回復“Y”就中招:蘋(píng)果iPhone用戶(hù)需警惕新型短信釣魚(yú)風(fēng)險

業(yè)界
TIME
2025-01-14 08:55
IT之家 故淵
分享

  科技媒體 bleepingcomputer 于 1 月 12 日發(fā)布博文,報道稱(chēng)網(wǎng)絡(luò )犯罪分子利用詭計繞過(guò)蘋(píng)果 iMessage 的內置釣魚(yú)防護,誘騙用戶(hù)重新啟用被禁用的釣魚(yú)鏈接。

  注:近年來(lái),隨著(zhù)人們越來(lái)越多地使用移動(dòng)設備進(jìn)行支付、購物、溝通等日?;顒?dòng),針對手機號碼的短信釣魚(yú)(smishing)攻擊日益猖獗。

  蘋(píng)果 iMessage 會(huì )自動(dòng)禁用來(lái)自未知發(fā)件人(電子郵件地址或電話(huà)號碼)消息中的鏈接,以保護用戶(hù)免受此類(lèi)攻擊。

  不過(guò)該媒體觀(guān)測到,針對蘋(píng)果用戶(hù)的短信釣魚(yú)攻擊激增,這些攻擊試圖誘騙用戶(hù)回復短信,從而重新啟用鏈接。

  攻擊者偽造快遞問(wèn)題和未付道路通行費等短信,蘋(píng)果用戶(hù)收到這些信息后,雖然 iMessage 自動(dòng)禁用了其中的鏈接,但這些釣魚(yú)短信要求用戶(hù)回復Y來(lái)啟用鏈接,并指示用戶(hù)退出短信,重新打開(kāi)激活鏈接,或將鏈接復制到 Safari 瀏覽器打開(kāi)。

  由于用戶(hù)習慣于輸入STOP、Yes或NO來(lái)確認預約或選擇退出短信,攻擊者希望利用這種熟悉的操作誘導收件人回復短信并啟用鏈接。

  回復短信不僅會(huì )重新啟用鏈接并關(guān)閉 iMessage 對該短信的內置釣魚(yú)防護,還會(huì )通知攻擊者,便于后續更深入竊取用戶(hù)信息、金融資產(chǎn)等等。

THE END
免責聲明:本文系轉載,版權歸原作者所有;刊載之目的為傳播更多信息,如內容不適請及時(shí)通知我們。

相關(guān)熱點(diǎn)

  1月10日,由杭州市科協(xié)主辦,桐廬縣科協(xié)、鳳川街道辦事處承辦的2024年冬季市縣科協(xié)“三下鄉”服務(wù)活動(dòng)在鳳川街道翙崗村舉行。來(lái)自杭州市科協(xié)機關(guān)第三支部全體黨員,以及...
產(chǎn)經(jīng)
  空中客車(chē)官方今日宣布,空客 A330neo 飛機獲得中國民航局(CAAC)頒發(fā)的型號合格證。取得適航認證是空客 A330neo 飛機未來(lái)在中國內地市場(chǎng)投入運營(yíng)的重要里程碑?! ≈?..
業(yè)界

相關(guān)推薦

1
3
人人狠狠综合久久亚洲88_国产超薄丝袜足底脚交国产_日本wvvw高清中文字幕_97国产品香蕉在线观看