衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型Apple ID詐騙:開啟雙重認證仍被釣魚

OSC開源社區 ? 來源:OSC開源社區 ? 2023-07-31 16:22 ? 次閱讀

V2EX 有一個帖子《家人的 Apple ID 開了雙重認證,仍然被釣魚,求大佬解惑,也順便給大家提個醒》,詳細描述了一個新的詐騙過程:在 Apple ID 開通雙重認證的情況下,被高仿的李鬼 App 誘騙出密碼,并被添加信任號碼、家庭共享,再通過家庭共享成員完成消費。但整個過程中,原設備并未出現新設備登錄時需要的雙重認證驗證碼,也就是說雙重驗證并未起作用。

1dcb351c-2ed4-11ee-815d-dac502259ad0.png

在那個帖子中,具體的被騙步驟是這樣的:

丈母娘曾經在某 App 購買虛擬商品,App Store 綁定了微信免密支付。

7 月 11 號下午,丈母娘在 Apple Store 上下載了一個叫 “菜譜大全” 的 App ,它的登錄方式是 Apple ID 授權,這一步如果沒有開啟 iCloud+ 隱藏郵件地址的話,Apple ID 賬號就會泄露,如圖

1e2a5132-2ed4-11ee-815d-dac502259ad0.png

接著,會出來一個跟 App Store 長得非常像的密碼輸入框,大家如果經常安裝 App ,人臉識別失敗的時候,就會有這個密碼輸入框,不熟悉 App Store 登錄流程的話,很容易中招,如圖

1e4a78f4-2ed4-11ee-815d-dac502259ad0.png

有了 Apple ID 的賬號和密碼,就可以登錄了,這一步我跟丈母娘反復確認了,她沒有見過雙重認證的彈窗。

登錄之后,他會把自己的號碼,加入雙重認證的信任號碼中,目的是為了后續的登錄可以通過自己認證

1e9cbb82-2ed4-11ee-815d-dac502259ad0.png

到這一步,他已經掌握了受害者 Apple ID 的所有權限。

接下來,盜號者并不會直接用 Apple ID 下單支付,而是會創建一個家庭共享,加入另一個賬號,由這個賬號購買 App 中的虛擬商品

1eb5c078-2ed4-11ee-815d-dac502259ad0.png

疑問

整個釣魚過程,我有一點不太理解,在開啟了雙重認證的情況下,除非我丈母娘主動輸入驗證碼,否則即使對方拿到了 Apple ID 的賬號密碼,應該也無法登錄才對,這里請大佬幫忙解惑。

以上內容來自原帖。至于為何登錄了新設備或網頁而沒有彈出二次驗證,是此事的最大疑問。 根據博主@BugOS 技術組 的測試,受信設備中的應用拉起隱藏 WebView 訪問 appleid.apple.com 無需雙重驗證,這一重大漏洞使得用戶掃個臉即可登錄。該 App 又用假的對話框騙取密碼,然后將詐騙者的手機號加入雙重認證的信任號碼,直接遠程抹掉設備,使用戶無法接收扣款信息,并進行盜刷。

1ef36298-2ed4-11ee-815d-dac502259ad0.png

@BugOS 技術組 表示,當 iPhone 上出現輸入 Apple ID 密碼的窗口時,按 Home 鍵或上劃手勢嘗試退出一下,能退出的都是在詐騙。

1f2c990a-2ed4-11ee-815d-dac502259ad0.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Apple
    +關注

    關注

    1

    文章

    932

    瀏覽量

    52925
  • APP
    APP
    +關注

    關注

    33

    文章

    1577

    瀏覽量

    72782

原文標題:新型Apple ID詐騙:開啟雙重認證仍被釣魚

文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Jtti:節點ID變化過于頻繁如何解決

    針對節點ID變化過于頻繁的問題,以下是一些解決方案和優化方法: 確保節點ID的唯一性 :在系統設計階段為每個節點分配一個唯一的ID,并在節點加入網絡時進行ID的校驗和沖突檢測,以確保新
    的頭像 發表于 12-12 15:44 ?181次閱讀

    雙重電源的應用與要求

    在確保電力供應的可靠性和穩定性方面,雙重電源系統扮演著至關重要的角色。雙重電源指的是在主電源系統出現異常或發生故障時,備用電源能夠立即接管供電,確保電力供應不中斷的一種供電形式。這種配置在提高
    的頭像 發表于 08-28 17:03 ?567次閱讀

    LoRa模塊在釣魚場景中如何應用?

    小安還記得我第一次去釣魚的時候,當時還是自己用竹竿,不知道哪里找的一根線,再從課本上弄了一個訂書的東西當魚鉤。 相信很多人的人生中第一根魚竿都是這樣自己潦草地制作的。 當然那時候是沒有條件擁有更好
    的頭像 發表于 08-09 11:26 ?311次閱讀

    Protal wifidog的認證流程

    (302),要求客戶端重定向訪問認證服務器的login頁面,附加參數gw_id、gw_address、gw_port、url iv. 手機、pc客戶端加載、顯示認證服務器的login頁面,用戶根據頁面內容做
    發表于 07-24 08:10

    Apple設備為什么無法連接到AP?

    連接到 softAP 的 Apple 設備似乎存在一些問題。 我在連接 Windows 筆記本電腦時沒有遇到任何問題。 在進行一些數據包捕獲后,看起來 esp8266 沒有響應來自 Apple
    發表于 07-17 07:51

    IBM Security Storage存儲軟件,為企業打造新質、安全的IT彈性

    “五一“假期期間,許多人都會放松警惕,成為網絡詐騙或網絡“釣魚”的目標,比如將敏感的個人數據和支付數據泄露在電子設備上,或者網絡犯罪分子騙取。
    的頭像 發表于 05-06 10:21 ?345次閱讀

    北美運營商PTCRB認證和FCC認證之間的關系

    在當今數字化時代,無線通信設備的需求與日俱增,而這些設備必須符合一系列的法律法規和技術標準,以確保其在市場上的合規性和安全性。在北美地區,PTCRB認證和FCC認證就是保障無線通信設備合規銷售的雙重
    的頭像 發表于 04-18 17:26 ?887次閱讀
    北美運營商PTCRB<b class='flag-5'>認證</b>和FCC<b class='flag-5'>認證</b>之間的關系

    現在多數STM32F系列芯片都被解密了,唯一ID只能讀取不能修改是嗎?

    現在多數STM32F系列芯片都被解密了。唯一ID 只能讀取不能修改是嗎?
    發表于 04-11 06:18

    蘋果研發Apple Pencil 3,新增“擠壓”手勢功能

    9to5mac指出,iPadOS 17.5測試版提到了名為“squeeze(擠壓)”的新型手勢,預示著新的Apple Pencil可能借助于筆身的擠壓動作,靈活實現快速添加各類元素。
    的頭像 發表于 04-03 10:36 ?790次閱讀

    新型網絡釣魚服務利用2萬個域名攻擊全球百余國家

    這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內的各行各業進行釣魚攻擊,以及對電信、航空、公共事業等相關行業和機構的攻擊。
    的頭像 發表于 03-29 16:06 ?451次閱讀

    蘋果今年將“Apple ID”更名為“Apple Account”

     Gurman指出,新的“Apple Account”命名將用于網絡與近期重大蘋果軟件升級,譬如適用于iPhone的iOS 18及適用于Apple Watch的watchOS 11等。
    的頭像 發表于 03-18 14:38 ?938次閱讀

    Apple ID將成歷史,或改名Apple Account

    蘋果公司近日釋放信號,計劃將其標志性的用戶身份驗證系統Apple ID進行升級,并更名為Apple Account。這一舉措標志著蘋果在用戶體驗和品牌戰略上的一次重要調整,預計將為用戶帶來更加直觀和統一的賬戶管理體驗。
    的頭像 發表于 03-18 11:26 ?1030次閱讀

    特斯拉將支持Apple Watch操控汽車?

    參照現有App模式,特斯拉與Apple Watch的整合功能預計可支持車輛解鎖以及預加熱/冷卻、開啟/關閉哨兵模式、遠程鎖車等操作。
    的頭像 發表于 03-07 11:11 ?720次閱讀

    蘋果手機用同一個id怎么取消同步

    的主屏幕,找到并點擊“設置”應用程序的圖標。該應用程序的圖標通常顯示為一個齒輪狀圖標,位于主屏幕的某個位置。 步驟2:進入“您的名稱”部分 在“設置”界面中,您會看到一個包含您的個人信息和Apple ID的“您的名稱”部分。點擊此部分打開
    的頭像 發表于 02-19 10:19 ?3532次閱讀

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦? 蘋果手機id密碼在哪里找,若蘋果手機id密碼忘記了,可以通過以下幾種方法來解決這個問題。 1. 使用
    的頭像 發表于 02-18 13:42 ?2436次閱讀
    克拉克百家乐官网试玩| 百家乐官网是骗人的么| 大发888在线娱乐城| 百家乐大轮转| 百家乐出千原理| 钱隆百家乐官网大师| 圣淘沙百家乐官网现金网| 赌博拘留几天| 澳门顶级赌场百家乐| 百家乐庄闲多少| 骰子百家乐官网的玩法技巧和规则 | 七胜百家乐官网娱乐网| 百家乐官网视频连连看| 豪门国际娱乐城| 水果机规律| 恒利百家乐的玩法技巧和规则| 百家乐官方游戏| 适合做生意的开运方法| 百家乐官网双面数字筹码怎么出千 | 百家乐官网tt赌场娱乐网规则 | 百家乐官网制胜方法| 镇远县| 去澳门赌博| 六合彩曾道人| 顶级赌场网址| 大发888在线娱乐城合作伙伴| 百家乐真人视频出售| 百家乐单机游戏免费下| 线上百家乐| 真人百家乐皇冠网| 属龙属虎合伙做生意吗| 百家乐官网操作技巧| 百家乐官网博弈之赢者理论| 网络百家乐官网的玩法技巧和规则| 百家乐官网真人游戏娱乐场| 邯郸百家乐官网园怎么样| 百家乐官网投注法| 豪博百家乐官网现金网| 打百家乐官网的介绍| 百家乐官网庄闲多少| 百家乐官网休闲游戏|