iPhone找回短信骗局揭秘,警惕新价值陷阱!
52
3
紧急警告:瑞士NCSC发布iPhone丢失新型网络钓鱼骗局
科技媒体bleepingcomputer于11月9日发布了一篇博文,报道了瑞士国家网络安全中心(NCSC)发布的紧急警告。该警告提醒iPhone丢失的用户警惕一种新型的网络钓鱼骗局。
![]()
诈骗分子利用失主急于找回手机的心理,通过发送虚假通知,声称丢失的设备已被找到,从而诱骗用户交出个人账户信息。
诈骗手段揭秘:利用“查找”应用公开信息
当用户丢失iPhone后,通常会使用苹果的“查找”(Find My)应用将设备标记为丢失模式,并在锁屏界面留下一条包含联系电话或邮箱的自定义信息。
诈骗分子正是利用这一公开信息,通过短信(SMS)或iMessage发送一条极具迷惑性的钓鱼消息。这些消息甚至会提及设备型号、颜色等能够从锁屏上直接观察到的细节,以增强其可信度。
诈骗目的:诱导用户点击链接,获取Apple ID和密码
诈骗短信的核心目的是诱导用户点击一个链接。该链接声称可以查看设备的当前位置,但实际会将用户重定向到一个高仿的苹果“查找”功能登录页面。
一旦用户在该页面输入自己的Apple ID和密码,这些凭证便会立刻被发送给诈骗分子。他们获取这些信息的最终目标,是为了远程移除设备上的“激活锁”。
“激活锁”:苹果的关键安全功能
“激活锁”是苹果的一项关键安全功能,它将iPhone与用户的Apple ID牢牢绑定,可有效防止他人在没有密码的情况下抹掉或转售设备。由于目前没有已知的技术手段能绕过此锁,因此通过网络钓鱼骗取用户凭证,就成了不法分子解锁被盗设备并进行销赃的唯一途径。
NCSC提出防范建议:警惕钓鱼链接,启用丢失模式
为防范此类骗局,NCSC提出了多项具体建议。用户绝不应点击任何未经请求的短信或邮件中的链接。一旦设备丢失,应立即通过官方渠道启用丢失模式。
如果在锁屏界面必须留下联系方式,建议使用一个专用的、不常用的电子邮箱。为SIM卡设置PIN码,可以防止手机号被他人盗用。
最重要的一点是:苹果官方绝不会通过短信或邮件主动联系用户,告知其设备已被找回。