4月20日,科技媒體報道稱,有攻擊者濫用蘋果賬戶變更通知功能,針對iPhone用戶發(fā)送包含釣魚內(nèi)容的合法郵件。這些郵件看似標準的安全通知,聲稱用戶賬戶信息已更新,但實際上嵌入了虛假的899美元iPhone購買提醒,并附帶詐騙電話號碼,誘導用戶回撥。
技術(shù)分析顯示,這些郵件發(fā)自蘋果基礎(chǔ)設(shè)施,地址為appleidid.apple.com,并通過了SPF、DKIM和DMARC身份驗證。郵件頭信息證實其源自蘋果郵件服務器,IP地址17.111.110.47歸屬蘋果公司。由于郵件具備合法簽名,容易繞過垃圾郵件過濾器,增加了攻擊成功率。
詐騙郵件偽裝成賬戶購買警報,聲稱用戶賬戶近期完成一筆購買iPhone交易,并提供一個電話號碼供用戶取消訂單。該號碼并非官方客服,而是直通詐騙者。詐騙者冒充蘋果支持人員,謊稱用戶賬戶被盜,誘導用戶提供財務信息,甚至要求安裝遠程訪問軟件,從而全面控制受害者的設(shè)備并竊取隱私。
調(diào)查顯示,攻擊者通過創(chuàng)建Apple ID并利用系統(tǒng)漏洞發(fā)送郵件,成功繞過了常規(guī)的安全驗證機制。這種手段讓郵件頭信息顯示為合法的蘋果服務器數(shù)據(jù),導致傳統(tǒng)的檢查發(fā)件人地址和郵件頭的方法失效。
中國金幣集團于28日發(fā)布公告,提醒廣大貴金屬紀念幣集藏愛好者,近期貴金屬原材料價格持續(xù)大幅攀升,應理性參與投資并注意管控風險
2026-01-29 16:46:59中國金幣集團發(fā)布風險提示中國金幣集團于28日發(fā)布公告,提醒貴金屬紀念幣集藏愛好者理性投資,注意風險管控,因近期貴金屬原材料價格持續(xù)大幅攀升
2026-01-29 17:52:20中國金幣集團公告