Redian新闻
>
新型Apple ID诈骗:开启双重认证仍被钓鱼

新型Apple ID诈骗:开启双重认证仍被钓鱼

公众号新闻
V2EX 有一个帖子《家人的 Apple ID 开了双重认证,仍然被钓鱼,求大佬解惑,也顺便给大家提个醒》,详细描述了一个新的诈骗过程:在 Apple ID 开通双重认证的情况下,被高仿的李鬼 App 诱骗出密码,并被添加信任号码、家庭共享,再通过家庭共享成员完成消费。但整个过程中,原设备并未出现新设备登录时需要的双重认证验证码,也就是说双重验证并未起作用。
在那个帖子中,具体的被骗步骤是这样的:
  • 丈母娘曾经在某 App 购买虚拟商品,App Store 绑定了微信免密支付。

  • 7 月 11 号下午,丈母娘在 Apple Store 上下载了一个叫 “菜谱大全” 的 App ,它的登录方式是 Apple ID 授权,这一步如果没有开启 iCloud+ 隐藏邮件地址的话,Apple ID 账号就会泄露,如图

  • 接着,会出来一个跟 App Store 长得非常像的密码输入框,大家如果经常安装 App ,人脸识别失败的时候,就会有这个密码输入框,不熟悉 App Store 登录流程的话,很容易中招,如图

  • 有了 Apple ID 的账号和密码,就可以登录了,这一步我跟丈母娘反复确认了,她没有见过双重认证的弹窗。

  • 登录之后,他会把自己的号码,加入双重认证的信任号码中,目的是为了后续的登录可以通过自己认证

  • 到这一步,他已经掌握了受害者 Apple ID 的所有权限。

  • 接下来,盗号者并不会直接用 Apple ID 下单支付,而是会创建一个家庭共享,加入另一个账号,由这个账号购买 App 中的虚拟商品

疑问

整个钓鱼过程,我有一点不太理解,在开启了双重认证的情况下,除非我丈母娘主动输入验证码,否则即使对方拿到了 Apple ID 的账号密码,应该也无法登录才对,这里请大佬帮忙解惑。

以上内容来自原帖。至于为何登录了新设备或网页而没有弹出二次验证,是此事的最大疑问。
根据博主 @BugOS 技术组 的测试受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,这一重大漏洞使得用户扫个脸即可登录。该 App 又用假的对话框骗取密码,然后将诈骗者的手机号加入双重认证的信任号码,直接远程抹掉设备,使用户无法接收扣款信息,并进行盗刷。
@BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗。
相关链接:https://www.v2ex.com/t/959041


往期推荐



程序员神器VS Code再提速,将内置JS减小20%!
已被LLM“杀死”?Stack Overflow:打不过就加入
开源模拟器Dolphin放弃上架Steam



这里有最新开源资讯、软件更新、技术干货等内容

点这里 ↓↓↓ 记得 关注✔ 标星⭐ 哦


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
历史小说《黄裳元吉》第九十五章 寒意本周末全省免牌钓鱼!上传钓鱼照领500刀礼卡!快冲!全家娱乐衙门河南女记者卧底缅甸,见证惨无人道的诈骗:她用“0赎金”完成了一场“反杀”…政府发出警告!快将PayPal、Venmo、CashApp和Apple Cash里面的钱走!美国感恩节起源地之旅:PLYMOUTH 普利茅斯 五月花船 17世纪英国清教徒居住村庄 Plimoth Plantation苹果Apple特别活动!iPhone 15、Apple Watch新品登场,耳机换接口北大國學大師季羨林(1911年8月6日—2009年7月11日)减脂是一个长期工程校招 | Apple苹果校招开启!大量非技术岗,平均月薪1W+,955工作制,六险一金,内购福利北极雄芯马恺声:全国产Chiplet封装链路跑通,Chiplet架构正在重塑大算力芯片丨GACS 2023获FDA、CE、NMPA三重认证后,冷冻溶脂企业Zeltiq先后被艾尔建、艾伯维收购Apple苹果校招开启,大量非技术岗,平均月薪1W+,955工作制,六险一金,内购福利政府发警告!快将PayPal、Venmo、CashApp和Apple Cash里面的钱转走!外国小哥告诉你,鱼是怎么被钓走的?Intex 5人坐充气钓鱼船6.2折 249.98元!7月初免费钓鱼9天!2023 Apple Store食品配送App榜单出炉,在美日常生活必备!父亲节全安省免鱼牌钓鱼:上传钓鱼照片还能赢$500大礼包~政府发出警告!快将PayPal、Venmo、CashApp和Apple Cash里面的钱转走!这个国家已经准备先倒为敬了印度已列入恢复出境团队游名单,业内人士:旅游签证仍未恢复精选MLE岗位 | Bungie、Applied Intuition、Apple等公司持续热招!防范电信网络诈骗丨警惕新型诈骗套路精选MLE岗位 | Google、Apple 等公司持续热招!报名开启|智慧零售全域人才认证计划新增“会员运营师”培训及认证!幼师卖房、贷款,4年花700万做美容调理,如今报案称被骗:“这机构没有行医资格”!高考成绩+雅思,双重分数认证,直通国外梦想学府!​恭喜客人成功办理美国三级认证!如何在美国办理三级认证?美之信助您在全美办理公证/认证!警惕!澳留学生遇诈骗短信!锁卡仍被盗刷!小红书携手滴滴送钓鱼佬「上车」,大力布局钓鱼垂类内容二手交易小心!去年澳洲人因PayID诈骗损失26万澳元,如果你被骗了该怎么办?澳洲新型诈骗猖獗!专骗父母!华人千万注意,这些措施可有效防范诈骗政府发出警告!快将PayPal、Venmo、CashApp和Apple Cash里面的钱取走!网络诈骗:FBI警告手机用户,8大征兆可能遭恶意APP入侵!【最新】Apple Store食品配送App榜单出炉,在美日常生活必备!
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。