Американський пілот Раян Петіт у червні 2026 року втратив доступ до своїх банківських та інвестиційних рахунків, телефону, фотографій і електронного гаманця через кібератаку, що почалася зі зламу його Apple ID. Цей випадок ілюструє, наскільки вразливим стало цифрове життя, яке дедалі більше залежить від одного ключового елемента — номера телефону або облікового запису Apple чи Google.

Шахрай надіслав Раяну повідомлення про нібито підозрілу операцію з Apple Card і запросив підтвердити або скасувати її. Після скасування операції зателефонував «працівник служби підтримки Apple» з офіційним номером, який знав багато особистої інформації. Це дозволило зловмиснику змінити довірений номер телефону в Apple ID, видалити банківські картки з Apple Wallet і стерти сам телефон через функцію Find My, яка мала захищати пристрій у разі викрадення. Як зазначає Раян у колонці для Times, цифрове життя не має резервних систем, як у літаках, що робить його легкою здобиччю для шахраїв.

В Україні кіберполіція фіксує подібні схеми викрадення фінансових номерів: шахраї телефонують від імені мобільного оператора і випитують SMS-коди, або під приводом заміни сім-карти змушують жертв дзвонити на певні номери. Для захисту рекомендують заборонити віддалену заміну сім-карти, користуватися окремим фінансовим номером, не пов’язувати його з іншими сервісами, а також встановити складний PIN-код на SIM.

Apple ID та Google-акаунти дедалі більше стають цифровим паспортом, що відкриває доступ до телефону, хмари, електронного гаманця та інших сервісів. У випадку Петіта вся цифрова ідентичність була прив’язана до одного акаунту, що дало шахраю повний контроль. Пілот наголошує: «у критично важливих системах не повинно бути єдиної точки відмови». Документи, які користувачі зберігають у галереї чи хмарі, також уразливі, тому варто використовувати ліцензійне ПЗ, антивірус, не відкривати підозрілі листи і не надавати доступ до гаджетів стороннім.

Новим викликом стала взаємодія з штучним інтелектом. Наприклад, у липні 2026 року Meta запустила функцію в Instagram, яка дозволяла ШІ створювати зображення з облич реальних людей без їхньої згоди. Хоча функцію швидко вимкнули через критику, вона показала, що користувачі часто не усвідомлюють, які дані і на яких умовах передають ШІ. З 2022 року технологічні компанії отримали понад 3,5 млрд доларів штрафів за порушення у використанні персональних даних для навчання ШІ без згоди.

Цифровий світ вчиться на помилках, додаючи нові рівні захисту. Найкращий захист сьогодні — це кілька незалежних рівнів безпеки: окремий фінансовий номер, резервні способи відновлення доступу та захищене зберігання даних, а не покладання лише на складний пароль чи один акаунт.