ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации. AnonyMousKIT работает по схеме PhaaS (phishing-as-a-service) и активен как минимум с начала 2024 года. Его клиентам доступны подписки, пакеты кредитов, техническая поддержка и несколько каналов связи с жертвами: через email, SMS, WhatsApp, записанные звонки и разговоры с ИИ-агентами. Исследователи связали активность AnonyMousKIT с 506 доменами, 188 из которых оставались действующими на момент проведения анализа. Кроме того, были обнаружены 168 отдельных реселлеров, через которые предлагался доступ к сервису и услуги по разблокировке украденных iPhone