Furto iPhone: attenzione all’SMS truffa che ruba l’Apple Account

Il finto SMS di Apple, al centro la falsa pagina Apple Account, a destra quella reale
Dopo il furto di un iPhone 14 Pro a un lettore di Spider-Mac, è emerso un dettaglio particolarmente insidioso che merita attenzione: alcune ore dopo il furto, la moglie della vittima, ha ricevuto un SMS che sembrava provenire da Apple o da un servizio legato a “Dov’è”, con un messaggio che invitava a cliccare su un link per “localizzare il dispositivo ritrovato”.
Il telefono era stato rubato mentre risultava ancora protetto da codice e Face ID, quindi in teoria inutilizzabile (successivamente è stata attivata la “modalità smarrito”). Eppure il messaggio ricevuto non era affatto innocuo: il link portava a una pagina web costruita per imitare in modo credibile il portale di accesso dell’Apple Account. L’obiettivo era chiaro: convincere l’utente a inserire le proprie credenziali per poi rubarle e quindi “sbloccare” il telefono.
Si tratta di una forma di phishing sempre più mirata che sfrutta proprio il momento di maggiore vulnerabilità emotiva dopo un furto. Il messaggio, infatti, gioca sulla speranza di ritrovare il dispositivo e sull’urgenza di agire rapidamente, spingendo la vittima a non riflettere sulla legittimità della richiesta.
In casi come questo, è importante chiarire un punto fondamentale: Apple non invia mai SMS con link diretti per accedere all’Apple Account o per sbloccare dispositivi. Qualsiasi messaggio che richieda l’inserimento delle credenziali tramite un link ricevuto via SMS, soprattutto dopo un furto, deve essere considerato sospetto.
La dinamica può assumere forme diverse. In alcuni casi i truffatori sfruttano database di numeri telefonici associati al dispositivo o informazioni ricavate dal telefono rubato per indirizzare messaggi ai familiari o ai contatti oppure nel caso dello sfortunato lettore riaccendendo l’iPhone hanno visualizzato sulla schermata di blocco il numero di telefono della moglie che l’aveva chiamato poco dopo il furto. In altri scenari, il messaggio può essere costruito in modo generico ma sufficientemente credibile da sembrare legittimo, soprattutto quando riporta riferimenti a “Dov’è”, “iCloud” o al ritrovamento del dispositivo.
Il sito falso, una volta aperto, riproduce graficamente le pagine di login di Apple con grande precisione, ma tutto ciò che viene inserito viene immediatamente intercettato dai truffatori. In questo modo, anche se l’iPhone è bloccato e inutilizzabile, l’account Apple diventa il vero obiettivo dell’attacco, perché permette di accedere a backup, foto, dati personali e persino di rimuovere il blocco del dispositivo.
La pericolosità di questa truffa sta proprio nel contesto: non si tratta di un messaggio casuale, ma di un’azione che arriva subito dopo un furto, quando l’utente è più incline a fidarsi e meno attento ai dettagli tecnici o all’indirizzo del sito.
In situazioni simili, ogni comunicazione che invita ad accedere a servizi Apple tramite link ricevuti via SMS dopo un furto deve essere considerata un tentativo di phishing, anche se appare credibile e ben costruita.


12 commenti
La cosa giusta da fare è:
fare uno screenshot del messaggio;
poi inviarlo all’indirizzo anti-phishing di Apple.
Con l’autenticazione a due fattori attiva, anche cadendo nel SMS truffa, il ladro comunque non potrebbe sbloccare l’iPhone o sbaglio?
Normalmente, il ladro non può leggere facilmente il codice 2FA (autenticazione in due fattori) perchè non viene mostrato completo sulla schermata di blocco dell’iPhone rubato, quindi non può accedere liberamente alle notifiche o all’interfaccia. Attivare la Modalità Smarrito riduce molto la possibilità che quel codice venga effettivamente utilizzato dal ladro.
pochi giorni fa hanno rubato a mia moglie la borsa (Treviso centro) con dentro il suo iPhone 12. Gli è arrivato sul suo nuovo iPhone questo messaggio a cui, ovviamente, non abbiamo risposto. Ho dato il comando di smarrito ed in seguito il comando di inizializzazione. A tutt’ora il cell risulta in Romania…
Fatta denuncia ai Carabinieri e dato loro n. di serie e IMEI
bloccata la SIM
Doppia autenticazione
password iPhone non banale
face ID
iOS 26.4
cambiata la password dell’account Apple
che dite, sto tranquillo?
Dando il vecchio iPhone 12 per perso, disconnetterlo dall’account Apple… a quel punto non potrebbe ricevere notifiche 2FA manco per sbaglio
Attivata la modalità smarrito e poi inizializzato da remoto, l’iPhone non è più in grado di ricevre i condici di autenticazione in due fattori di Apple.
Grazie 🙂
l’inizializzazione ancora non parte ed è in attesa (l’hanno spento?)
Disconnetterlo dall’account darebbe la possibilità al ladro di usarlo e questo mi scoccia (nonostante ormai lo stia dando per perso)…
Voi cosa fareste? Lo lascereste connesso all’account o lo disconnettereste?
Lascia tutto com’è. Se il ladro lo collega a Internet, parte l’inizializzazione. Probabilmente il tuo iPhone è stato smontato e venduto come parti di ricambio.
Lo penso anche io… comunque, grazie per le risposte 🙂
Conoscevano la moglie della vittima e il suo numero? E come lo sapevano? Se l’iPhone rubato è protetto come sono arrivati alla rubrica? Il ladro/i è/sono della cerchia del marito? E come è finita si sa? Uhm….
È apparsa sulla schermata di blocco l’ultima chiamata (quella della moglie) poco dopo il furto, mentre il nome dello sfortunato lettore è stato ricavato dal numero riportato sulla SIM. Non è difficile risalire all’intestatario del numero conoscendo qualcuno che lavora presso un gestore telefonico. È finita che quando l’hanno riacceso e collegato a Internet è iniziata e completata con successo l’inizializzazione dell’iPhone. Adesso lo possono solo vendere come pezzi di ricambio.
A me è successo qualcosa di simile anni fa, quando mi è stato rubato l’iPhone in Messico. Avevo abilitato subito la modalità Smarrito, e dopo 3 o 4 giorni mi arriva una e-mail fatta bene, che riproduceva esattamente il layout delle email ufficiali Apple, con un messaggio simile a quello dell’SMS. Distrattamente era facile cascarci ma normalmente sono piuttosto attento su queste cose. Tuttavia, complice l’emozione del possibile ritrovamento, in quel caso aprii il link.
Al momento di inserire la password, fortunatamente un momento di lucidità: perché mi chiede di inserire una password già salvata? A quel punto, controllo l’URL e capisco la truffa. Ma c’è mancato poco, maledetti sciacalli…