果粉注意,假冒蘋果客服警告信, 鎖定 Apple ID !網路釣魚信三大破綻你發現了嗎?

最近,有駭客假冒「蘋果客服」發送釣魚信件,試圖竊取你的 Apple ID!這些信件看似官方郵件,但漏洞百出。以下教你如何拆穿這些詐騙手段,保護你的帳戶和個人資訊。

這波詐騙透過假冒的 Apple(蘋果)郵件誘騙用戶,郵件內容通常聲稱你的帳戶「被暫停」或需「24 小時內驗證」,並附上一個可疑連結,吸引你點擊。一旦你按照指示輸入 Apple ID 和雙重驗證資訊,駭客就能迅速掌控你的帳戶,甚至盜取電子錢包。

這類詐騙雖然老套,但因為偽裝技術高超,郵件外觀幾乎和官方郵件一模一樣,許多人因此中招。

進入正文之前,測試以下你是不是被害高危險群,看看你是否能請找出下圖電子郵件中的三個破綻:

找出網路釣魚信的三個破綻、

看答案

繼續閱讀

蘋果:「Apple 威脅通知絕不會要求你點按任何連結」蘋果警告92國使用者恐遭傭兵間諜軟體攻擊,當心網路釣魚藉題發揮

最近,iphone 製造商蘋果公司向全球 92 個國家用戶發出了一封緊急威脅郵件,警告他們可能會成為「”Mercenary” 傭兵間諜軟體」攻擊的受害者。這種攻擊相當罕見,通常針對政治人物、社運人士、記者和外交官等特定目標。蘋果建議所有用戶啟動iPhone或iPad的封閉模式(Lockdown Mode)以預防惡意軟體的侵害。為避免有心人士利用此事件發動網路釣魚,蘋果公司提醒用戶,Apple 威脅通知絕不會要求你點按任何連結、打開檔案、安裝 App 或描述檔,或是透過電子郵件或電話提供 Apple ID 密碼或驗證碼。


iPhone 突然跳出要求登入陌生Apple ID的訊息?別理會!


巧合的是近日多名iPhone用戶在PTT 上反映,他們的iPhone上突然跳出了要求登入陌生Apple ID的訊息。這些用戶表示,他們並未在其他裝置上進行過登入操作,因此懷疑是遇到了釣魚攻擊。
其實2022 年就有爆出蘋果爆Apple ID集體遭駭!大量網友出現登入位置在中國事件,當時台灣網友表示收到自己的Apple ID在中國被登入的要求,各大社群平台像是PTT、Dcard、Apple社團等都有網友反應,疑似是Apple ID大量被駭。

目前,尚不清楚這些陌生Apple ID登入要求的來源。

如果您也遇到了這種情況,請務必注意以下事項:

蘋果發出威脅通知的兩個管道


蘋果官方會透過底下2種方式通知使用者已經成為攻擊目標。

一、利用Apple ID官方網站查詢
當你登入管理Apple ID 帳號官網(AppleID.apple.com),如果帳號頁面上方會顯示「Threat Notification」(威脅通知)警示,就代表目前 Apple ID 已經受到傭兵間諜攻擊。

圖片來源/蘋果

二、郵件和iMessage通知

Apple 會傳送電子郵件和 iMessage 通知到與使用者的 Apple ID 相關聯的電子郵件地址和電話號碼。通知中會提供更詳盡的步驟,使用者可以採取這些步驟來保護裝置。

傭兵間諜軟體的特性

  • 高成本、高精密度:傭兵間諜軟體的攻擊行動成本高達數百萬美元,且通常活動期很短,因此更難加以偵測和預防。
  • 個別針對性:攻擊者利用特殊資源,將極少數特定個人和他們的裝置鎖定為攻擊目標。
  • 國家行為者的參與:根據公開報導和研究,這種特殊成本且複雜的攻擊歷來與國家行為者有關,包括代表國家行為者開發傭兵間諜軟體的私人公司。蘋果點名以色列業者 NSO Group 開發的 Pegasus 為例。

繼續閱讀

大量假冒Apple 的網路釣魚簡訊,企圖盜用Apple ID

趨勢科技 近日偵測到許多假冒 Apple 的簡訊,企圖利用各種原因來要求使用者登入Apple ID,提醒您小心網路釣魚被盜帳密。


網路釣魚(Phishing)是指詐騙者假冒知名品牌寄給你夾帶釣魚連結的簡訊或電子郵件。這麼做是為了誘騙你點入這些連結,誘騙你到釣魚網頁來騙取你的各種個人資訊(PII),如社會安全號碼、登入帳密和信用卡詳細資訊。詐騙者可以利用它們來偷走你更多東西,包括你的錢,甚至是你的身份。

在2022年10月至2023年9月之間,趨勢科技偵測到超過2,900萬個網路釣魚網址,這真是個驚人的數字!因為有這麼多的釣魚網站等著騙人,所以你必須要保持警覺。

如果你收到簡訊告知你必須馬上用裡面的連結來解決問題,請在點之前先三思。趨勢科技近日一直偵測到許多假冒 Apple 的簡訊,利用各種原因來要求使用者登入Apple ID:

繼續閱讀

Apple ID被盜如何取回帳號?

無法登入Apple ID,或註冊資料遭任意變更,第一時間總是會擔心自己的Apple ID遭盜用!

iPhone和iPad上設定的Apple ID內有大量的個人資料,一旦遭到盜用,可預想將會造成各種損失。

本文將說明Apple ID遭盜用時的實際處理方法。

重點預覽

🔻1.    Apple ID遭盜用時可能造成的損失

🔻2.    盜用Apple ID的手法

>🔻3.    如何確認Apple ID 已被盜用?

🔻4.    帳號遭盜用時的實際處理方法和流程

  • 嘗試能否登入Apple ID
  • 如果無法登入,則聯絡Apple支援

>🔻5.    如何防止Apple ID遭盜用

  • 不要在簡訊或電子郵件裡的連結顯示的網站上隨意輸入帳號資料
  • 避免使用容易被猜到的密碼,不要重複使用相同密碼
  • 使用安全防護軟體或應用程式
  • 「使用Apple登入」時「隱藏我的電子郵件」
  • 以對症下藥的安全防護對策防止Apple ID遭盜用

繼續閱讀

Apple ID釣魚詐騙:密碼重設郵件和假安全警報簡訊

最近有許多人回報自己收到來自 Apple ID 包含驗證碼的簡訊或電子郵件,並要求他們變更密碼。你是否也有收到類似的訊息?請看本文了解該如何保護你的網路安全。

詐騙者有可能會冒充成Apple的技術支援人員要求提供該驗證碼


收到必須重設密碼的通知(卻不知道為何)?如果你確定自己沒有提過要求,這有可能是資料被外洩的跡象!而且你的電子郵件地址可能已經被盜用。詐騙者會利用你的郵件地址提出發送密碼重設要求(使用忘記密碼服務)來登入你的Apple ID。

繼續閱讀