Forskere har afdækket AnonyMousKIT, en phishing-as-a-service-platform, der bruger AI-stemmeagenter til at målrette ejere af stjålne iPhones.

Tjenesten hjælper angiveligt kriminelle med at få fat i adgangskoder, loginoplysninger til Apple-konti og koder til tofaktorgodkendelse. Angribere kan derefter låse stjålne enheder op, fjerne aktiveringslåsen og få adgang til følsomme data.

Forskere hos SOCRadar siger, at platformen har været i drift siden begyndelsen af 2024.

AI-agenter udgiver sig for at være Apple-support

AnonyMousKIT-phishingkampagner bruger e-mails, sms-beskeder, WhatsApp-beskeder og telefonopkald, der udgiver sig for at komme fra Apple.

Angriberne indsamler først kontaktoplysninger fra information, der vises, når en ejer markerer en enhed som mistet. Derefter sender de overbevisende beskeder, som hævder, at nogen har fundet den forsvundne iPhone.

Disse beskeder kan indeholde korrekte oplysninger om enheden, såsom model og IMEI-nummer. Disse oplysninger kan få svindlen til at fremstå legitim.

I nogle tilfælde hævder en AI-stemmeagent at arbejde for Apple-support og beder ejeren om at bekræfte ejerskabet af enheden ved at oplyse en adgangskode.

Falske websites indsamler oplysninger om Apple-konti

Kampagnen leder ofrene til falske sider, der efterligner Apple eller Find My-tjenester. Siderne beder brugerne om at indtaste enhedens adgangskode, loginoplysninger til Apple-kontoen og kode til tofaktorgodkendelse.

Når angriberne får fat i disse oplysninger, kan de få adgang til ejerens personlige information. De kan også fjerne enheden fra Find My, nulstille den og sælge den som en ulåst telefon.

En kompromitteret Apple-konto kan eksponere iCloud-sikkerhedskopier, gemte adgangskoder i Nøglering, arbejds-e-mails og andre følsomme oplysninger, der er knyttet til enheden.

Forskere knytter platformen til hundredvis af domæner

SOCRadar knyttede AnonyMousKIT til 506 domæner og 168 butiksbrands, der angiveligt videresælger tjenesten.

Forskerne gennemgik også registreringer af 200 opkald til ofre mellem august 2025 og maj 2026. Platformen brugte 55 interaktionsmanuskripter og fem AI-stemmepersonaer.

SOCRadar anslår, at operatørerne brugte omkring 0,10 dollar pr. opkaldsforsøg. De fleste registrerede opkald var rettet mod personer i Brasilien.

Kampagnen når ofre over hele verden

AnonyMousKIT-phishingoperationen har målrettet ofre over hele verden. Forskerne fandt mere omfattende aktivitet i Brasilien, Sydafrika, Indonesien, Italien, Indien og Kenya.

Nogle beskeder nåede også offentlige myndigheder og virksomheder. Det skaber yderligere risici, når et offer bruger en privat eller arbejdsudleveret iPhone til at få adgang til virksomhedssystemer.

Apple-brugere bør aldrig dele en enheds adgangskode eller bekræftelseskode under et uventet telefonopkald. De bør også undgå at logge ind via links, som de modtager i beskeder om en mistet enhed.


0 svar til “AnonyMousKIT-phishing bruger AI-opkald til at stjæle iPhone-adgangskoder”