侧边栏壁纸
博主头像
NewTab

记录生活,分享知识

  • 累计撰写 12 篇文章
  • 累计创建 14 个标签
  • 累计收到 1 条评论

目 录CONTENT

文章目录

Apple ID 开了双重认证,仍然被钓鱼?

NewTab
2023-07-24 / 0 评论 / 0 点赞 / 145 阅读 / 427 字 / 正在检测是否收录...

昨天在v2ex上有人发帖称: 家人的 Apple ID 开了双重认证,仍然被钓鱼,求大佬解惑,也顺便给大家提个醒 原帖地址

简单介绍就是:

1.盗号者上架一个容易被下载的 app
2.app 中放置一个假冒的 Apple ID 登录功能(但实际上它是植入在 app 中的登录苹果 Apple ID 官网 appleid.apple.com 的页面)

3.跳出一个假冒系统弹窗,要求输入 Apple ID 密码(实际上你输入密码后,盗号者在这里就成功登录到你的 Apple ID 官网了)
2HPmhH2l
4.盗号者把自己的手机号码(Google Voice)加入双重认证的信任号码中
5.盗号者并不会直接用 Apple ID 下单支付,而是会创建一个家庭共享,加入另一个账号,由这个账号内购虚拟商品

• 从大佬爆破盗号者网站后台来看,受害者已经有好几万了
• 从作者文章中可以看到:苹果糟糕的审核、傲慢的服务、客服还没有网友懂的多
• 希望大家注意这种盗号风险,也希望这个事能被苹果、媒体、监管机构和更多人知道,帮助受害者们拿回退款

最后,如何分辨这种弹窗到底是苹果弹的还是App弹的呢,其实很简单,尝试回到桌面看看,如果可以回到桌面,那就是App弹的,如果无法回到桌面,那就是苹果官方弹的。
0

评论区