Jump to content

Witaj!

Zaloguj lub Zarejestruj się aby uzyskać pełny dostęp do forum.

Photo
- - - - -

Wyzerowałem iPhone, sprzedałem, a teraz dostaję info, że ktoś się loguje na moje konto Apple ID


  • Please log in to reply
53 replies to this topic

#26 cesiu111

cesiu111
  • 742 posts
  • SkądRz

Posted 21 October 2016 - 09:35

Co sie wam pojawia w oryginale wiadomosci w tych podejrzanych mailach?

 

W mailu iCloud jest m.in.:

Return-Path: <noreply@email.apple.com>

Authentication-Results: mx.google.com;
dkim=pass header.i=@email.apple.com;
spf=pass (google.com: domain of noreply@email.apple.com designates 17.151.1.33 as permitted sender) smtp.mailfrom=noreply@email.apple.com;
dmarc=pass (p=REJECT dis=NONE) header.from=email.apple.com

Message-ID: <103194853.367580.1472862167240.JavaMail.email@email.apple.com>

 

itd. byc moze maile wysylane sa z innego adresu, ale wyswietlana nazwa jest taka sama jak w mailach Apple.

 

EDIT: u mnie jest to noreply... bez podlogi


Edited by cesiu111, 21 October 2016 - 09:36.


#27 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 09:36

Czyli jak wyjaśnić fakt, że logując się dwa dni temu na nowe urządzenia dostałem maila z noreply? Przecież nikt mi się nie włamał na konto i nie próbował nic wyłudzić. Zgłupiałem teraz, bo mój mózg tego nie ogarnia.

 

EDIT:

 

Teraz to już mnie pot zalał. Sprawdziłem maila sprzed pół roku o aktywności na AppleID, gdy również logowałem się na innym urządzeniu i wtedy mail przyszedł z następującego adresu: noreply@insideicloud.icloud.com


Edited by Geble, 21 October 2016 - 09:42.

BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#28 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 09:52

Ja też mam maile od Apple z tego adresu i to na pewno są prawdziwe maile.


Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91


#29 lelekCk

lelekCk
  • 240 posts
  • Skądz południa

Posted 21 October 2016 - 09:59

Ja także sprawdziłem maile od apple i przychodzą z maila no_reply@email.apple.com


iPhone 3GS


#30 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 10:13

OK a co z adresem noreply? Z tego adresu dostawałem maile dwa dni temu, a w internetach ćwierkają ze to scam.

BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#31 qb4hkm

qb4hkm
  • 529 posts

Posted 21 October 2016 - 10:53

W takim razie to jakaś magia, bo nie da się zarejestrować dwóch identycznych adresów e-mail. Dobrze byłoby to rozwikłać, bo sprawa warta przyjrzenia się.

Nie magia tylko email spoofing ;-)



#32 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 10:56

Czytać cały temat ludziska, pisałem, że to nie jest żaden spoofing, bo mail jest legitymacyjny. Po wejściu w linka odsyła do szyfrowanej witryny Apple, a sam mail nie przychodzi nagle bez powodu, tylko w momencie gdy rzeczywiście prowadzona jest aktywność na moim Apple ID, dodatkowo aktywność, którą ja sam wywołuję.


BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#33 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 11:18

No to widocznie oszuści przysyłają swoje wiadomości, a jako adres nadawcy widnieje autentyczny adres Apple. W tym też nie ma nic nadzwyczajnego.


Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91


#34 OleYek

OleYek

  • 17478 posts
  • Płeć:
  • SkądPoznań

Posted 21 October 2016 - 11:24

W takim razie to jakaś magia, bo nie da się zarejestrować dwóch identycznych adresów e-mail. Dobrze byłoby to rozwikłać, bo sprawa warta przyjrzenia się.

 

Przecież podszycie się pod czyjś adres e-mail jest banalnie proste, jak chcesz to mogę Ci wysłac maila z adresu z którego apple wysyła, przecież to gimbaza potrafi :D


Linux is like a wigwam. No gates, no windows and apache inside.
PDAClub.pl - Wortal i forum miłośników technologii Mobilnych
CyfrowyJa.pl - Wszystko o Smartwatch, Smartband, Activity Tracker i gadżetach

#35 lelekCk

lelekCk
  • 240 posts
  • Skądz południa

Posted 21 October 2016 - 11:32

Przecież podszycie się pod czyjś adres e-mail jest banalnie proste, jak chcesz to mogę Ci wysłac maila z adresu z którego apple wysyła, przecież to gimbaza potrafi :D

Właśnie miałem to napisać.

Przecież są generatory maili, wystarczy wpisać z jakiego adresu ma przyść mail i oszustwo gotowe.

 

Przydkład: https://emkei.cz/


iPhone 3GS


#36 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 11:52

Ale to jest przecież oczywiste  ;) Alias się zgadza, ale pełny nagłówek już nie bardzo, bo tam jako wysyłający będzie już zupełnie inna domena. 

 

EDIT:

 

Dlatego pytam jak to możliwe, a Wy z góry traktujecie mnie jak przedszkolaka ;)

 

Dla zainteresowanych, wiadomości wysyłane z adresów noreply@email.apple.com oraz no_reply@email.apple.com pochodzą z tej samej domeny -> [mdn-txn-msbadger0703.apple.com] o tym samym adresie IP -> 17.171.37.78


Edited by Geble, 21 October 2016 - 11:59.

BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#37 Delano90

Delano90
  • 434 posts
  • SkądW-wa

Posted 21 October 2016 - 12:19

ja otrzymywałem maile od:

noreply@email.apple.com

noreply@insideicloud.icloud.com

 

Dlatego też myślę, że no_reply może być fake adresem.

 

@up - nigdy nie dostałem maila od no_reply, więc nie mam jak sprawdzić, ale jeśli jest jak piszesz to raczej nie jest to fake... chyba, że techniki podszywania się już potrafią podszyć się pod adres i domenę.


Edited by Delano90, 21 October 2016 - 12:20.

MBA 13" 2015 8/128GB -/- iPhone 6S 16GB -/- iPod Nano 3rd Gen -/- Moto360 1st gen & Xiaomi Mi Band 2


#38 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 12:30

Dlatego też myślę, że no_reply może być fake adresem.

 

Na pewno nie, bo ja mam na pewno prawdziwe maile od Apple z tego adresu. Po prostu ktoś się podszywa pod te prawdziwe adresy.


Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91


#39 MasterM

MasterM
  • 1658 posts

Posted 21 October 2016 - 13:16

A ktoś pisał do np. Apple na Twitterze w tej sprawie?

Edited by MasterM, 21 October 2016 - 13:16.


#40 m-graficzny

m-graficzny
  • 477 posts

Posted 21 October 2016 - 15:20

A wracając do tematu - podczas zerowania wyłączasz tylko FMI. Nie odłączasz konta, ono pozostaje na telefonie. Po każdym zerowaniu zawsze na wstępie miałem podaj hasło przypisane do xxx.xxx@xxx.xx.

Konto odłącza się w ustawienia > icloud > wyloguj się i potem się zeruje telefon.

 

Kolega wyzerował tylko telefon i wyłączył funkcje FMI, konto pozostało na telefonie. Pytanie skąd ktoś miał hasło, bo bez jego wpisania nie ma opcji żeby się podpiąć pod usługi. 


Edited by m-graficzny, 21 October 2016 - 15:22.

Fenix 6X Pro *** Apple Watch SS series 6 *** iPhone 11 Pro Max *** MacBook Pro Retina i7, 16GB, SSD 500GB *** IPad Air 16GB *** AirPods Pro


#41 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 15:29

Głupoty opowiadasz i tyle. Dajesz w ustawieniach Wyzeruj zawartość i ustawienia, telefon prosi o podanie hasła iCloud i wyłącza blokadę aktywacji. Nie da się wyzerować telefonu bez podania hasła iCloud jeśli blokada jest włączona. Po tym aktywujesz telefon bez podania hasła, bo on nie jest już nigdzie przypisany.

 

Może Tobie chodzi o odtworzenie oprogramowania w DFU i to nazywasz wyzerowaniem. Wtedy trzeba hasło podawać przy aktywacji.


Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91


#42 spupkow12

spupkow12
  • 196 posts
  • SkądRybnik

Posted 21 October 2016 - 15:38

Głupoty opowiadasz i tyle. Dajesz w ustawieniach Wyzeruj zawartość i ustawienia, telefon prosi o podanie hasła iCloud i wyłącza blokadę aktywacji. Nie da się wyzerować telefonu bez podania hasła iCloud jeśli blokada jest włączona. Po tym aktywujesz telefon bez podania hasła, bo on nie jest już nigdzie przypisany.

 

Może Tobie chodzi o odtworzenie oprogramowania w DFU i to nazywasz wyzerowaniem. Wtedy trzeba hasło podawać przy aktywacji.

To w takim razie jak wyjaśnimi całą tą zaistniałą sytuację? Jako "błąd systemu"?



#43 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 15:42

Ale jaką sytuację?

 

Jeśli chodzi Ci o sytuację Kolegi z pierwszego posta to on wyzerował iPhona i przy tym oczywiście automatycznie wyłączył blokadę aktywacji. iPhona sprzedał. Potem dostał fałszywego maila od oszustów, którzy wyłudzają dane logowania do iCloud i zwyczajnie dał się na to nabrać, świadczy o tym m.in. fakt, że w swoim starym iPhonie miał iOS 10, a komunikat dotyczył iPhona z iOS9 czyli nie tego, którego on sprzedał.

Poza tym ja już to wszystko napisałem w postach wcześniej, wystarczy przeczytać cały wątek od początku.


Edited by macsupport, 21 October 2016 - 15:57.

  • OleYek likes this

Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91


#44 m-graficzny

m-graficzny
  • 477 posts

Posted 21 October 2016 - 16:41

Ze strony Apple:
- Stuknij kolejno opcje Ustawienia > iCloud. Przewiń ekran w dół i stuknij opcję Wyloguj się. W systemie iOS 7 lub starszym stuknij opcję Usuń konto.
- Ponownie stuknij opcję Wyloguj się, stuknij opcję Usuń z iPhone'a, a następnie wprowadź swoje hasło.
- Wróć do Ustawień i stuknij kolejno opcje Ogólne > Wyzeruj > Wymaż zawartość i ustawienia. Jeśli masz włączoną usługę Znajdź mój iPhone, może zajść konieczność wprowadzenia Apple ID i hasła.
- Jeśli otrzymasz monit o podanie kodu urządzenia lub kodu ograniczeń, wprowadź go. Następnie stuknij opcję Wymaż [nazwa urządzenia].
- Skontaktuj się z operatorem, aby uzyskać pomoc dotyczącą przekazywania praw do korzystania z usługi nowemu właścicielowi. Jeśli nie używasz karty SIM z urządzeniem, możesz zwrócić się do operatora o pomoc w przekazaniu praw do korzystania z usługi nowemu właścicielowi.

Wyłączenie FMI i zerowanie nie usuwa konta, tylko ściąga zabezpieczenie. Jak pisałem, przy konfiguracji jest już uzupełniony mail, podajesz hasło, albo wprowadzasz inny login, ale tu pewien na 100% nie jestem jak to było. Chodzi o to, że widać login.

Edited by m-graficzny, 21 October 2016 - 16:47.

  • MasterM likes this

Fenix 6X Pro *** Apple Watch SS series 6 *** iPhone 11 Pro Max *** MacBook Pro Retina i7, 16GB, SSD 500GB *** IPad Air 16GB *** AirPods Pro


#45 pacholak

pacholak
  • 64 posts

Posted 21 October 2016 - 16:46

Ale jaką sytuację?

Jeśli chodzi Ci o sytuację Kolegi z pierwszego posta to on wyzerował iPhona i przy tym oczywiście automatycznie wyłączył blokadę aktywacji. iPhona sprzedał. Potem dostał fałszywego maila od oszustów, którzy wyłudzają dane logowania do iCloud i zwyczajnie dał się na to nabrać, świadczy o tym m.in. fakt, że w swoim starym iPhonie miał iOS 10, a komunikat dotyczył iPhona z iOS9 czyli nie tego, którego on sprzedał.
Poza tym ja już to wszystko napisałem w postach wcześniej, wystarczy przeczytać cały wątek od początku.

Dzieki za pomoc.
Ale jak wytlumaczyc, ze chwile przed mailem dostalem wiadomosc systemowa? Oszusci nie dosc, ze podszywaja sie pod adres e-mail, to potrafia wyslac wiadomosc systemowa?

Attached Files


Edited by pacholak, 21 October 2016 - 16:48.


#46 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 17:33

Oczywiście, ze nie potrafią. Sprawdź z jakiej domeny został wysłany ten e-mail i porównaj z moimi, o których pisałem wcześniej. Jeśli wszystko będzie pasować to po prostu ktoś trafil z hasłem do oddanego przy pierwszym włączeniu AppleID, bo jak sam napisałeś nie odłączyłes urządzenia z poziomu witryny.

BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#47 krissolek

krissolek
  • 431 posts
  • SkądLubań/Wrocław

Posted 21 October 2016 - 17:36

Problem jest taki, że po wyzerowaniu telefonu i jego sprzedaży - wciąż go miałem na stronie iCloud w "Moje urządzenia". Jak ?


 iPhone X  iPad Pro 12,9  Pencil  Macbook Pro 13" Retina  Watch Steel


#48 Geble

Geble

  • 1183 posts
  • Płeć:
  • SkądMysłowice

Posted 21 October 2016 - 17:49

Wydaje mi się, ze po prostu jest tak jak pisze kolega m-graficzny, czyli zdjęcie blokady FMI oraz zerowanie nie usuwa konta, co w sumie ma sens bo jak zerowalem swojego 6s+ z powodu problemów z aktualizacja OTA do 10, która powodowała uceglenie telefonu to potem przy pierwszym włączeniu miałem maila z gwiazdkami AppleID i prośbę o podanie hasła.

BEKO MCNA406E40ZXBN HarvestFresh Nofrost A++ ||  ELECTROLUX EW6F329SP PerfectCare  ||  ELECTROLUX ESF74661RX  || Rubin 714p  ||  Paseratti 1.9 TDI


#49 m-graficzny

m-graficzny
  • 477 posts

Posted 21 October 2016 - 18:30

Wydaje mi się, ze po prostu jest tak jak pisze kolega m-graficzny, czyli zdjęcie blokady FMI oraz zerowanie nie usuwa konta, co w sumie ma sens bo jak zerowalem swojego 6s+ z powodu problemów z aktualizacja OTA do 10, która powodowała uceglenie telefonu to potem przy pierwszym włączeniu miałem maila z gwiazdkami AppleID i prośbę o podanie hasła.


Dokładnie tak. Przy sprzedaży zawsze najpierw usuwa się konto z telefonu. FMI to tylko zabezpieczenie i przy zerowaniu zostaje wyłączone po potwierdzeniu hasłem, z telefonu nie zostaje jednak usunięte konto i nadal jest on "własnością" przypisanego appleID.

Jak nowy właściciel jakimś cudem trafił z hasłem to wszystko miał. Dlatego należy włączać dwuetapową autoryzacje. Niemniej jednak hasła zmienione, telefon już usunięty i powinno być bezpiecznie.

Fenix 6X Pro *** Apple Watch SS series 6 *** iPhone 11 Pro Max *** MacBook Pro Retina i7, 16GB, SSD 500GB *** IPad Air 16GB *** AirPods Pro


#50 macsupport

macsupport

  • 8620 posts
  • SkądKraków

Posted 21 October 2016 - 18:53

Sprawdziłem teraz u siebie. Wyłączyłem Znajdź Mój iPhone, zalogowałem się na iCloud.com, sprawdziłem w Znajdź i nie ma tam już iPhona. W telefonie nadal normalnie zalogowany jest iCloud. Telefon na stronie widoczny jest tylko po wejściu w ustawienia konta w dziale Moje urządzenia. I jest to oczywiście normalne. Aby z tego miejsca zniknął to trzeba się wylogować z iCloud na telefonie tak jak pisze m-graficzny.

Ale nawet po wyzerowaniu telefonu bez wylogowania z iCloud nie ma możliwości aby ktoś widział moje AppleID, bo ono już potem nigdzie się nie wyświetla, nie ma ekranu z blokadą aktywacji bo jest ona wyłączona, telefon normalnie aktywuje się jak nowy wyjęty z pudełka. Setki wyzerowanych iPhonów aktywowałem i nigdy nie było możliwości podejrzenia z jakim kontem był wcześniej połączony.

 

Jeśli zatem ten sprzedany iPhone była nadal na stronie iCloud to na pewno tylko w ustawieniach konta w polu Moje urządzenia. Ale to nie znaczy, że nowy właściciel ma jakikolwiek dostęp do loginu AppleID. 

Ja dalej uważam, że z tym mailem i komunikatem o zalogowaniu do iMessage to jest jakieś oszustwo, bardzo dużo jest teraz takich akcji.


  • MarcinJS likes this

Jedyny serwis sprzętu Apple w Małopolsce polecany przez MyApple.pl

ul. Kadecka 10, 30-078 Kraków

kom: 889 566 455 ; tel: 12 421 65 91





1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users