近期,網絡犯罪領域出現了一種新的詐騙手段,該手段成功規避了蘋果iMessage的內置安全機制,引起了廣泛關注。詐騙者通過一系列精心設計的誘餌,誘使蘋果用戶主動解除了對潛在釣魚鏈接的封鎖。
隨著智能手機在日常生活中的廣泛應用,包括支付、購物和通訊在內的諸多功能均依賴于手機完成,這也使得短信釣魚(smishing)攻擊變得愈發猖狂。為了保障用戶安全,蘋果iMessage系統內置了一項功能,即自動禁用來自未知發送者(無論是電子郵件地址還是電話號碼)消息中的鏈接。
然而,這一安全措施并未能完全阻擋住狡猾的攻擊者。近期,針對蘋果用戶的短信釣魚攻擊數量有所增加,詐騙者采用了一種新的策略:他們發送包含虛假信息的短信,如快遞問題或未支付的道路通行費,誘導用戶在收到信息后執行一系列操作,包括退出短信界面并重新打開鏈接,或是將鏈接復制到Safari瀏覽器中查看。
在這些詐騙短信中,詐騙者巧妙地利用了用戶的日常操作習慣。通常,用戶在收到類似“Y”表示同意,“STOP”、“Yes”或“NO”用于確認或退訂短信的提示時,會不假思索地回復。而詐騙者正是希望借此機會,誘使用戶通過回復短信來重新啟用被禁用的鏈接。這一行為不僅會讓原本被禁用的鏈接重新生效,同時還會關閉iMessage對該條短信的釣魚防護功能,更重要的是,它還會向詐騙者發送通知,為他們進一步竊取用戶信息或金融財產提供了可乘之機。
面對這一新型詐騙手段,用戶需保持高度警惕。在任何情況下,都不應輕信來自未知發送者的短信內容,尤其是那些要求執行特定操作或提供個人信息的短信。同時,蘋果用戶也應定期檢查并更新自己的設備安全設置,以確保能夠最大程度地抵御此類詐騙攻擊。