ఒక నకిలీ టెక్స్ట్ మెసేజ్ పైలట్ మొత్తం డిజిటల్ జీవితాన్ని ఎలా హైజాక్ చేసింది

ఒక నకిలీ టెక్స్ట్ మెసేజ్ పైలట్ మొత్తం డిజిటల్ జీవితాన్ని ఎలా హైజాక్ చేసింది

ఒకే లాగిన్ మీ డబ్బు, ఫోటోలు మరియు గుర్తింపును ఒకేసారి ఎందుకు నియంత్రించకూడదో అసలైన ఆపిల్ ఐడి టేకోవర్ చూపిస్తుంది

మీ జీవితానికి సంబంధించిన ప్రతి తాళం చెవి — మీ బ్యాంక్, మీ ఫోటోలు, మీ ఇంటి ముందు తలుపు, నిజంగా మీరే అని నిరూపించే ఫోన్ — ఒకే కీరింగ్‌లో అమరి ఉన్నట్లు ఊహించుకోండి. ఇప్పుడు ఆ కీరింగ్‌ను నేల మీద నుండి వేరొకరు తీసుకున్నట్లు ఊహించుకోండి.

జూన్ 25, 2026 న హవాయికి చెందిన, ఐటీ నేపథ్యం ఉన్న కమర్షియల్ ఎయిర్‌లైన్ పైలట్ ర్యాన్ పెటిట్‌కు జరిగింది దాదాపు ఇదే. ఈ రోజు, సెప్టెంబర్ 11, 2026 నాటికి, అతని ఖాతాను మళ్లీ పరిశీలించడం విలువైనది ఎందుకంటే దీని వెనుక ఉన్న నమూనా — ఒక నకిలీ ఫోన్ కాల్ ద్వారా ఒక వ్యక్తిని మోసగించి, మిగతా వాటన్నింటినీ అన్‌లాక్ చేసే ఒకే లాగిన్‌ను అప్పగించేలా చేయడం — మోసాలలో అత్యంత నష్టదాయకమైన, వెనక్కి తిప్పడానికి కష్టమైన రూపాలలో ఒకటి, మరియు ఒక ఖాతాకు ఫోన్ నంబర్, బ్యాంక్ కార్డ్ మరియు ఫోటో లైబ్రరీని లింక్ చేసిన ఎవరికైనా ఇది జరగవచ్చు.

ఇది ఎలా మొదలైంది

ఇది ఒక సాధారణ టెక్స్ట్ మెసేజ్‌తో మొదలైంది: పెటిట్ ఆపిల్ కార్డ్‌లో అనధికారిక ఛార్జీ గురించి ఒక ఫ్రాడ్ అలర్ట్, దానికి "yes" లేదా "no" అని బదులివ్వమని అడిగింది. అతను no అని బదులిచ్చాడు. నిమిషాల వ్యవధిలో, అతని ఫోన్ మోగింది, అది ఆపిల్ నిజమైన సపోర్ట్ నంబర్ యొక్క స్పూఫ్డ్ వెర్షన్ అని తేలింది — ఇది ఎంత నమ్మకంగా మోసగించబడిందంటే, చుట్టుపక్కల ఉన్న మెసేజ్‌లు అసలైన ఆపిల్ సపోర్ట్ మాత్రమే ఉపయోగించే అదే బూడిద రంగు iMessage బుడగలు మరియు లోగోను ఉపయోగించాయి.

అతనికి పంపబడబోయే వెరిఫికేషన్ కోడ్‌ను తిరిగి చదవమని కాలర్ అతన్ని కోరాడు. పెటిట్ తిరస్కరించి, కాలర్ తన గుర్తింపును నిరూపించుకోవాలని అడిగినప్పుడు, కాలర్ పెటిట్ పూర్తి సోషల్ సెక్యూరిటీ నంబర్ మరియు పుట్టిన తేదీని తిరిగి అతనికి చదివాడు — దాడి చేసిన వ్యక్తికి ఇప్పటికే చట్టబద్ధమైనదిగా అనిపించడానికి తగినంత వ్యక్తిగత డేటా ఉందని నిరూపించడానికి ఇది అత్యంత దారుణమైన మార్గం.

ఒక ఖాతా, ప్రతి తాళం చెవి

విమానయానంలో, ఏ కీలక వ్యవస్థ బ్యాకప్ లేని ఒకే భాగంపై ఆధారపడి ఉండదు — ప్రతిదానికీ రిడెండెన్సీ ఉంటుంది, కాబట్టి ఒక వైఫల్యం మొత్తం విమానాన్ని కిందకు తీసుకురాలేదు. పెటిట్, ఆ నేపథ్యాన్ని ఆధారంగా చేసుకుని, చాలా మంది వ్యక్తుల డిజిటల్ జీవితాలు అదే నియమాన్ని పాటించవని ఎత్తి చూపాడు. ఒక ఖాతా — ఆపిల్ ఐడి, గూగుల్ లాగిన్, ప్రతి "forgot password" లింక్ రూట్ చేసే ఫోన్ నంబర్ — తరచుగా మిగతా వాటన్నింటికీ పునాదిగా ఉంటుంది: బ్యాంకింగ్, ఫోటోలు, టూ-ఫ్యాక్టర్ కోడ్‌లు, చివరకు ఫోన్ కూడా.

ఆ సింగిల్ పాయింట్ ఆఫ్ ఫెయిల్యూర్‌నే దాడి చేసిన వ్యక్తి ఉపయోగించుకున్నాడు. పెటిట్ ఇంకా కాల్‌లో ఉండగానే, అతను తన Apple Walletలోని కార్డ్‌లు ఒక్కొక్కటిగా అదృశ్యం కావడాన్ని చూశాడు, అదే సమయంలో దాడి చేసిన వ్యక్తి నిశ్శబ్దంగా కొత్త "trusted" ఫోన్ నంబర్‌ను జోడించి పెటిట్ సొంత నంబర్‌ను తీసివేశాడు. ఆ క్షణం నుండి, ఆపిల్ సిస్టమ్స్ దాడి చేసిన వ్యక్తిని నిజమైన ఖాతాదారునిగా మరియు పెటిట్‌ను ఎవరూ కానట్లుగా పరిగణించాయి.

ది లాక్అవుట్

కొద్ది నిమిషాల తర్వాత, కోనా నుండి తన విమానం కోసం గేట్ వద్ద నిలబడి, దాడి చేసిన వ్యక్తి తన ఫోన్‌ను రిమోట్‌గా లాస్ట్ అని మార్క్ చేసిన తర్వాత అది దానంతటదే ఎరేజ్ అవ్వడాన్ని పెటిట్ చూశాడు. అతను డెడ్ ఫోన్ మరియు వాలెట్ లేకుండా హోనోలులుకు వెళ్లాడు. విమానాశ్రయం Wi-Fi మరియు ల్యాప్‌టాప్‌ను ఉపయోగించి, అతను 4,000 మైళ్లకు పైగా దూరంలో ఇండియానాపోలిస్‌లో ప్రయాణిస్తున్న తన భార్యను WhatsApp ద్వారా చేరుకున్నాడు మరియు ఆమె దేశం నలుమూలల నుండి అతనికి రైడ్ బుక్ చేసింది.

హోనోలులులోని ఆపిల్ స్టోర్‌లో, సిబ్బంది సహాయం చేయలేకపోయారు. ఫోన్ యాక్టివేషన్ లాక్ ద్వారా లాక్ చేయబడింది — దొంగిలించబడిన పరికరాన్ని దొంగలు తిరిగి ఉపయోగించకుండా ఆపడానికి ఉద్దేశించిన యాంటీ-థెఫ్ట్ ఫీచర్ — అయితే ఇప్పుడు అది పెటిట్‌ను అతని స్వంత ఫోన్ నుండి లాక్ చేస్తోంది మరియు ఆపిల్ రికవరీ ప్రక్రియకు దాడి చేసిన వ్యక్తి నియంత్రించే అదే ఫోన్ నంబర్ ద్వారా అతని గుర్తింపును నిరూపించుకోవాలి.

నష్టం వ్యాపిస్తూనే ఉంది

మొదటి రాత్రి ముగిసే సమయానికి, దాడి చేసిన వ్యక్తికి 100,000 కంటే ఎక్కువ కుటుంబ ఫోటోలు, సేవ్ చేసిన పాస్‌వర్డ్‌లు, మొత్తం iMessage హిస్టరీ మరియు రక్షణ యొక్క రెండవ పొరగా ఉండాల్సిన SMS కోడ్‌లకు యాక్సెస్ లభించింది. దాడి చేసిన వ్యక్తి ఒక యాప్‌లో పెటిట్ కలిగి ఉన్న పెట్టుబడులను విక్రయించాడు, ఆపై అతని భార్యకు అతని నుండి వచ్చినట్లు కనిపించే చెల్లింపు అభ్యర్థనను పంపాడు. ఆమె మొదటి ప్రయత్నాలను తిరస్కరించింది, కానీ తరువాత వచ్చినది విజయవంతమైంది, అడుగుతున్నది తన భర్త కాదని ఆమె గ్రహించేలోపు వేలాది డాలర్లు ఖాళీ అయ్యాయి.

రాత్రికి రాత్రే, మందుల దుకాణాలు, గ్యాస్ స్టేషన్ మరియు పెద్ద గిఫ్ట్-కార్డ్ కొనుగోలు ద్వారా డబ్బు బయటకు తరలిపోయింది — దొంగిలించిన నిధులను గుర్తించడం కష్టంగా ఉండే నగదుగా మార్చడానికి ఇది ఒక సాధారణ మార్గం — అదనంగా తెలియని చిరునామాకు ఫుడ్-డెలివరీ ఆర్డర్‌లు, PayPal లాగిన్ మరియు పెటిట్ పేరు మీద దాఖలు చేసిన రెండు క్రెడిట్ అప్లికేషన్‌లు. ఒక ఖాతా యొక్క ఫ్రాడ్-ఫ్రీజ్ లైన్ ఈస్ట్ కోస్ట్ పని వేళల్లో మాత్రమే పనిచేస్తుంది మరియు రోజంతా మూసివేయబడింది, ఇది దాడి చేసిన వ్యక్తికి పూర్తి స్వేచ్ఛను ఇచ్చింది.

మూడు రోజుల తరువాత, దాడి చేసిన వ్యక్తి తిరిగి ఖాతాలోకి ప్రవేశించి పెటిట్ స్మార్ట్‌వాచ్‌ను కూడా ఎరేజ్ చేశాడు — ఖాతాను తిరిగి పొందడం మరియు దానిలోకి ప్రవేశించిన వ్యక్తిని తరిమికొట్టడం ఒకేలా ఉండవని నిరూపించడానికి ఇది ఒక ఉదాహరణ.

పోలీసులు దీన్ని ఎందుకు సరిదిద్దలేకపోయారు

స్థానిక పోలీసులు ఫిర్యాదు తీసుకోవచ్చు, కానీ అంతకు మించి ఏమీ చేయలేరు. ఒక FBI-ఏజెంట్ స్నేహితుడు ఈ కాల్స్ నకిలీ నంబర్‌ను ఉపయోగించాయని ధృవీకరించాడు మరియు తదుపరి దశలపై మార్గదర్శకత్వం ఇచ్చాడు, కానీ హవాయిలోని బాధితుడిపై లాస్ ఏంజిల్స్‌లో మోసం జరిగిందనే వాస్తవం — మరియు రాష్ట్ర సరిహద్దులు దాటిన నేరంపై ఒకే పోలీసు శాఖ అధికార పరిధిని క్లెయిమ్ చేయడం దాదాపు అసాధ్యమని నిరూపించబడింది.

నిజంగా ఏది సహాయపడింది

మొదటి అస్తవ్యస్తమైన గంటల్లో ఎక్కువగా సహాయపడింది ఒక బ్యాంక్ లేదా ప్రభుత్వ కార్యాలయం కాదు — ఇది ఆంత్రోపిక్ చేత నిర్మించబడిన AI అసిస్టెంట్ అయిన క్లాడ్, టైమ్‌లైన్, ఖాతా నంబర్‌లు మరియు రిఫరెన్స్ నంబర్‌లు పేరుకుపోతున్న కొద్దీ వాటిని లాగ్ చేయడానికి పెటిట్ దీనిని ఒక రకమైన కమాండ్ సెంటర్‌గా ఉపయోగించాడు. రాత్రిపూట, అతని స్వంత మ్యాక్‌బుక్‌ను ఉపయోగించి యాక్టివేషన్ లాక్‌ని క్లియర్ చేయడంలో అది అతనికి మార్గనిర్దేశం చేసింది — ఆపిల్ స్టోర్ ఇది అసాధ్యం అని చెప్పింది — మరియు అతని క్యారియర్ యాప్ ద్వారా అతని eSIMను పునరుద్ధరించడంలో సహాయపడింది, తద్వారా అతను మళ్లీ పనిచేసే నంబర్‌ను పొందగలిగాడు. ఆ తర్వాత రోజుల్లో, పోలీసు మరియు FBI నివేదికల డ్రాఫ్ట్ చేయడంలో మరియు FTC మరియు ఫెడరల్ ఫిర్యాదు ఫారమ్‌లను పూరించడంలో సహాయపడింది, అలసట కారణంగా ఒంటరిగా చేయడం కష్టమైనప్పుడు వివరాలను క్రమబద్ధీకరించింది.

అదే ఉచ్చు నుండి మిమ్మల్ని మీరు ఎలా రక్షించుకోవాలి

దశ 1: ఒక ఖాతాను మీ పూర్తి గుర్తింపుగా పరిగణించడం ఆపండి

ఒకే లాగిన్ ద్వారా మీ బ్యాంక్, మీ ఫోటోలు, మీ గుర్తింపు పత్రాలు మరియు మీ ఫోన్‌ను ఒకేసారి చేరుకోవడానికి అనుమతించవద్దు. ఆ రిస్క్‌ను వేర్వేరు, లింక్ చేయని ఖాతాలలో విస్తరించడం అంటే ఒక చెడ్డ మధ్యాహ్నం మీ స్వంతం అయిన ప్రతిదాన్ని తీసివేయలేదు.

దశ 2: ఎప్పుడూ "బ్యాంక్" లేదా "సపోర్ట్ లైన్" నుండి వచ్చే ఇన్‌బౌండ్ కాల్‌ను నమ్మవద్దు

మీరు కాల్ కట్ చేసి మీ కార్డ్‌లోని నంబర్‌కు మీరే కాల్ చేయడం వల్ల ఏ చట్టబద్ధమైన ఆర్థిక సంస్థకు ఇబ్బంది ఉండదు. ఏదీ కూడా ఫోన్‌లో వెరిఫికేషన్ కోడ్‌ను తిరిగి చదవమని మిమ్మల్ని అడగదు — ఆ కోడ్ మీరు మీ స్వంత పరికరంలో ఉన్నారని నిరూపించడానికి మాత్రమే ఉంటుంది, అపరిచితుడికి అప్పగించడానికి కాదు.

దశ 3: కేవలం ఒక సందేశం ఆధారంగా డబ్బును తరలించవద్దు

ఒక టెక్స్ట్, చెల్లింపు అభ్యర్థన లేదా ప్రియమైన వ్యక్తి స్వంత ఖాతా నుండి వచ్చిన సందేశం కూడా ఆ వ్యక్తి దానిని పంపారనడానికి నిదర్శనం కాదు. నిజమైన డబ్బు ఇమిడి ఉంటే, మీరు వారి వాయిస్ వినే వరకు వేచి ఉండండి — ఒకే ఒక ఫోన్ కాల్ పెటిట్ భార్యకు చేరుకున్న చెల్లింపు అభ్యర్థనను ఆపివేసేది.

ముగింపు

పెటిట్ కథ అసాధారణంగా బాగా డాక్యుమెంట్ చేయబడింది, కానీ మెకానిక్స్ సాధారణమైనవి: ఒక నకిలీ కాలర్ ఐడి, నమ్మకమైన స్క్రిప్ట్ మరియు రాజీపడిన తర్వాత అతని డిజిటల్ మరియు ఆర్థిక జీవితంలోని ప్రతి మూలకు క్యాస్కేడ్ చేయబడిన ఒకే ఖాతా. టెక్నాలజీని అపనమ్మకం చేయడం ఇక్కడ పాఠం కాదు — మీ గుర్తింపును ఒకే తాళంపై నిర్మించడం ఆపడమే, ఎందుకంటే ఆ తాళం అపరిచితుడి చేతిలో తిరిగిన రోజు, దాని వెనుక ఉన్న ప్రతిదీ దానితో పాటు వెళుతుంది.

ప్రయోజనాలు

  • కాలర్-ఐడి స్పూఫింగ్ మరియు అకౌంట్-రికవరీ దుర్వినియోగం కలిసి ఎలా పనిచేస్తాయో నిర్దిష్ట వివరాలతో చూపిస్తుంది, ఇది సాధారణ "జాగ్రత్తగా ఉండండి" రిమైండర్ కంటే చాలా ఉపయోగకరంగా ఉంటుంది.
  • వెంటనే స్వీకరించడానికి తగినంత సులభమైన కార్యాచరణ అలవాట్లను (వేర్వేరు ఖాతాలు, ఇన్‌బౌండ్ వెరిఫికేషన్ కాల్‌లను తిరస్కరించడం, వాయిస్ ద్వారా నిర్ధారించడం) అందిస్తుంది.
  • భద్రత పట్ల అవగాహన ఉన్న, సాంకేతికంగా సామర్థ్యం ఉన్న వ్యక్తులు కూడా బాగా ప్లాన్ చేసిన సోషల్ ఇంజనీరింగ్ దాడికి గురవుతారని చూపిస్తుంది.

లోపాలు

  • ఇలాంటి టేకోవర్ నుండి కోలుకోవడానికి వారాలు లేదా నెలలు పట్టవచ్చు మరియు కొన్ని ఆర్థిక నష్టాలను పూర్తిగా తిరిగి పొందలేకపోవచ్చు.
  • ఖాతాలను వైవిధ్యపరచడం వలన నిజమైన ఘర్షణ వస్తుంది — ఎక్కువ పాస్‌వర్డ్‌లు, మరిన్ని రికవరీ పద్ధతులు — ఇది అదనపు భద్రత ఉన్నప్పటికీ చాలా మంది నిరోధించే అంశం.
  • క్రాస్-జ్యూరిస్డిక్షన్ మోసం తరచుగా ఏ పోలీసు శాఖ కేసు యాజమాన్యాన్ని తీసుకోని గ్యాప్‌లోకి పడిపోతుంది.

జాగ్రత్త

ఈ కథనం పబ్లిక్‌గా పంచుకోబడిన వ్యక్తిగత ఖాతా ఆధారంగా సాధారణ ప్రేక్షకుల ఎక్స్‌ప్లైనర్, కానీ చట్టపరమైన, ఆర్థిక లేదా భద్రతా సలహా కాదు. మీ బ్యాంక్, ఫోన్ క్యారియర్ మరియు పరికర తయారీదారుతో నేరుగా ప్రస్తుత మార్గదర్శకాలను ధృవీకరించండి మరియు మీ స్వంత ఖాతాలు లేదా అనుమానిత మోసం సంఘటనపై చర్య తీసుకునే ముందు అర్హత కలిగిన నిపుణుడిని సంప్రదించండి.

తరచుగా అడిగే ప్రశ్నలు

  • కాలర్-ఐడి స్పూఫింగ్ అంటే ఏమిటి? — ఇన్‌కమింగ్ కాల్ లేదా మెసేజ్ అసలైన సపోర్ట్ కమ్యూనికేషన్‌ల వలె, కంపెనీ నిజమైన ఫోన్ నంబర్ నుండి వచ్చినట్లుగా కనిపించేలా చేసే సాంకేతికత.
  • ఒకే ఖాతాపై ఆధారపడటం ఎందుకు అంత ప్రమాదకరం? — అది రాజీపడితే, దాడి చేసే వ్యక్తి దానికి లింక్ చేయబడిన ప్రతిదాన్ని చేరుకోగలడు — బ్యాంకింగ్, ఫోటోలు, టూ-ఫ్యాక్టర్ కోడ్‌లు మరియు నిజమైన యజమానిని లాక్ చేయగల సామర్థ్యం కూడా.
  • నాకు కాల్ చేసే ఎవరికైనా నేను ఎప్పుడైనా వెరిఫికేషన్ కోడ్‌ని తిరిగి చదవాలా? — వద్దు. మీరు మీ స్వంత పరికరంలో ఉన్నారని నిర్ధారించడానికి మాత్రమే ఆ కోడ్ ఉంటుంది; చట్టబద్ధమైన కంపెనీ ఎప్పుడూ ఫోన్‌లో దాన్ని తిరిగి చదవమని మిమ్మల్ని అడగదు.
  • యాక్టివేషన్ లాక్ అంటే ఏమిటి మరియు ఇక్కడ యజమానికి వ్యతిరేకంగా ఇది ఎందుకు పనిచేసింది? — ఇది ఒక పరికరాన్ని దాని యజమాని ఖాతాకు కట్టడి చేసే యాంటీ-థెఫ్ట్ ఫీచర్. దాడి చేసిన వ్యక్తి ఆ ఖాతాను ఇప్పటికే స్వాధీనం చేసుకున్న తర్వాత ఇది బెడిసికొడుతుంది, ఎందుకంటే రికవరీ అప్పుడు దాడి చేసిన వ్యక్తి నియంత్రించే సమాచారంపై ఆధారపడి ఉంటుంది.
  • అనుకోకుండా ఫ్రాడ్-అలర్ట్ టెక్స్ట్ లేదా కాల్ వస్తే నేనేం చేయాలి? — స్పందించవద్దు లేదా పాల్గొనవద్దు. కాల్ కట్ చేసి, మీ కార్డ్‌లోని నంబర్ లేదా వారి అధికారిక యాప్‌ని ఉపయోగించి నేరుగా మీ బ్యాంక్ లేదా ప్రొవైడర్‌కి కాల్ చేయండి.
  • నా స్వంత సింగిల్ పాయింట్ ఆఫ్ ఫెయిల్యూర్‌ను నేను ఎలా తగ్గించగలను? — ప్రతిదానికీ ఒకే ఫోన్ నంబర్‌ను రికవరీ పద్ధతిగా ఉపయోగించకుండా, బ్యాంకింగ్, ప్రాథమిక గుర్తింపు/ఫోటోలు మరియు ఫోన్-నంబర్ రికవరీ కోసం వేర్వేరు, లింక్ చేయని ఖాతాలను ఉపయోగించండి.
  • అకౌంట్ టేకోవర్ జరిగిందని నేను అనుమానిస్తే వెంటనే ఏం చేయాలి? — వెంటనే మీ బ్యాంక్ మరియు క్యారియర్‌ను సంప్రదించండి, మూడు ప్రధాన బ్యూరోలలో మీ క్రెడిట్‌ను ఫ్రీజ్ చేయండి మరియు వర్తిస్తే స్థానిక పోలీసులు, FTC మరియు ఫెడరల్ అధికారులకు ఫిర్యాదు చేయండి.
  • చురుకైన మోసం సంఘటన సమయంలో AI సాధనాలు సహాయపడగలవా? — ఈ ఖాతాలో వలె సమాచారాన్ని నిర్వహించడానికి మరియు నివేదికలను డ్రాఫ్ట్ చేయడానికి అవి సహాయపడతాయి, కానీ నేరుగా మీ బ్యాంక్, క్యారియర్ మరియు సంబంధిత అధికారులను సంప్రదించడానికి అవి ప్రత్యామ్నాయం కాదు.

ట్యాగ్‌లు

#cybersecurity #identitytheft #phishing #digitalsecurity #onlinefraud #twofactorauthentication #dataprivacy #scamawareness #applesupport #accountsecurity

Free field guide

Docker Security Checklist

Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.