(新加坡訊)詐騙團伙又出新招數,通過誘導蘋果手機用戶在iMessage簡訊回復「Y」等簡單指令,關閉蘋果簡訊的安全設置,從而激活騙子附上的釣魚連結,並指示受害者點擊連結,讓受害者陷入不同的騙局。
《聯合早報》報導,新加坡網絡安全局電腦緊急反應組(SingCERT)前日發出公告,提醒公眾警惕近期出現針對蘋果iMessage的詐騙新模式。
蘋果為了避免用戶墜入釣魚攻擊,在iMessage用戶收到陌生號碼或電郵等發來的信息時,會自動啟動安全措施,讓用戶無法點擊信息內附上的連結。不過,如果用戶回復或將未知號碼加入聯繫人中,這個安全功能就會關閉,釣魚連結也會被「激活」。
騙子發出信息誘導蘋果iMessage用戶回復簡單指令,關閉蘋果安全設置。 (取自bleepingcomputer網站)
公告指出,騙子因此通過誘導公眾回復「Y」等簡單指令,來關閉這個安全措施。接著,騙子就會誘導受害者點擊信息裡頭附上的連結,讓受害者陷入不同的詐騙之中。這包括提供個人及敏感資料,還有安裝惡意軟體等。
電腦緊急反應組在公告中建議公眾,切勿回復陌生或未知發信人傳來的簡訊。公眾也可通過官方渠道或反詐騙熱線「1799」驗證簡訊真偽,如果是遇到看似來自蘋果發來的簡訊,可截圖電郵給[email protected]查詢。
若已不慎點擊,小組建議公眾立即屏蔽發送簡訊者,並應觀察自己的銀行戶頭或蘋果ID是否有可疑交易。公眾也可檢查手機內是否被安裝什麼可疑的應用,若在騙子的指示下安裝了什麼應用,也應該立即刪除。
小組也建議公眾立即更改蘋果ID的密碼,如果發現有金錢損失,應立即報警。