30.09.2026 721 материалов

Полиция Гонконга просит Apple закрыть брешь в безопасности интернет-магазина — мошенники украли $3,8 млн на iPhone 18 Pro

Старт продаж iPhone 18 Pro в Гонконге обернулся волной мошенничества: 1503 покупки по украденным картам на общую сумму $3,8 млн. Полиция выявила уязвимость в системе верификации Apple и просит компанию закрыть лазейку до выхода iPhone Duo.

Полиция Гонконга просит Apple закрыть брешь в безопасности интернет-магазина — мошенники украли $3,8 млн на iPhone 18 Pro

Преступники обошли базовые механизмы верификации Apple — одноразовые пароли и подтверждение через приложение не срабатывали при покупке через веб-магазин. Полиция считает, что до выхода iPhone Duo брешь необходимо закрыть.

Что произошло

С момента старта продаж iPhone 18 Pro полиция Гонконга зафиксировала 1503 случая подозрительных транзакций по кредитным картам. Общая сумма составила свыше 30 миллионов гонконгских долларов — примерно $3,82 млн. По данным местного издания The Standard, все эти транзакции впоследствии были отменены, но масштаб проблемы оказался впечатляющим.

Комиссар полиции Джо Чоу Ят-мин (Joe Chow Yat-ming) в выступлении перед советом округа Коулун-сити раскрыл механизм мошенничества. По его словам, при оформлении заказов через интернет-магазин Apple стандартные средства защиты — одноразовые пароли и подтверждение через мобильное приложение — по какой-то причине не активировались. Чоу назвал это «лазейкой» в системе онлайн-торговли Apple.

Как работала схема

Мошенники использовали украденные данные кредитных карт для массовых покупок iPhone 18 Pro через веб-магазин Apple. Для сокрытия следов применялись VPN-подключения, а в поля адреса доставки вводились заведомо ложные или неполные данные.

Далее схема выглядела так: Apple автоматически отправляла покупателю электронное письмо с просьбой уточнить адрес доставки. Мошенники в ответ указывали общественное место — парк, торговую площадь, территорию парковки. Телефоны забирались курьерами или соучастниками в людном месте, что затрудняло идентификацию.

Масштаб говорит о хорошо организованной операции: за короткий период с момента начала продаж было проведено более полутора тысяч мошеннических транзакций. Это не отдельные случаи кражи карт, а системная атака на конкретный канал продаж.

Почему это важно

Главная претензия полиции — не к самим мошенникам (с ними всё ясно), а к Apple. Компания, которая годами продвигает себя как образец заботы о безопасности и приватности пользователей, допустила ситуацию, при которой базовые механизмы верификации просто не работали при покупке через веб-магазин.

Одноразовые пароли и подтверждение через приложение — это стандарт индустрии электронной коммерции. Их отсутствие при оплате товаров стоимостью свыше тысячи долларов за единицу выглядит как серьёзная инженерная или процессная ошибка. Комиссар Чоу прямо говорит, что полиция обратилась к Apple с просьбой пересмотреть процесс транзакций, но ни о каких конкретных ответных шагах компании пока не сообщается.

Apple не прокомментировала ситуацию публично. Это ожидаемо: компания традиционно не комментирует вопросы безопасности до их устранения, чтобы не давать злоумышленникам дополнительной информации. Однако молчание не снимает вопросов о том, как именно уязвимость оказалась возможной.

Что дальше

Комиссар Чоу отдельно отметил, что в октябре ожидается запуск iPhone Duo — принципиально нового формата смартфона от Apple. Полиция Гонконга ожидает, что с началом продаж нового устройства волна мошенничества повторится, и рассчитывает, что к тому моменту Apple устранит выявленную брешь.

Гонконг уже имеет печальную историю в этой сфере. Ранее в регионе фиксировались случаи международного мошенничества с техникой Apple, а при расширении розничной сети Apple Store в Китае компания сталкивалась с проблемами подкупов и мошенничества со стороны партнёров.

Для рядовых покупателей ситуация служит напоминанием: даже в официальных магазинах крупнейших технологических компаний системы безопасности не идеальны. При крупных онлайн-покупках стоит самостоятельно проверять, что этапы верификации действительно пройдены, и не игнорировать запросы на подтверждение транзакций от банка-эмитента карты.