iPhone 丢失之后被钓鱼邮件骗去了 apple ID,过程比较奇怪。 [分享+疑问]

2014-07-30 10:00:40 +08:00
 lvyunyi
大概3周前iPhone5丢了,第一时间在iCloud上把手机改成了丢失状态,因为是iOS7的系统,所以想着,你就算捡了也没法用,哼哼。

结果昨天QQ邮箱收到一封邮件:
https://www.dropbox.com/s/wp107o5gq0u5fv1/%E9%92%93%E9%B1%BC%E9%82%AE%E4%BB%B6.png
(刚收到的时候没有那个黄色的警示条,并且发件人是do_not_reply@apple.com。那封邮件我后来举报了,现在这个截图是后来又收到的,发件人有一点点不一样。)
因为我的apple ID绑定的安全邮箱是QQ邮箱,所以没怎么想就点进去了,进去之后是个苹果网站的登录页面,想也没想就登录了。登录之后网站alert给我一个弹框说“验证成功”。仔细看url,是叫appfindchina.cn.com/1.php(没记错的话)当时心想 ,坏了。

然后
1、第一时间去改了自己Apple ID的密码,再登录iCloud,发现找回我的设备里面,已经没有那个手机了。
2、回来看QQ邮箱那封邮件,发件人下面有个小小的“由xxx代发”(上面截图里也有)
3、再点邮件里面的验证,进入的时候Safari已经提示“网站可能危害您的电脑”了


以此为训,大伙以后要注意啊。
1、在任何涉及登录Apple ID、QQ、谷歌账户等涉及重要财产账号的网站,都一定先看一眼浏览器地址栏的URL再登录。
2、以后看邮件的时候,记得仔细看发件人地址,以及是否有“由xxx代发”的字样。昨天收到的邮件,我在Mac自带的Mail.app里打开,发件人只显示了个“Apple”,连“由xxx代发”都没显示。慎重,慎重。

顺便也有两个疑问的地方:
1、骗子是怎么知道我QQ邮箱的,而且正好是这个QQ邮箱是我Apple ID的安全邮箱。
2、那个“由xxx代发”邮件是怎么实现的?
44321 次点击
所在节点    iPhone
60 条回复
jylee
2014-07-30 10:12:13 +08:00
发信人可以自己伪造的,伪造出来就会显示“由xxx代发”
WildCat
2014-07-30 10:14:14 +08:00
@jylee 我见过battlenet没有代发字样的钓鱼网站,只能通过网址分辨
jimmy2010
2014-07-30 10:17:49 +08:00
会不会是一次精准的社工,手机难道在认识的人手里?
lvyunyi
2014-07-30 10:34:37 +08:00
@jimmy2010 丢出租车上了,估计不会是认识人。
pityonline
2014-07-30 10:46:46 +08:00
骗子是怎么知道我QQ邮箱的,而且正好是这个QQ邮箱是我Apple ID的安全邮箱。
pityonline
2014-07-30 10:50:15 +08:00
不小心 CMD+Enter 了……

如果你手机上有登录你的 QQ app,骗子自然会知道你的 QQ 邮箱,如果你手机上有 Gmail 邮箱,那自然也会泄露。而且即使你开启了两步验证,如果是通过你这个手机号进行验证,那所有信息依然会暴露无疑,除非你第一时间到营业厅挂失并补办了手机卡,原来的手机卡会自动注销。

这是一个大坑啊!看来真不能把所有鸡蛋放在一个篮子里……
yuchengao828
2014-07-30 10:53:58 +08:00
@pityonline 所以从某种角度来说,手机实名制挺重要,我都在想是不是要把我手机的实名制从某家公司改成我个人。。。
jasontse
2014-07-30 10:57:31 +08:00
这说明 SPF 出现了问题,本来这封邮件应该出现在垃圾箱或者直接拒收。
RIcter
2014-07-30 11:41:16 +08:00
求钓鱼网站地址ˊ_>ˋ
教我雷锋
RIcter
2014-07-30 11:41:25 +08:00
*叫
wiiwaker
2014-07-30 11:42:21 +08:00
@pityonline 设置锁屏密码是不是可破?或者像5s以后要开touch ID都会要求设置密码的,只要开启两步验证就没问题了?
qq2511296
2014-07-30 11:50:29 +08:00
邮件的发件人是可以伪造的
曾经搞过这样的事情
伪造了一封同学发的邮件 伪造内容为 周末过来 我请你吃饭。
我当时发到的是我自己的QQ邮箱 以同学的名义给我发 就是他要请我吃饭

不过邮件会被QQ邮箱拦截 因为他那个发件地址也是QQ邮箱。。。。

如果发件地址不是QQ邮箱 应该就不会被拦截 就会显示由xxx代发 好像
pityonline
2014-07-30 11:57:45 +08:00
@wiiwaker 其实都可破的,没有绝对的安全,只是看你手机在不同的骗子手里能拖多长时间而已……
robbielj
2014-07-30 12:05:57 +08:00
有锁屏外加icloud绑定是没有办法的吧

lz大意了,丢失状态本来就是锁定,为啥还会相信让你锁定手机的邮件。。
popbones
2014-07-30 12:07:32 +08:00
1. 我不觉得骗子知道QQ邮箱是你的Apple ID验证邮箱,但是对于他们来说这是很值得一试的一个选择。至于他们怎么得到这个邮箱的,我觉得方法应该有很多,毕竟QQ号码一般并没有被很严格的保护着。

2. 这个是老坑了,基本上发件人的地址是发件人随便写的,最多也就是邮件服务器(一般是你的收件服务器)在收到邮件的时候做一些核对(比如是否从发件人声明的域名的已知服务器或路径收到的邮件)来识别是否是有危害的邮件,不过这种事情就是道高一尺魔高一丈了,所以发件人,就算现实xxx代发这种都不是100%可信的。
yylzcom
2014-07-30 12:13:08 +08:00
“由@china.com代发”这个不是已经暴露了么?照理说这种邮件只要被举报过,在gmail里一定是会在垃圾邮件里,或者有一条醒目的黄色提示的....

#gmail脑残粉的各种表现
wske
2014-07-30 12:14:06 +08:00
楼主不是第一时间反应过来中招了,然后立即修改appleid密码吗?
总不可能骗子比你还快吧?
pyKun
2014-07-30 12:24:19 +08:00
我跟楼主一样情况,不过他们还打电话骗我apple id来着,然后被揭穿了,还说给我500让我解锁

不过都没理,后来各种钓鱼邮件,因为都电话挑明了说过,所以一直没点过,我丢的是iphone5,等6出来了,5再跌一点,慢慢他们就懒得发这些邮件了
Leo
2014-07-30 12:24:34 +08:00
iPhone的P没有大写,不够专业
fclql
2014-07-30 13:02:40 +08:00
人傻不能怪别人

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/125206

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX