Meu traumático hack do Apple ID mostrou armadilhas de identidade centralizada

Como um investidor criptográfico que passou pela experiência traumática de ter meu ID Apple roubado e meus ativos digitais liquidados, não consigo enfatizar o suficiente a importância de tomar medidas proativas para proteger sua identidade digital. Minha experiência como empreendedor de tecnologia e a compreensão da importância dos protocolos de segurança não me protegeram desse ataque audacioso. O incidente causou danos emocionais e financeiros significativos, apesar dos meus esforços para permanecer vigilante.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram



No ano passado, eu, como empresário de tecnologia com sólida experiência no setor, infelizmente fui alvo de uma complexa tentativa de hacking em meu ID Apple. Essa intrusão trouxe dificuldades emocionais e financeiras substanciais para mim. Apesar da minha consciência da importância da autenticação multifator e dos sinais de alerta associados às trocas de SIM, tomei as precauções necessárias para me proteger. No entanto, numa noite fatídica de Janeiro, apesar dos meus melhores esforços, fui superado por um atacante particularmente astuto, servindo como um lembrete claro de que ninguém está completamente imune a tais ameaças.

Durante décadas, fui um usuário dedicado do Apple ID, acumulando um estoque impressionante no valor de dezenas a centenas de milhares de dólares em compras de software, filmes, programas de TV e hardware. Do nada, recebi uma notificação alarmante: aproximadamente 15.000 tentativas de login não autorizadas foram detectadas. As notificações vieram em rápida sucessão, como uma série de alarmes estrondosos: “Negue acesso, negue acesso, não permita entrada”.

Posteriormente, recebi uma ligação de um indivíduo que dizia ser do suporte técnico da Apple. Eles possuíam conhecimento detalhado sobre o inventário do meu dispositivo, incluindo histórico de uso e dados de geolocalização de tentativas recentes de login. Muitas pessoas podem ter achado esse contato convincente, mas me senti desconfortável. Ele anunciou: “Vou lhe enviar um código”, ao que respondi: “Não vou fornecê-lo a você”.

Como pesquisador, recebi códigos em meu telefone de um número conhecido que a Apple já havia usado para códigos de verificação. Fiquei alarmado e resolvi entrar em contato diretamente com a Apple para entender a causa dessa ocorrência inesperada. No entanto, minha preocupação aumentou quando descobri que um invasor havia violado minha conta com sucesso.

A mulher da Apple basicamente me incentivou a admitir meu infortúnio. Mas sou tecnicamente proficiente e entendo que meu ID Apple pode ser irremediavelmente perdido. No entanto, esta constatação não diminuiu a importância de outras questões em questão. Meus tokens não fungíveis (NFTs) e arte, que adquiri ao longo de dois anos, estavam em risco. Além disso, gerenciei inúmeras contas corporativas e de corretagem. Sua insistência contínua em “aceitar minha perda” parecia desconsiderar a gravidade da situação.

Na pressa de garantir meus fundos antes que o tempo acabasse, transferi meu dinheiro tradicional para um local seguro. No entanto, as minhas criptomoedas já tinham sido enviadas para uma carteira fora da minha posse e posteriormente vendidas. De repente, uma mensagem sinistra chegou ao Telegram de uma pessoa desconhecida, com a voz alterada com um efeito assustador: “Olhe lá agora”.

Como analista, recebi mensagens ameaçando devolver meu ID Apple e meus bens em troca de números de telefone e endereços de e-mail de três pessoas. No entanto, optei por não cumprir a sua exigência, afirmando que tinham como alvo a pessoa errada.

Em resposta ao desenrolar da situação, comecei a postar atualizações no Twitter. No entanto, esta ação perturbou o hacker, que então fez ameaças ameaçadoras de divulgar fotografias do meu bebé de quatro meses. Consequentemente, decidi remover o tweet.

A comunicação persistiu e recebi a notícia de que meu ID Apple seria restaurado se eu evitasse postar qualquer coisa online nas próximas 48 horas. Porém, apenas três dias depois, as exigências do atacante sofreram outra alteração. Agora eles estavam pedindo um resgate de US$ 50 mil.

Como investidor em criptografia, muitas vezes descubro informações sobre indivíduos ou organizações que podem estar envolvidos em atividades questionáveis ​​ou possuir dados confidenciais. Ao aproveitar este conhecimento de forma discreta e ética, posso potencialmente lucrar com a situação sem recorrer a extorsão ou irregularidades.

Meses de terror

Durante o período de três meses seguinte, suportei esforços do assediador para me extorquir e intimidar, os quais tive de manter escondidos da minha esposa e da minha filha. Infelizmente, minha situação ficou mais complicada à medida que meus limites de saque Amex e Chase foram significativamente reduzidos e minha pontuação de crédito caiu drasticamente.

Inabalável na minha determinação, persisti em comunicar com o impostor que assumiu a minha identidade, acumulando grandes quantidades de dados como prova.

À medida que me aprofundava na investigação, descobri que as paredes estavam se fechando sobre o suposto agressor. Este indivíduo já havia sido indiciado por crime de troca de SIM, mas parecia que este era apenas o começo de suas atividades nefastas. Meus fundos roubados foram rastreados até transações Cash App e Venmo, permitindo que os investigadores ligassem os pontos e me identificassem como vítima.

Mais tarde na investigação, foi descoberto que existiam aproximadamente 20 vítimas adicionais. A maioria deles eram mulheres. Este indivíduo coagiria muitos deles a praticarem atos sexuais. Recebi um telefonema perturbador do oficial de sentença que expressou profundo desconforto. Ela explicou que, apesar de sua vasta experiência em lidar com assassinos em série, assassinos e outros indivíduos malévolos, seu encontro com essa pessoa a deixou com uma sensação de pavor incomparável.

Entre as vítimas, fui eu quem não se intimidou e testemunhou corajosamente em tribunal, apresentando uma declaração por escrito. O impacto dessas palavras foi significativo, fazendo com que o juiz aumentasse a pena para oito anos sem possibilidade de liberdade condicional, embora o hacker tivesse confessado e nomeado seus cúmplices. Um julgamento federal está em andamento, garantindo que ele ficará encarcerado por um longo período. É lamentável que sua vida seja desperdiçada dessa maneira.

Proteja sua identidade digital

Foi uma das experiências mais traumáticas da minha vida.

Muitas pessoas em todo o mundo dependem fortemente de seus IDs Apple no dia a dia, muitas vezes sem saber. O dano potencial causado por um hack a esta identidade digital é significativo, tal como as consequências de ter o seu número de segurança social comprometido. Nunca considerei a Apple como minha identidade digital até que ela já foi violada.

Como um investidor experiente em criptografia, me deparei com esquemas em que indivíduos se passam por recrutadores de empresas respeitáveis ​​como a Apple. Eles anunciam vagas de emprego, atraindo vítimas inocentes a se candidatarem. Acreditando que estão ingressando em organizações legítimas, esses indivíduos tornam-se participantes involuntários de crimes financeiros.

Como um investidor preocupado em criptografia, acredito firmemente que as tecnologias avançadas de reconhecimento de voz exigem melhorias imediatas para garantir maior segurança a todos os usuários. A facilidade com que a voz de alguém pode ser reproduzida e mal utilizada em meia hora é uma realidade preocupante que devemos abordar.

No domínio da Web3, as identidades digitais servem como base essencial para interações seguras e autênticas. Sem eles, identificar e confirmar a contraparte torna-se um desafio significativo. A nossa actual infra-estrutura de comunicação, tanto como sociedade como como civilização, deixa muito a desejar em termos de segurança e privacidade.

Como pesquisador dedicado que passou recentemente pelo processo de obtenção de reembolso da Apple pelas minhas compras acumuladas ao longo de duas décadas, estou profundamente comprometido em garantir que outras pessoas não encontrem situações semelhantes. Aqui estão algumas dicas valiosas baseadas na minha experiência:

  • Mantenha um cronograma rigoroso e faça anotações rigorosas
  • Certifique-se de que o agente da lei com quem você fala também faça anotações
  • Anote a data e hora da chamada, bem como o nome e detalhes
  • Entre em contato com a polícia local e conte o que aconteceu com você
  • Apresente um relatório detalhado do IC3, pois isso ajuda as autoridades federais a prender criminosos

Tendo passado pelas consequências devastadoras de ter a minha identidade digital comprometida inesperadamente, estou convencido de que a solução está nas identidades descentralizadas. Neste sistema, os meus dados pessoais seriam totalmente encriptados e armazenados de forma segura numa carteira digital segura sob o meu controlo, eliminando a necessidade de autoridades centralizadas reterem e potencialmente utilizarem indevidamente as minhas informações.

Amro Shihadah is a guest columnist for CryptoMoon and a former director of operations at Nillion, and is a finance professional with expertise in traditional finance and blockchain and AI technologies. He holds an undergraduate degree in finance and business administration from American University and is completing an executive MBA at Northwestern University’s Kellogg School of Management.

Gostaria de esclarecer que o conteúdo a seguir tem como objetivo fornecer conhecimento geral e não deve ser interpretado como aconselhamento jurídico ou de investimento. As perspectivas, interpretações e pontos de vista expressos são exclusivamente meus e não necessariamente se alinham com aqueles defendidos pela CryptoMoon.

2024-05-07 22:57