V2EX上看到的, 看其他的媒体也有报道
Y* f+ B0 @7 r# C) p2 J( Y% u4 {* A- T6 v
P9 z# H; B8 S: r% f
+ Z+ {: r, r3 P, K( W" m5 y3 C. g- S* N: `, q9 \; `2 ^' `
+ c$ M) Q: s7 t$ T
/ ?9 ^- r' q- ~: X/ O! y1 k/ w2 Y4 W+ @0 r6 k
有人分享了一个被 iOS 假弹窗钓鱼后损失惨重的经历。iOS 假弹窗问题由来以久,但这次分享中遇到的是开启了双重验证的账号也未能幸免
6 H# M: M( {; F% d# q7 k- r, B; L8 X) Y# d9 B s1 w9 s* m/ s7 p8 z
简单介绍就是:, A6 n! h7 X% H# T: z0 `
) S8 [: s, }: T" M
1,盗号者上架一个容易被下载的 app
; W) k% N2 V6 G2,app 中放置一个假冒的 Apple ID 登录功能(但实际上它是植入在 app 中的登录苹果 Apple ID 官网 appleid.apple.com 的页面)+ Q' y4 Y3 O- V6 v
3,跳出一个假冒系统弹窗,要求输入 Apple ID 密码(实际上你输入密码后,盗号者在这里就成功登录到你的 Apple ID 官网了)5 C. N2 H1 H5 d8 |
4,盗号者把自己的手机号码(Google Voice)加入双重认证的信任号码中
5 o* `3 x. L- q7 l5 c; Y5 ~0 g' _5,盗号者并不会直接用 Apple ID 下单支付,而是会创建一个家庭共享,加入另一个账号,由这个账号内购虚拟商品0 {# h3 ^- q$ `- K( Z
( K6 l& R+ E' h, C' M, w, W
• 从大佬爆破盗号者网站后台来看,受害者已经有好几万了
& E8 a3 j% q7 ~( h2 K: t$ v* s7 U ^ • 有人分享识别真假系统弹窗的方法:试试在弹窗页面能不能返回到桌面(上划或者按 Home 键),真弹窗返回不了,假弹窗可以
' ^9 B- h; P! ~ • 从作者文章中可以看到:苹果糟糕的审核、傲慢的服务、客服还没有网友懂的多' A. j& A' w* g) I$ n$ G' K: ?; @
• 希望大家注意这种盗号风险,也希望这个事能被苹果、媒体、监管机构和更多人知道,帮助受害者们拿回退款4 \+ o6 T- E/ G* v
- z6 u8 G% f# E4 J# v* {0 o9 ^6 L
原文: https://www.v2ex.com/t/959041
G2 J, V8 A( Q/ _5 N7 M8 A4 g |