【CNMO 科技消息】近日,CNMO 注意到,不少網(wǎng)友在社交平臺(tái)講述了他們的蘋(píng)果 ID 被盜刷的經(jīng)歷。有相似經(jīng)歷的網(wǎng)友群在組建后的幾天內(nèi),成員就超過(guò)了 200 人,中招者損失的金額從數(shù)百元到上萬(wàn)元不等。
一位受害者稱(chēng),當(dāng)時(shí)在與賣(mài)家溝通時(shí),賣(mài)家先確認(rèn)了他使用的是蘋(píng)果手機(jī),接著以 " 需綁定蘋(píng)果賬號(hào)激活 " 為由,索要其 ID 和密碼。當(dāng)受害者詢問(wèn)為何需要密碼時(shí),賣(mài)家稱(chēng) " 蘋(píng)果設(shè)備都這樣 "。受害者對(duì)此認(rèn)為應(yīng)該沒(méi)太大風(fēng)險(xiǎn),便將相關(guān)信息發(fā)送給了對(duì)方。
隨后,賣(mài)家又稱(chēng) " 需要驗(yàn)證碼完成登錄,看一下手機(jī)短信 "。受害者將設(shè)備碼或驗(yàn)證碼發(fā)給對(duì)方。緊接著其手機(jī)就彈出多條支付寶扣款消息,顯示支付了 3 筆 648 元款項(xiàng),共計(jì) 1944 元。
另有受害者講述了自己的不幸經(jīng)歷。她因購(gòu)買(mǎi)某會(huì)員卡被盜刷超 4500 元,其所在的受害者群組在短短數(shù)日內(nèi)就超過(guò) 200 人,并表示很多人在其他群,受害人數(shù)可能上千。她指出這是蘋(píng)果系統(tǒng)存在 " 漏洞 " 所致,在扣款時(shí),既沒(méi)有要求輸入密碼,也沒(méi)有進(jìn)行人臉識(shí)別,全是自動(dòng)扣費(fèi),而且也不是本人操作。
據(jù) CNMO 了解,中招的蘋(píng)果用戶大多是因?yàn)橘?gòu)買(mǎi)低價(jià)商品或服務(wù),他們?cè)谏缃?、二手買(mǎi)賣(mài)平臺(tái)與賣(mài)家溝通時(shí),被誘導(dǎo)提供蘋(píng)果 ID 及密碼。
具體來(lái)看,騙子一般以 " 登錄驗(yàn)證 " 為由索要驗(yàn)證碼,隨后可能誘導(dǎo)用戶點(diǎn)擊不明鏈接,借著蘋(píng)果在短信中未詳細(xì)提示該驗(yàn)證碼的用途,偷偷關(guān)閉用戶設(shè)置的人臉驗(yàn)證并開(kāi)啟免密支付等功能,進(jìn)而繞過(guò)蘋(píng)果的 " 雙重 " 防護(hù),實(shí)施多筆盜刷。不少用戶雖未直接綁定銀行卡,但因蘋(píng)果 ID 關(guān)聯(lián)支付寶或微信,仍被扣款。