家人的 Apple ID 开了双重认证,仍然被钓鱼,求大佬解惑,也顺便给大家提个醒

2023-07-23 21:46:37 +08:00
 airycanon

时间线

7 月 12 晚上发生的事情,

被盗经过

之前一直以为开了双重认证就高枕无忧,经过排查后,基本确定是被钓鱼了:

疑问

整个钓鱼过程,我有一点不太理解,在开启了双重认证的情况下,除非我丈母娘主动输入验证码,否则即使对方拿到了 Apple ID 的账号密码,应该也无法登录才对,这里请大佬帮忙解惑。

尝试退款

我在 Apple 400 客服尝试了多种方式,最终都失败了:

目前还能尝试的方式:

52897 次点击
所在节点    问与答
385 条回复
airbotgo
2023-07-24 08:35:33 +08:00
对于缺乏基本安全知识的长辈,最合适的做法是,重要账号要么不登录,要么密码自己掌握,需要装什么自己亲自操作。

你跟他们讲相关知识,对双方都是痛苦,不如简单化。

补充一个实例:
媳妇是安全小白,有一次 iPhone 在外面被偷了,我提醒她说,不要打开任何可疑的苹果短信、邮件链接。结果她还是点了钓鱼邮件链接,她的理由是邮件里面有苹果 logo……结果当然就是丢失的 iPhone 被解除了账号锁。
bianhui
2023-07-24 08:51:13 +08:00
没在手机上同意登陆是不可能登录上账号的。所以肯定是丈母娘点了。建议没收长辈的 appleid ,如果有 app 下载需求,你给他们下就行了。
KiseXu
2023-07-24 08:56:13 +08:00
苹果客服挺恶心的,去年我给炉石充值,重复付款了 2 次,只有一笔到账了,实际扣款了 2 次。给苹果客服打了 N 个电话,都是说没法核实,无法退款(惊呆)。最后到 12315 网站投诉,第二天就把钱退我了。
allinschroe
2023-07-24 08:57:24 +08:00
@dearmymy 自己测试了下,截屏可以截取到双重验证的弹窗,截屏也不需要屏幕录制权限
RanKaede
2023-07-24 08:59:09 +08:00
可怕,苹果官方商店居然上架这种 app ,甚至出事情了一点保障都没。
V392920
2023-07-24 09:04:22 +08:00
@allinschroe 我擦,这属于漏洞了吧?App 内部截系统级弹窗,还不需要权限
zhongjun96
2023-07-24 09:07:30 +08:00
@delpo #32 好像应用里有 Apple 字眼的话要单独声明,与 Apple 公司无关。用 `App"L"eID` 应该是为了规避这个
CommandZi
2023-07-24 09:08:03 +08:00
@allinschroe 代码能发起截屏吗?
0ranger
2023-07-24 09:18:06 +08:00
有没有这个 app 的链接?
fnmgzbv2
2023-07-24 09:25:07 +08:00
脑波变弱时,最容易受骗…
mm163
2023-07-24 09:30:11 +08:00
什么都实名都会员的结果,买个菜买个早点都推销会员,草。
yyf1234
2023-07-24 09:31:31 +08:00
楼上说截屏的是认真的吗? app 能自己调用截屏?
mm163
2023-07-24 09:33:19 +08:00
实名制之前,这类 app 要求登录就非常不正常了。
Jiajin
2023-07-24 09:41:05 +08:00
@allinschroe 通过代码可以吗?自己手动截可能可以,代码应该不行吧
AppJun
2023-07-24 09:43:13 +08:00
@allinschroe 你自己主动操作当然屏幕里的内容都是能截屏……

但是从 iOS 第三方 App 角度,是无法截屏的。
oppoic
2023-07-24 09:49:21 +08:00



这个框判断真伪最好的防范就是:返回桌面

APP 内伪造的能返回桌面,苹果的弹框回不了桌面
TerryRobles
2023-07-24 09:56:53 +08:00
@zdgan 账号被盗了,然后还绑定着你的支付?
appleID 拿不回来正常,支付端那边的免密支付没有想着取消吗?
apple Music 价格挺高的
cexgwent
2023-07-24 09:58:19 +08:00
好可怕,蹲后续
wydinhk
2023-07-24 09:59:03 +08:00
注意图 1:通过 Apple ID 登录 appleid.apple.com ,而不是登录“菜谱大全”
airycanon
2023-07-24 10:01:34 +08:00
@ZRS @AppJun @laydown @tin3w5 同意各位的说法,我丈母娘自己操作的可能比较大。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/959041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX