【典型案例】仪征警方破获特大苹果设备锁机案 苹果手机被锁,想解锁先付钱 6人团伙作案1500余起被抓获
2017-09-25 09:20:00  来源:扬州晚报  作者:黄强

     苹果手机在身边,突然被锁无法使用,还接到勒索邮件,支付600元就能帮解锁。近日,仪征小伙小王(化名)就遇到了这样匪夷所思的事。小王尝试了多种办法,始终无法将手机恢复,于是报警求助。仪征警方循线追踪,经过几个月的奋战,破获一起特大苹果设备锁机案,抓获犯罪嫌疑人6人。嫌疑人究竟是如何远程锁死受害者的手机,又是如何盗窃用户的账号密码呢?

    

      苹果手机突然锁死 

    

      受害者遭勒索主动报警 

    

      “手机就在我身上,突然被锁死,真是奇了怪了!”仪征男子小王报警求助,称自己的苹果手机被人“黑”了。    不久前,小王正在玩手机,手机莫名其妙地黑屏重启了。开机后,小王傻眼了,手机提示已被远程开启“丢失模式”,数据已经被抹掉,需要重新激活。小王输入自己的账号和密码,显示账号已经过期。 

    

      好好的手机忽然“变砖”,小王也是一头雾水,手机屏幕上显示信息:“如果想解锁,就联系QQXXXXXX”。小王尝试登录苹果账号的绑定邮箱进行确认,发现邮箱里有一封来自苹果的通知邮件,提醒他“您的APPLE ID已被修改”。另外,还有一封不明来历的邮件,邮件的内容和手机屏幕上显示的一样:让他联系某QQ号解锁。 

    

      为了尽快解锁手机,小王选择联系对方。岂料对方开口要价600元,称只要给钱就能马上解锁,小王这才明白自己遇上“盗号人”了。小王没答应对方的要求,直接向警方求助。 

    

      6人团伙先后落网 

    

      锁死苹果设备1500 

    

      接到报警后,仪征公安局网安大队迅速展开侦查。利用小王提供的QQ号和其他相关信息,警方通过大量工作,掌握了犯罪团伙组织体系和窝点,其中一名嫌疑人可能藏身河北,民警迅速赶赴当地展开抓捕,成功将其抓获归案。随后,专案组兵分四路,远赴福建、湖北、云南等地,并于近日将犯罪嫌疑人刘某等6人成功抓获。面对审讯,6人对远程锁定苹果设备,以解锁索要钱财的犯罪事实供认不讳。 

    

      据了解,6人相识于网络,无意中发现了这条“生财之道”,便开始合谋作案。经初步审查,2016年至20178月,他们通过互联网非法侵入苹果用户,以修改账户密码、密保、抹除设备的方式,锁死苹果设备后进行敲诈,共计锁死苹果设备1500余台,受害人遍布上海、江苏、新疆等20余个省市。目前,6人因涉嫌破坏计算机信息系统罪被警方抓获,此案还在进一步调查中。 

    

      仪征警方透露,目前,他们正在尝试联系相关受害人进行核证,但不少人在被勒索后十分警惕,接到警方来电后往往不敢相信,甚至大骂民警是“骗子”,还想搞个“连环骗”,让民警哭笑不得。对此,警方也希望借本报呼吁有类似经历的受害者,积极配合核证,或及时和警方取得联系,联系电话:0514-83445000 

    

      手机为何秒变“砖”? 

    

      入侵绑定邮箱破解密码 

    

      刘某等人是如何远程使对方手机锁死,并将苹果账号的密码、密保都改了呢?民警介绍,这就要提到苹果手机的“查找手机”功能了。一旦苹果ID被锁定,开启“丢失模式”后,该账号下所有的苹果产品都会“变砖”,无法使用,这个功能原本是为了保护丢失手机用户的隐私,但不法分子利用该功能勒索钱财。 

    

      民警介绍,这些人会利用网上购买或是发送木马病毒等方式,获得苹果手机用户的绑定邮箱,由“技术人员”破解密码。因为一些苹果用户为图方便,注册密码设置过于简单,如使用QQ邮箱时注册,密码便是数字加几个简单的字母,很容易被猜中。密码被破解后,嫌疑人会篡改密码和安全提示问题,然后用新的ID登录,将苹果设备内的所有数据抹去,处于待激活(锁屏)状态。此后,嫌疑人便利用邮箱发送联系方法,等待受害者上门,进而获取钱财。不少用户选择支付钱款解锁手机。 

    

      被锁后求助苹果官方 

      账户密码不要过于简单 

    

      苹果手机被远程“变砖”后,受害者是否真的无计可施呢?警方表示,遇到这种情况,受害者可第一时间寻找苹果官方渠道解决,将购买手机的发票、保修卡和手机包装盒背面的序列号拍照,通过邮件形式发送到苹果官方指定邮箱,工作人员在验证无误后帮助解锁。如无法解锁,应立即报警,寻求警方的帮助。 

    

      警方提醒广大苹果设备用户,苹果ID账户密码和密保安全问题设置不要过于简单,相关邮箱密码最好定期修改,遇到设备被锁及时报案。在使用苹果手机ID时,要注意保护,不要向来源不明的登录框输入自己的ID和密码,不要随便进入来源不明的网页进行投票等操作。 

  编辑:姚奕