最新最快科技资讯
太阳能光伏网

网友丈母娘被盗刷15000,iPhone 也不再安全了?

一直以来,信息的安全性都是苹果的“金字招牌”。作为全球知名的科技公司,苹果通过相对完善的加密技术和隐私政策来保护用户的个人信息,并强调用户的个人信息高于一切。

然而就在本周,有网友称自己丈母娘的iPhone在开启了Apple ID双重认证后,仍然被“钓鱼”骗走了一万五千元,一时间引发了用户和社会公众对于苹果手机安全性的担忧。

那么关于网友丈母娘被骗一万五千元这件事的经过是如何的呢?咱们来看看当事人,也就是V2EX社区用户airycanon是怎么说的:

给大家再简单梳理一下,事情的经过大概是:

当事人的家人下载了一个名为《菜谱大全》的App,在登录时选择了使用Apple ID授权登录。

这里敲一个重点,当事人的家人在登录选项时未选择隐藏自己的Apple ID,这也导致了骗子直接获取到了用户完整的Apple ID信息,所以我们在使用Apple ID登录第三方网站时,尽量选择隐藏咱们的邮箱地址。

随后,App内弹出了一个密码输入框,此时骗子便获取了全部的账号、密码。并且根据当事人强调,在整个过程中,都没有出现双重认证的弹窗。

注意一下,这里App内弹出的密码输入框显然是一个仿照系统界面设计的密码输入界面,尚不说普通消费者能否分辨,就连像我这种行业从业者不仔细观察的话,也很难分辨。


这里是AppLeID,而不是Apple ID

而为啥没有触发苹果的双重认证?

根据博主@BugOS技术组的测试,这是由于骗子通过受信设备中的应用拉起隐藏WebView访问appleid.apple.com,因此无需进行双重验证,用户只要进行简单的Face ID认证即可。

事情到这里,骗子就已经获取了用户的账号和密码,并且成功绕过Apple ID的双重认证,在苹果官网添加了自己的手机号。如果用户的Apple ID中绑定了例如支付宝、微信等支付方式,那么骗子的骗局便形成了成功的闭环,通过商店购物的形式疯狂套现。

另外值得注意的是,这里的骗子为了防止用户收到支付交易信息的短信,提前对用户的手机进行了远程的重置。对于很多没有日常使用iCloud进行数据备份的用户来说,可能会比金钱的损失更麻烦。

以上便是该网友丈母娘被骗的全过程,总的来看骗子的骗术并不高明,只是利用了苹果系统的一个逻辑漏洞,获取到了用户的账号、密码,并通过软件内置的浏览器成功绕过双重认证直接登录,最后绑定上骗子自己的手机号便大功告成。

那么我们应该怎样避免被骗呢?我们总结了以下几点:

2.在其他网站内登录Apple ID时,尽量选择隐藏自己的邮箱地址;

3.定期更换Apple ID的密码;

4.定期检查自己Apple ID下绑定的订阅服务;

5.Apple ID绑定的免密支付账户,尽量不要存有太多余额。

另外,博主@BugOS技术组也提供了一个防钓鱼的小技巧:当iPhone上出现输入Apple ID密码的窗口时,按Home键或上划手势尝试退出一下,只要能退出的都是钓鱼网站!

最新相关

《SunBlockers》限时免费领取至2月28日

2026年2月2日起,独立开发者DarkGoose4开发的生存冒险游戏《SunBlockers》在Epic游戏商城开启限时免费领取活动,截止时间为2月28日。该游戏国区原价6元,玩家登录Epic账号即可永久入库。本活动由...

绿联科技递交港股上市申请,拟发行H股

2026年2月2日,深圳市绿联科技股份有限公司正式向香港交易所提交H股上市申请,独家保荐人为华泰国际。公司于2025年12月26日召开董事会,审议通过H股发行及港交所主板上市相关议案。此举旨在深化...

智元缺席2026年春晚 聚焦具身智能研发

2026年2月2日,智元机器人确认不参加即将举行的2026年央视春节联欢晚会。据悉,因年度预算有限,公司优先保障具身智能技术及产品研发投入。与此同时,智元正紧锣密鼓彩排全球首个大型机器人晚会"...

奥瑞德拟投1.45亿元购算力设备

2026年2月2日,奥瑞德(600666.SH)公告披露,其控股子公司深圳智算力数字科技拟投资约1.45亿元采购服务器、组网设备及配件等算力设备。项目由子公司实施,不涉及关联交易及重大资产重组。目前尚未...

华为手机1月中国销量市场份额第一

2026年1月,华为在中国智能手机市场销量份额位居第一。此次登顶发生在春节消费旺季,华为同步推出限时优惠活动,部分机型最高直降2000元。据行业监测数据,其市场份额领先于苹果、vivo、OPPO及小...