新骗局肆虐网络:用户收到这种 iPhone 找回短信,千万别点
IT之家 11 月 10 日消息,科技媒体 bleepingcomputer 昨日(11 月 9 日)发布博文,报道称瑞士国家网络安全中心(NCSC)发布紧急警告,提醒丢失 iPhone 的用户警惕一种新型网络钓鱼骗局。
诈骗分子利用失主急于找回手机的心理,发送虚假通知,声称丢失的设备已被找到,从而诱骗用户交出个人账户信息。
IT之家援引博文介绍,当用户丢失 iPhone 后,通常会使用苹果的“查找”(Find My)应用将设备标记为丢失模式,并在锁屏界面留下一条包含联系电话或邮箱的自定义信息。
诈骗分子正是利用这一公开信息,通过短信(SMS)或 iMessage 发送一条极具迷惑性的钓鱼消息。这些消息甚至会提及设备型号、颜色等能够从锁屏上直接观察到的细节,以增强其可信度。
诈骗短信的核心目的,是诱导用户点击一个链接。该链接声称可以查看设备的当前位置,但实际会将用户重定向到一个高仿的苹果“查找”功能登录页面。
一旦用户在该页面输入自己的 Apple ID 和密码,这些凭证便会立刻被发送给诈骗分子。他们获取这些信息的最终目标,是为了远程移除设备上的“激活锁”(Activation Lock)。
“激活锁”是苹果的一项关键安全功能,它将 iPhone 与用户的 Apple ID 牢牢绑定,可有效防止他人在没有密码的情况下抹掉或转售设备。由于目前没有已知的技术手段能绕过此锁,因此通过网络钓鱼骗取用户凭证,就成了不法分子解锁被盗设备并进行销赃的唯一途径。
为防范此类骗局,NCSC 提出了多项具体建议。首先,用户绝不应点击任何未经请求的短信或邮件中的链接。其次,一旦设备丢失,应立即通过官方渠道启用丢失模式。如果在锁屏界面必须留下联系方式,建议使用一个专用的、不常用的电子邮箱。
同时,为 SIM 卡设置 PIN 码,可以防止手机号被他人盗用。最重要的一点是:苹果官方绝不会通过短信或邮件主动联系用户,告知其设备已被找回。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。



