當前位置:
首頁 > 科技 > 如何防止Apple ID被「釣」?Apple ID防騙教程

如何防止Apple ID被「釣」?Apple ID防騙教程

Apple ID密碼被「釣」一般分兩種情況:

1、第一種是手機丟失後,機主啟用了「查找我的iPhone」將手機設為丟失模式,拿到手機的人要想使用這台手機,必須要解鎖後才能打開手機,而要想抹掉設備上的數據改用新ID激活,就必須要知道原ID賬號及密碼,只有把機主的ID和密碼都騙到手後才可以解鎖蘋果手機,如果順利解鎖,就可以翻新當二手機賣出去,否則除了拆點配件外則別無他用。

2、另一種是手機雖然在機主手裡,但Apple ID卻被人「釣」走了,不法分子通過在蘋果官方iCloud網頁登錄後,利用「查找我的iPhone」和「釣」來的ID和密碼,將開著「查找我的iPhone」的設備鎖定,使機主用不成手機藉此敲詐錢財。

這兩種情況都和「查找我的iPhone」有關,第一種情形,一旦機主的ID密碼被套,不法分子迅速進行賬號設置,設備從此就和機主沒有關聯了,想要找回設備難上加難;第二種情形下多是為了詐財。

案例:手機丟後「蘋果官網」發警示郵件

手機被偷後,突然收到到信息,該信息內容是:您丟失的iPhone設備正在強行登錄激活,系統已定位準確位置,參考IP:106.11……請前往http://www.icloud-***.com/id查看詳細信息並鎖定設備。丟手機的人以為有希望可以找回手機,一般都會打開網站進行操作。這時候釣魚網頁會要求輸入Apple ID密碼來查找「我的iPhone」,可當我們輸入密碼後卻發現登錄不了。隨後,又會收到了「蘋果公司」的「官方郵件」。該郵件提醒:您的蘋果手機「正在登錄激活,系統已定位準確位置,如非本人操作或設備已經遺失,請立即前往下面官網鏈接查看詳細信息並鎖定設備」。郵件承諾,鎖定成功後,蘋果公司的工作人員將在7個工作日內與其聯繫,並協助其找回手機。其實蘋果公司根本沒有這一項服務,這是騙子在騙取我們ID密碼,當我們在釣魚網站輸入ID和密碼時,騙子就已經從後台獲取到了我們的密碼了。

非法獲得的蘋果手機刷機後需要填寫原來機主蘋果ID和密碼。機主丟失手機後,嫌疑人要進行非法刷機,需要機主原來的密碼,這才發假信息及郵件釣取密碼。

更多案例:

Apple ID釣魚簡訊又來了 小心賬號密碼

iPhone 詐騙又出新招,別看見彈窗就輸密碼

無恥小賊偷了我iPhone還想騙我密碼?沒門

「高人」是如何解除ID密碼的?

1、利用蘋果GSX系統查詢手機的ID賬號,也是你的郵箱,查到郵箱賬號後發送釣魚郵件,說您的手機在XXXX被刷機,請求鎖定手機,然後給一個鏈接,跳轉到模仿iCloud官網的頁面,讓你輸入Apple ID和密碼,如果你這時候輸入了,那小偷就直接拿到了賬號和密碼,就可以解鎖了。

2、同樣是查詢到手機的ID賬號,如果您使用的是QQ郵箱,或者是163郵箱,通過釣魚郵件拿到您的三個QQ密保問題的答案,申請重置密碼,這樣,控制了你的郵箱,小偷就可以申請重置你的APPLE ID的密碼了,這樣,小偷也就成功破解了你的ID!

3、利用社會工程學,在拿到您的賬號之後,小偷會千方百計的去收集你的資料,然後利用社會工程學去破解你的密碼,至於什麼是社會工程學,請自行百度!

4、同樣是只要拿到你的ID賬號,也就是郵箱, 小偷會花錢去找黑客,利用黑客手上龐大的賬號資料庫去查詢,如果你的賬號同樣在其他網站上註冊過,比如貓撲,天涯,世紀佳緣,百合,CSDN等等被黑客攻擊過的網站,黑客手上有這些網站所有的賬號和密碼資料庫,如果不幸的是你在這些黑客攻擊過的網站中也註冊過賬號,而且更不幸的是密碼也是一樣,那麼小偷也就成功拿到了你的ID密碼了!

5、直接通過GSX系統查詢失主ID的詳細資料,包括姓名,性別,生日,家庭住址等等詳細情況,然後直接向蘋果申請重置密碼,成功後小偷又拿到了你的Apple ID ,這個方法最快最省力,淘寶解ID服務基本都是通過這個方法!

ID密碼泄露究竟能看到什麼?

Apple ID已成為用戶通往蘋果整個雲服務體系的必經也是唯一通道,通過Apple ID賬號和密碼,可以接觸到所有存儲在蘋果iCloud雲端服務的數據。可對「設置」APP進行操作;可遠程操作手機設置 綁定信用卡,盜刷;郵件可以新建、發送、刪除;通信錄可以導入、導出、刪除、列印;打開「查找我的iPhone」可以讓手機播放鈴聲,並可將其設為「丟失狀態」,對Apple ID進行管理和修改等。

若Apple ID被不法分子竊取,他們可以輕鬆地通過電子郵件、iMessage簡訊以及雲端備份來獲取App數據、App設置、系統設置(不包括獨立服務密碼或是第三方應用密碼)以及備份在雲端的照片、視頻、簡訊、郵件等。即便從iCloud將設備「註銷」,以前在雲端備份的信息也照樣可能被竊取。

如何保護ID密碼?

1、盡量避免使用陌生的WiFi,在網吧等地方上網要注意與蘋果ID關聯郵箱的密碼安全。

2、盡量不要越獄下載一些不安全的軟體,小心一些釣魚網站非法獲取賬號和密碼。

3、對於自己的蘋果ID賬號要保管好,不要隨意借給別人使用或發布到網上。

4、賣出蘋果的電子產品時,要抹除手機里的個人全部信息。

5、發現賬戶異常時,請儘快與客服聯繫,並務必記住密碼保護問題的答案。

ID密碼被「釣」後如何進行反制?

1、使用蘋果設備要有信息保護意識

蘋果設備的使用體驗好,是由於它是建立在雲技術基礎上的。正因為這個原因,設備里的通訊錄、照片、備忘錄、郵件以及應用數據、個人信息等可以被及時同步。但個人信息和隱私數據一旦被傳上雲端,保密性就會大打折扣。互聯網上沒有刪除鍵,數據一旦上傳,備份的數量不是機主能完全掌握的。而這些保存在雲端的數據,安全性就依賴於一個ID賬號和密碼。若ID密碼被竊取,在網路平台上看的就直接是明文數據。所以使用蘋果設備一定要有個人隱私保護意識和信息保護意識,不要在雲端備份諸如信用卡號、重要密碼、重要工作信息、與聯繫人的關係、私照等內容。

如果機主的是工作性質需要保密,或個人事務極其重要,盡量不要打開iCloud。對於存在雲端的數據,有必要及時進行整理刪除。另外,使用「查找我的iPhone」時,也要防止被人反制。

2、一定不要輕信各種帶網址鏈接的提醒

用戶賬號容易被盜,可能跟個人使用習慣有關係。ID密碼設置也是有技巧的,比如可以大小寫、字母數字混合、注意長度,並定期進行更換。要防止使用弱密碼,比如生日密碼、常用短句、規律數字等。另外,要及時升級手機系統,不要越獄,越獄後設備更容易遭攻擊。不要輕信各種帶有網址鏈接的提醒,蘋果官網只有www.apple.com/和www.icloud.com/。Apple ID密碼被竊,通常都是被不法分子通過釣魚網站、釣魚郵件、釣魚簡訊、釣魚電話套取到的。所以蘋果設備手機丟失後,不要輕信各種看起來非常切合情境的簡訊、郵件等形式的提醒,尤其不要點擊來自各種途徑的不清楚的鏈接。

如果已經被盜,我們可以通過郵箱驗證等方式重置ID密碼!密碼重置成功後,建議先關掉「查找我的iPhone」,這樣即便ID還被不法分子盯著,由於沒啟用「查找我的iPhone」,對方就是再次盜取了ID密碼也無法鎖機。

若遭竊的Apple ID密碼重置成功後,原來的賬戶還要繼續使用,建議同時把主郵箱也更改一下。改變主郵箱後,雖然Apple ID看似變化了,其實用的還是原來的賬號。

為提高安全性,還可以開啟「兩步驗證」,開通以後在需要輸入ID賬號密碼時,系統會給手機發送驗證碼。開啟兩步驗證後,遭破解的可能性很小。但如果所處環境通信信號不好的話,可能會給使用帶來一些不方便。另外,兩步式驗證的14位安全密鑰如果遺忘,是無法找回來的,一定要牢記。

提醒:開啟「丟失模式」設備官方售後不接受

當用戶使用蘋果設備和雲技術給生活帶來便利時,蘋果公司其實已將個人賬戶的許可權和責任下放到客戶手中了。密保技術也在發展,但技術開發需要時間。Apple官方對密碼設置的要求很嚴格,比如不能重複、區分大小寫等,去年年底還推出了「兩步式驗證」。另外,系統對於個人賬戶的管理設置有參數,若發現異常就會立即停用賬號。

一些失竊的蘋果設備被人採取技術手段刷機重新使用。雖然刷機很簡單,但刷完機還是需要激活的,不能激活是不能用的。蘋果官方售後有自己的工作原則,比如發現送來的設備若被機主開啟了「丟失模式」,官方售後是絕對不會接手的。至於個別機主提出來的「能否幫助機主暫時扣押設備」的問題,蘋果公司畢竟不是執法部門。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 愛思助手 的精彩文章:

蘋果iPhone XS Max在運輸途中:外包裝曝光
蘋果將於9月18日推送iOS 12正式版

TAG:愛思助手 |