Украли iPhone, а через день его владельцу звонит Alice из поддержки Apple – спокойный женский голос, лёгкий бразильский португальский, стандартная преамбула про запись разговора «в целях качества и безопасности». Голоса нет: звонит арендованный у VAPI.ai языковой агент, которому в системный промпт подставили имя жертвы, модель iPhone 16 Pro Max и живой статус Find My, снятый с самого краденого аппарата. Владелец под этим напором диктует четырёхзначный пасскод вслух. Оператору попытка обошлась в девять с половиной центов.
Так работает AnonyMousKIT – кредитно-метрированная фишинговая платформа под один узкий рынок: снятие Activation Lock с краденых айфонов. SOCRadar Threat Research Unit получил к ней доступ не снаружи, а изнутри: исходники бэкенда, четыре месяца продакшн-логов, консоль оператора, страницы захвата, артефакты VAPI-аккаунта с промптами и транскриптами и ещё четыре родственных бэкенда для сравнения. Разбор редкий именно доступом – видно не поведение малвари, а бухгалтерию преступного SaaS.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Оформить подписку →Автор: hacker@shifry.local