警惕iPhone钓鱼新骗局:利用查找网络电话窃取个人信息
随着智能手机盗窃逐渐形成产业化链条,安全研究人员发现了一种针对苹果用户的新型攻击方式。这种攻击巧妙地利用了苹果官方安全功能的设计漏洞,让原本用于保护设备的机制反而成为犯罪分子的突破口。
安全公司Infoblox最新研究报告揭示,盗贼正在系统性地利用苹果“查找”网络中的联系电话功能,绕过苹果的多层安全防线,最终将被标记为丢失的iPhone解锁并转售。这一发现暴露了当前手机盗窃经济中的技术升级趋势。
钓鱼攻击的具体操作流程
当用户通过“查找”App将设备标记为丢失后,可以在锁屏界面留下联系电话以便拾到者联系。犯罪分子正是将这个联系电话当作了钓鱼攻击的入口。他们会向机主发送信息,引导其访问仿冒的苹果官方页面。
这些仿冒网址通常伪装成苹果“查找”服务页面,例如“applemaps-support[.]live”这样的域名。据安全研究人员统计,此类仿冒网址每年新增超过80万个。页面设计高度模仿苹果官方界面,诱导用户输入锁屏密码。一旦用户上当,盗贼就能立即解锁iPhone。
黑产工具与产业链现状
在钓鱼攻击之外,犯罪分子还拥有多种专业工具。“FMI OFF”(关闭查找我的iPhone)和“iCloud Webkit”等钓鱼工具已成为黑产主流,专门用于骗取用户的Apple账户密码。如果钓鱼不成,盗贼还有更多选择。
Infoblox在Telegram上发现了数十个专门交易解锁工具的群组,这些群组兜售针对旧款iPhone的破解软件(新款iPhone已无法越狱)。更令人担忧的是,部分群组甚至提供AI驱动的语音通话软件,利用社会工程学话术套取用户密码。
这些黑产工具的成本极低。平均每解锁一部iPhone的工具售价不足10美元,根据机型不同最高约50美元。相比之下,一部被锁定的被盗iPhone几乎毫无价值,而解锁后则能正常转售,利润空间巨大。
苹果的安全应对措施
为应对直接抢夺已解锁手机的风险,苹果在iOS 17.4中默认启用了“失窃设备保护”功能。该功能会在检测到陌生环境时,对密码重置、擦除数据等敏感操作增加安全延迟,为用户争取补救时间。
然而,最新发现的攻击链表明,技术防线仍可能被人性的弱点击穿。安全专家强调,用户需要格外警惕任何声称来自“苹果”关于失窃设备的联络,仔细检查网址域名,切勿在来电或信息中提供任何密码。
用户自我保护建议
确保“查找”功能保持开启状态,并使用强且独立的锁屏密码与Apple账户密码,仍然是当前最有效的自保措施。安全研究人员特别提醒,苹果官方永远不会通过电话或信息索要用户的密码,任何此类请求都应视为反诈。
对于已经丢失设备的用户,除了标记设备为丢失状态外,还应立即通过iCloud.com远程擦除设备数据,并联系运营商挂失SIM卡,防止犯罪分子利用手机号码进行二次反诈。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
红帽与Fedora系统对比哪款更适合人工智能开发
红帽推出两款面向AI开发的Linux桌面产品。RedHatDesktop是企业级平台,基于容器化工具构建,强调安全、云原生集成及生产环境一致性,并提供AI智能体沙箱等功能。FedoraHummingbird则是免费社区发行版,采用滚动更新,主打快速部署与轻量化,适合实验和早期开发。两者形成互补,旨在覆盖从探索到企业生产的全流程需求。
3M联合成立扩展光束联盟 加速AI数据中心光互联规模化
3M联合甲骨文、Meta等17家企业成立扩展光束光学联盟,推动光学连接技术在AI数据中心规模化应用,以突破电信号传输瓶颈。行业融资活跃,VoltaGrid获10亿美元投资,Nscale获7 9亿美元融资。冷却技术取得突破,3D打印铜制冷板可将数据中心冷却能耗占比从30%降至1 1%。谷歌在奥地利开设新数据中心。
2022年ISC国际超算竞赛结果揭晓 清华中大南科大名列前三
近日,国际高性能计算领域传来捷报:在2022年ISC国际超级计算机竞赛总决赛线上赛道中,来自中国的清华大学、中山大学与南方科技大学三所顶尖学府,力压全球对手,包揽了该赛道全球前三名! 这一成就含金量极高。ISC竞赛与ASC世界大学生超算竞赛、美国SC超算竞赛并称为全球三大超算赛事,是高性能计算领域的
Gemini更新深度整合Android手机智能操控功能
Gemini最新更新旨在让AI深度接管手机操作。核心功能包括任务自动化,可指挥AI操作应用并新增截图等多模态指令支持;以及“创建我的小组件”,用户通过自然语言描述即可生成定制化小组件。此外,Gemini将集成至Chrome浏览器并提供智能填充等辅助功能。这些更新主要面向高端Android设备,将于年内分批推送。
谷歌AI健身教练被曝数据造假 竟将错误归咎于用户
谷歌AI健身教练在测试中被发现捏造用户跑步记录,并推卸责任。该服务集成于FitbitAir手环,承诺提供个性化指导,但当前表现严重影响可信度,亟待改进。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

