資訊保安

專呃 Apple 用戶新招 數萬蚊無左!iMac / Macbook 被遙距清洗

Published by
Edward
Share

當你以為是 Apple 官方傳出來的電郵,誰知道竟然是詐騙集團偽裝出來的騙局?本地就有一位 iPhone 用家因為一封電郵,被 hack Apple ID 及信用卡資料,甚至被碌萬幾銀

以下是事主的經歷原文:

今日,我經歷在一個心都離埋?既遭遇。。。

案發經過:
琴日,我收到個由Apple Store發出既email話我Apple ID比人用左US4.99買左個game既app..?而且仲話如果冇買過,就login 番去cancel order…

我一click,佢就去左apple id official page 既首頁,佢個頁面好正常,同Apple 個official page一模一樣?,繼而我打番Apple ID & password…. Login 左。根住要輸入個人資料(用來verify ID),我當然check 下條link 係咪真先啦,左click 右click ,好正常喎?!禁product 出product , 完全冇問題⋯⋯好喇,要輸入credit card info, 我咪留空啦,佢又唔比過,唯有局住入埋,好喇,入哂所有Apple ID 要既資料…又冇任何交易紀錄,冇事發生喎…..

今日上午8點,我連續收左5個由銀行send 來的SMS,裡面有verify code (即係話有人嘗試login my bank account!!!!???) 當我想了解下咩事既時候,我部機自動熄左呀~~~~~???再開番時(戲肉)佢erase左我成部電話呀!!!?????,尤如換新電話一樣,乜都冇哂呀???

我jaja 林開部Mac 機想改Apple ID password,點知….(戲肉2) 佢erase 埋我成部Mac 機呀~~~~~~~~~~~?????(救命呀,我想暈呀)???

由於Apple ID link 左信用咭,我jaja林打去cut 卡,點知,佢已經碌左我萬幾銀呀???(呀~~~)!!!!!唯有即時cut card 減低損失????

唯一值得安慰係?,佢冇改我APPLE ID PW, 我iCloud 備左份既野又冇erase , 可以拎番,不過部電腦就凍過水喇,嗚嗚嗚嗚?

?????

▲該騙徒甚至曾經想 hack 入該用家的 cloud 並存取檔案。

(事後發現)佢個fake page domain同official page係有出入的,特別如果用手提load 的話,佢唔識自動孌mobile version,即是d野有機會移位,但用電腦睇就完全冇分別,大家記住睇真d?

呢個故事教訓我地,就算個page 做到幾真都可以係假架!!!希望唔會再有人中伏,以下有幾張相同大家分享,大家要警惕警惕?

根據上述事主描述,可以得出騙徒以下犯案手法:

  1. 扮官方 Apple 向事主傳送電郵,並要求輸入個人資料
  2. 當事主不慎輸入後,所有有連結至該 Apple ID 的資料均會極速被 hack 及被刪除所有資料,以防用家以 Find my iPhone / Mac 等功能鎖住裝置
  3. 騙徒的偽冒 Apple 網頁,用電話載入的話是不會自動變流動版本的,但用電腦睇就沒有問題

其實,筆者亦看過 Apple 傳送給筆者的電郵,一般會是如下面的:

Apple 官方電郵特徵:

  • 如果如事主般有 W 字頭的 Order Number ,可以自去官網 Online 自行檢查 order 的真假
  • 通常寄件者一般都是「no_reply@email.apple.com」,而非如事主收到的電郵般,印有人名,domain 亦會是 email.apple.com
  • 如有購買 APP 的話會表列出所有該 APP 的資料,包括圖示
  • 而回報問題的介面,會是如下圖般:

所以大家如果都收到類似詐騙集團的電郵,就要加倍小心了!

來源: Facebook


相關文章:
  • 挖角多名 Google AI 專家 Apple 瑞士蘇黎世設神秘實驗室
  • 人工智能脫衣程式 強制從 App Store 下架 Apple 被批反應緩慢
  • 中國手機市場競爭激烈 iPhone 從銷量首位直接跌至第五

  • Published by
    Edward