Medium

Fake Apple Support AI Calls Target Stolen-Device Owners for Passcodes and 2FA Codes

Was ist passiert?

Sicherheitsforscher haben eine Phishing-as-a-Service-Plattform namens AnonyMousKIT aufgedeckt, die speziell darauf ausgerichtet ist, Apples Aktivierungssperre von gestohlenen Geräten zu umgehen. Die Plattform nutzt gemietete KI-Sprachagenten, um Diebstahlsopfer anzurufen und sich dabei als Apple Support auszugeben. Ziel ist es, Passcodes und Zwei-Faktor-Authentifizierungscodes von den Opfern zu erpressen.

Hintergrund & Bedeutung

AnonyMousKIT funktioniert nach einem Credit-Metering-Modell und automatisiert groß angelegte Phishing-Kampagnen. Die KI-Stimmen wirken täuschend echt und führen Gespräche mit hoher Überzeugungskraft. Dies stellt eine erhebliche Bedrohung für Nutzer dar, da die Aktivierungssperre eine der letzten Verteidigungslinien gegen Gerätediebstahl ist. Ohne diese Sperre können Diebe gestohlene iPhones, iPads und andere Apple-Geräte problemlos neu konfigurieren und weiterverkaufen. Die Kombination aus KI-getriebenen Social-Engineering-Angriffen und organisierten Diebesbanden macht dies zu einem wachsenden Sicherheitsproblem.

Empfehlungen für IT-Teams

Für Endnutzer: Apple wird niemals unaufgefordert nach Passcodes oder 2FA-Codes anrufen. Beenden Sie solche Anrufe sofort. Aktivieren Sie Sperrbildschirm-Benachrichtigungen und nutzen Sie Apple’s „Wo ist mein Gerät?“-Funktion.

Für Organisationen: Schulen Sie Mitarbeiter über Social-Engineering-Techniken. Implementieren Sie Multi-Faktor-Authentifizierung konsequent. Überwachen Sie Anrufe auf verdächtige Muster. Nutzen Sie Device-Management-Lösungen zur Fernsperre gestohlener Geräte.

Fazit

KI-gestützte Phishing-Angriffe werden zunehmend raffinierter. Eine Kombination aus technischen Kontrollen, Benutzertraining und Wachsamkeit ist entscheidend zum Schutz vor dieser neuen Bedrohung.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/fake-apple-support-ai-calls-target-stolen-device-owners-for-passcodes-and-2fa-codes/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.08.2026
Alle CVEs ansehen