjenesten skal hjelpe kriminelle med å få tak i passkoder, innloggingsopplysninger til Apple-kontoer og koder for tofaktorautentisering. Angripere kan deretter låse opp stjålne enheter, fjerne aktiveringslåsen og få tilgang til sensitive data.
Forskere hos SOCRadar sier at plattformen har vært i drift siden tidlig i 2024.
AI-agenter utgir seg for å være Apple-support
AnonyMousKIT-phishingkampanjer bruker e-poster, tekstmeldinger, WhatsApp-meldinger og telefonsamtaler som utgir seg for å komme fra Apple.
Angriperne samler først inn kontaktopplysninger fra informasjon som vises når en eier markerer en enhet som mistet. Deretter sender de overbevisende meldinger som hevder at noen har funnet den savnede iPhonen.
Disse meldingene kan inneholde korrekte enhetsdetaljer, som modell og IMEI-nummer. Denne informasjonen kan få svindelen til å fremstå som legitim.
I noen tilfeller hevder en AI-stemmeagent å jobbe for Apple-support og ber eieren bekrefte eierskapet til enheten ved å oppgi en passkode.
Falske nettsteder samler inn Apple-kontoopplysninger
Kampanjen leder ofrene til falske sider som etterligner Apple eller Find My-tjenester. Sidene ber brukerne om å oppgi enhetens passkode, innloggingsopplysninger til Apple-kontoen og kode for tofaktorautentisering.
Når angriperne får tak i disse opplysningene, kan de få tilgang til eierens personlige informasjon. De kan også fjerne enheten fra Find My, tilbakestille den og selge den som en ulåst telefon.
En kompromittert Apple-konto kan eksponere iCloud-sikkerhetskopier, lagrede passord i Nøkkelring, jobb-e-post og annen sensitiv informasjon knyttet til enheten.
Forskere knytter plattformen til hundrevis av domener
SOCRadar knyttet AnonyMousKIT til 506 domener og 168 butikkmerkevarer som angivelig videreselger tjenesten.
Forskerne gjennomgikk også registreringer av 200 samtaler til ofre mellom august 2025 og mai 2026. Plattformen brukte 55 interaksjonsmanus og fem AI-stemmepersonaer.
SOCRadar anslår at operatørene brukte rundt 0,10 dollar per oppringingsforsøk. De fleste registrerte samtalene var rettet mot personer i Brasil.
Kampanjen når ofre over hele verden
AnonyMousKIT-phishingoperasjonen har målrettet ofre over hele verden. Forskerne fant sterkere aktivitet i Brasil, Sør-Afrika, Indonesia, Italia, India og Kenya.
Noen meldinger nådde også offentlige og bedriftsorganisasjoner. Dette skaper ytterligere risiko når et offer bruker en privat eller jobb-utstedt iPhone for å få tilgang til selskapssystemer.
Apple-brukere bør aldri dele en enhetspasskode eller bekreftelseskode under en uventet telefonsamtale. De bør heller ikke logge inn via lenker mottatt i meldinger om en mistet enhet.


0 responses to “AnonyMousKIT-phishing bruker AI-samtaler for å stjele iPhone-koder”