家人的 Apple ID 开了双重认证,仍然被钓鱼,求大佬解惑,也顺便给大家提个醒

2023-07-23 21:46:37 +08:00
 airycanon

时间线

7 月 12 晚上发生的事情,

被盗经过

之前一直以为开了双重认证就高枕无忧,经过排查后,基本确定是被钓鱼了:

疑问

整个钓鱼过程,我有一点不太理解,在开启了双重认证的情况下,除非我丈母娘主动输入验证码,否则即使对方拿到了 Apple ID 的账号密码,应该也无法登录才对,这里请大佬帮忙解惑。

尝试退款

我在 Apple 400 客服尝试了多种方式,最终都失败了:

目前还能尝试的方式:

52908 次点击
所在节点    问与答
385 条回复
TerryRobles
2023-07-24 10:03:37 +08:00
验证码什么的应该也是钓鱼
第一个弹窗出现要求输入账号密码
然后同步进行登录
第二个弹窗出现要求输入验证码
TerryRobles
2023-07-24 10:09:29 +08:00
丈母娘曾经在某 App 购买虚拟商品,App Store 绑定了微信免密支付。

按照你的说法,不绑定个支付不行了。
ID 绑个信用卡吧,然后限制日限额

信用卡用你的,这样银行的短信也是发到你的手机上
airycanon
2023-07-24 10:09:49 +08:00
@TerryRobles 说得有道理,我没有拿真实的 Apple ID 测试,如果输对了密码,也许真的有弹窗。
wulili
2023-07-24 10:11:11 +08:00
AppLeID 。。。这钓鱼者细节没做到位呀。。
早些年没有双重验证的时候,这种钓鱼类型的弹窗非常容易中招
cxxxxx
2023-07-24 10:13:09 +08:00
@wydinhk 可能就是这个原因,我试了浏览器打开 appleid.apple.com 登录弹窗后直接点 “继续” 扫完面容后没有双重验证直接进去了。
296727
2023-07-24 10:16:47 +08:00
你丈母娘可能做了一些操作,然后没和你说,但是他没有骗你,因为他大脑中遗忘了这一部分
voyagefar
2023-07-24 10:30:21 +08:00
感谢分享
miniliuke
2023-07-24 10:33:49 +08:00
@zhongjun96 笑死了苹果审核 APP 的都是机器人?
TAFMT
2023-07-24 10:34:03 +08:00
涨知识了
icepic
2023-07-24 10:39:46 +08:00
这个就离谱了…

Apple ID 如果不绑定支付是不是好一点?
fnyael
2023-07-24 10:46:52 +08:00
这 app 多半也不是在 Apple Store 里下的
bGl2aWRubXNs
2023-07-24 10:49:32 +08:00
我靠 这完全 apple 的锅,这种弹窗都能过审???
dididi9527
2023-07-24 10:55:52 +08:00
涨见识了,这弹窗要是我也可能不小心输密码进去了,因为真苹果也老是闲着没事让你输密码,看来以后还是得先关注这个弹窗是不是真的才输。

另外通过苹果账号登录这是苹果后期强制 app 提供的登录方式,没想到反倒在这里变成泄露账号名的方式。
Gadmin
2023-07-24 10:56:50 +08:00
@AppJun 刚才试了,验证码可以截到
airycanon
2023-07-24 11:03:13 +08:00
@fnyael 我就是在 app store 里下载的,现在还是能下。
AppJun
2023-07-24 11:08:20 +08:00
@Gadmin Show me the code
dier
2023-07-24 11:18:26 +08:00
看了一下这个软件的评论,从 2 月份就有人说是一直要 AppleID 密码,这不得举报让他下架吗
bugmakerxs
2023-07-24 11:26:57 +08:00
防不胜防。。
irainsoft
2023-07-24 11:46:28 +08:00
这个算是比较难分别的钓鱼了,模仿苹果系统界面+要求用户输入 iCloud 密码,苹果居然能让这样的应用上架我觉得有责任的。

有一个问题是“他会把自己的号码,加入双重认证的信任号码中”这一步是 iOS 手机应用能靠自己权限完成的?
tyhunter
2023-07-24 11:50:37 +08:00
看起来好像骗子钓鱼拿到了账户密码,并且把小号加入了家庭共享里面,然后通过购买 app store 里的虚拟产品从而套现(苹果中间还会收 30%的抽成)
首先建议把这个软件的链接发出来大家一起举报了
其次是不是老年人手机上不绑支付方式或者设置日限额能更好的避免?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/959041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX