苹果FaceTime诈骗泛滥,罪魁祸首是过时的隐私机制

在科技水平飞速发展的当下,手机、手表、电视等消费电子产品朝着智能化方向不断迭代。一方面,它们给我们的生活带来了便利。另一方面,这些电子产品经常被部分“有心人”利用,成为高科技电信诈骗的重要渠道之一。为了从你的手上骗取钱财,他们总是能通过各种方式联络到你,并且试图让你相信他们的“官方身份”。

近年来,FaceTime诈骗案件频发,尽管警方通报相关案件不在少数,但还是有不少人被不法分子冒充的微信、京东等平台客服所欺骗,最终配合转移账户内的资金,或是申请贷款。作为平台方,苹果也在近期对iOS进行了相应更新,至于是否能起到降低FaceTime诈骗风险的作用,我们接着往下看。

图源:雷科技

在社交平台上,有不少朋友主动分享自己的被骗经历,希望能提醒其他人警惕同类案件。从具体的诈骗方式来说还是熟悉的老一套,但是FaceTime的欺诈性更强,更加防不胜防。特别是不熟悉FaceTime的朋友,看到突然接入的电话,很有可能会被通话页面看似正规的名称和头像误导,从而放松警惕。

iPhone作为全球保有量排名前列的智能手机之一,拥有庞大的用户群体,每位用户都有可能因FaceTime上当受骗。苹果一直以安全、独立作为iOS系统的宣传标签,为何迟迟不介入整治FaceTime乱象呢?

迟钝的苹果,发布迟来的更新

回顾FaceTime诈骗相关案件,小雷发现早在2023年1月19日,武汉市东西湖区就发生过一起FaceTime诈骗案件,最终因为拦截及时,不法分子并没有得逞。距离案件发生,至今已经超过1年,这段时间内仅是新闻通报的类似案件已经不在少数,更别提背后还有许多吃了哑巴亏的受害者。

近日,迟钝的苹果公司终于向部分iPhone用户推送了紧急更新通知。据官方介绍,本次更新主要是协助FaceTime通话反欺诈及防范其他安全风险,紧急更新版本为iOS 17.5.1,已于5月21日发布。这给小雷看乐了,这个晚了至少一年的紧急更新可真是太“紧急”了。

FaceTime作为苹果公司iOS和macOS内置的视频通话软件,与iMessage一起构建起苹果内部生态,方便用户之间进行安全私密的交流,以及仅支持苹果用户使用的特性一度使其成为iPhone等产品的卖点之一,同时也是苹果的核心竞争力之一。

FaceTime使用的安全协议包括:点对点连接(ICE)、会话(SIP)、音视频流传递(SRTP),以上均是国际标准化协议,具有极高的安全性。然而安全反被安全误,FaceTime为保障用户隐私使用的各种协议反而成为阻挡苹果监管的大闸。一个往日替用户遮风挡雨的隐私盾牌,现在反而成为电信诈骗的护身符,何其讽刺。

我们暂时无法判断本次更新是否能杜绝FaceTime诈骗,毕竟更新内容只是写着“协助FaceTime通话反欺诈”。不过也能理解,FaceTime和电话、短信一样,只是日常通信工具,使用它们的用户才是决定它们性质的关键。苹果作为维护方,协助降低诈骗风险是分内之事,但真要把锅全甩到苹果头上,或许太过了。

想要真正降低上当风险,我们得先了解FaceTime诈骗入手。

极易伪装的身份,将FaceTime变成电诈帮凶

关于透过FaceTime实施的诈骗,网上流传的说法层出不穷,比如“一接陌生人的FaceTime就会被盗取Apple ID”、“手机被锁死,资料全部泄露”等等。事实上,苹果FaceTime通话功能只是支持单向拨打的视频电话,本身并不存在安全隐患,用户接听电话是不会发生上述情况的。

FaceTime诈骗主要是由陌生人提前修改共享姓名、头像和聊天背景,冒充电商、银行或社交平台的客服人员,随后根据电话或邮箱进行单向拨打,利用事先获取的个人信息,编造各种借口让事主转账。此外,也有骗子会引导事主下载其它会议软件,通过“共享屏幕”的方式获取事主的密码、验证码等重要信息,最终实施诈骗。

图源:雷科技

在公开报道中,我们看到过了很多相关的案件。南昌市高新区的卢女士就接到了一个FaceTime视频电话,对方自称是“某地区公职人员”,准确说出事主的个人信息后,对方称卢女士涉嫌电信网络诈骗,现在所谓的“有关部门”正在调查此事,接下来将会冻结她的资产。随后卢女士根据对方要求下载了某APP并开启共享屏幕功能,一番操作下来,银行卡信息、手机验证码都被对方知道了。

其实FaceTime诈骗与其他类型的电诈具有极高的相似性,主要的区别就是不法分子利用FaceTime渠道实施诈骗。许多人对微信、电话、短信等渠道具有很强的戒备心,往往开个头就直接挂断,但国内使用FaceTime的用户少之又少,陌生渠道很容易让用户感到慌乱,从而降低防范。

另一方面,FaceTime可以自定义名字和头像,营造出类似于官方客服给你打电话的错觉。比如小雷就在自己的iPhone上尝试着将名字修改为“微信客服”,后续如果我给别人拨打FaceTime,那么对方手机就会直接显示“微信客服”的字样。

图源:雷科技

从产品层面来看,FaceTime与微信电话、QQ电话等在线语音服务是一样的,除非接听方有提前备注,否则都会以拨打者的设置来显示信息。而提前备注的前提是你认识对方,但是FaceTime却支持陌生人直接拨打,只需要输入对方用于注册Apple ID的电话号码或电子邮箱地址即可。

FaceTime诈骗不仅发生在国内,海外用户被诈骗也时有发生,每当出现大量的邮箱信息泄露事故,就会导致相关诈骗案件激增。我们的手机号码和邮箱本就不是什么秘密,许多平台的信息保护存在漏洞,很容易出现个人信息泄露的风险。

想要杜绝FaceTime诈骗找上自己,最简单直接的方法就是关闭FaceTime功能。我们只需打开iPhone设置页面,直接搜索FaceTime即可进入相关设置页面,将FaceTime通话功能关闭即可。不过,如此一来你将无法接听和拨打FaceTime,对于iPhone的日常使用会造成一定影响,所以更推荐不使用FaceTime的朋友采用这个方法。

对FaceTime有使用需求的朋友,只要增强防骗意识也能更好地规避诈骗。首先不透露自己的个人信息,如卡号、密码、验证码等;其次,不要点击陌生链接和网站,更不要随便下载陌生APP;最重要地是,涉及金融账号注销、账号余额转移、账号冻结等话术的电话,一律挂断并打开对应APP或拨打对应银行的电话,询问APP中的官方客服是否真有此事。

这样一来,不管对方用什么方式都很难让我们上当受骗。

问题不断,iOS还安全吗?

iPhone凭借iOS系统自成一体的独立生态,在全球智能手机市场占据了半壁江山。可是iOS出过的岔子还真不少,除了FaceTime诈骗外,iMessage也是诈骗高发区,至今没有办法完全解决。

如果说FaceTime和iMessage功能本质上是好的,只是被别有用心的人所利用,那么前段时间闹得沸沸扬扬的旧照片重新出现相关漏洞,足以令许多用户感到恐慌。

一些iPhone用户表示自己更新了iOS 17.5后,已经删除的旧照片重新出现在照片应用中。尽管苹果很快发布iOS 17.5.1更新来解决这个问题,但显然无法缓解用户对自身隐私安全的担忧。

图源:雷科技

苹果在接受采访时表示,这个问题与iCloud无关,受影响设备上被破坏的数据库条目才是被删除照片重新出现的原因。也就是说,这些重新出现的旧照片从未离开过本地。

这究竟是不是事情的真相,我们无从考究,但足以证明iOS存在漏洞。有趣的是,iOS 17.5.1同时解决了协助FaceTime通话反欺诈和修复已删除照片重新出现的问题,参考两件事情的发生时间,谁搭谁的便车一目了然。看来苹果也不是真的迟钝,只是对处理漏洞优先级有着自己的标准。

iOS隐私泄露风险影响的是iPhone的基本盘,苹果必须第一时间解决,以稳固用户对iOS生态的信心。如果iOS真的丧失独立、安全的标签,那么对苹果相关产品的销售来说,将是致命打击。

为了保护自身利益,用户提高自身防范意识是十分必要的事情,但平台也应当承担起监管、协助的责任。无论漏洞影响程度的大小,苹果及时修复都是理所应当的事情,哪怕不法分子通过FaceTime、iMessage实施诈骗,在法理上可能怪不到苹果头上,在情理上也会引起用户的不满,从而对企业形象造成影响。

最后希望更多朋友能重视此类情况,为自己、家人、朋友提供更多帮助,以各种方式来实时更新他们的反诈知识库,这样才能最大限度地降低诈骗风险,更好地保护自己和他人。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3280676.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

Android使用Fiddler模拟弱网络环境测试

之前安卓设置代理的步骤不再赘述 打开fiddler,默认情况下Rules –> Performances –> Simulate Modem Speeds 是未勾选状态,网络正常。当选中此选项(模拟光猫网速)后,网速就会变很慢,打开一个网页要加…

公布一批神马爬虫IP地址,真实采集数据

一、数据来源: 1、这批神马爬虫IP来源于尚贤达猎头公司网站采集数据; 2、数据采集时间段:2023年10月-2024年1月; 3、判断标准:主要根据用户代理是否包含“YisouSpider”,具体IP没做核实。 二、神马爬虫主…

DataKit之OpenGauss数据迁移工具

#1 关闭防火墙 systemctl stop firewalld systemctl disable firewalld systemctl status firewalld#2 当前JDK版本 wget https://download.java.net/java/GA/jdk11/9/GPL/openjdk-11.0.2_linux-x64_bin.tar.gzvim /etc/profile export JAVA_HOME/usr/local/jdk-11.0.2 export …

Android开发中的简单控件(跟着动脑学院学习记录)

3.1 文本显示——使用TextView控件 3.1.1 设置文本的内容 TextView控件的文本内容可以通过XML属性android:text直接在布局文件中设置,也可以在Activity的Java/Kotlin代码中通过调用setText方法来动态设置。例如,在XML中设置文本为"Hello, World!…

ansys fluent流道分析得到的质量流率为负数

🏆本文收录于《CSDN问答解惑-专业版》专栏,主要记录项目实战过程中的Bug之前因后果及提供真实有效的解决方案,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收…

EtherCAT运动控制器上位机之Python+Qt(一):链接与单轴运动

ZMC408CE硬件介绍 ZMC408CE是正运动推出的一款多轴高性能EtherCAT总线运动控制器,具有EtherCAT、EtherNET、RS232、CAN和U盘等通讯接口,ZMC系列运动控制器可应用于各种需要脱机或联机运行的场合。 ZMC408CE支持8轴运动控制,最多可扩展至32轴…

一文速通GIT版本管理与分支控制

目录 1、了解Git功能 2、第一次使用Git(首次配置好,后续不用再操作) 打开git后端 设置用户签名 结果 3、初始项目架构 创建本地新仓库并初始化 文件添加到本地仓库 a.文件添加缓存区 b.缓存区内容提交到本地仓库 c.改写提交的注释 …

虚拟化数据恢复—重写文件系统导致Hyper-V虚拟机无法使用的数据恢复

虚拟化数据恢复环境: 一台服务器上部署的Hyper-V虚拟化平台,虚拟机的硬盘文件和配置文件放在一台某品牌MD3200存储中。该存储中有一组由4块硬盘组建的raid5磁盘阵列,还有一块大容量硬盘存放虚拟机数据文件的备份。 虚拟化故障: M…

10046 事件学习

一、作用 sql执行过程中所有动作和等待的追踪。 二、等级 level:12 包含常用的分析信息:基本信息绑定变量等待事件; level:1 基本信息; level:4 基本信息绑定变量 level:8 基本信息绑定变…

字体表绘制的理解

下载字体到项目根目录下,我们通过一些在写预览本地字体的网站,简单看一下 通过图片不难看出阴书与原文的对应关系,接下来通过程序去完成这一过程,通过 fonttools 处理 ttf,然后获取字体和文字对应的 xml 文件 下面简单…

Java并发(十五)Java并发工具类

CountDownLatch 字面意思为 递减计数锁。用于控制一个线程等待多个线程。 **CountDownLatch**** 维护一个计数器 count,表示需要等待的事件数量。**countDown 方法递减计数器,表示有一个事件已经发生。调用 await 方法的线程会一直阻塞直到计数器为零&a…

工作纪实54-git使用ssh方式

很多居家的小伙伴要重新clone项目,但是忘记了密码,最恶心的是idea还会自动帮你记录密码,如果输错了,会很恶心,使用ssh则不会;还有一个好处就是,集团的密码一般都是几个月更新一次,ss…

【IEEE出版】第五届大数据、人工智能与软件工程国际研讨会(ICBASE 2024,9月20-22)

第五届大数据、人工智能与软件工程国际研讨会(ICBASE 2024)将于2024年09月20-22日在中国温州隆重举行。 会议主要围绕大数据、人工智能与软件工程等研究领域展开讨论。会议旨在为从事大数据、人工智能与软件工程研究的专家学者、工程技术人员、技术研发人…

人工智能学习笔记 - 初级篇Ⅱ - 图形可视化 - 第12节: 绘制带彩色标记的散点图

微信公众号:御风研墨 关注可了解更多。问题或建议,请公众号留言 文章目录 绘制带彩色标记的散点图应用背景准备工作操作步骤工作原理补充说明最后 绘制带彩色标记的散点图 应用背景 散点图是数据可视化中常用的图表类型之一,它可以用来展示…

IDEA某个项目被同事提交的代码导致不能进入Debug了,不是IDEA的问题。千万要避坑!

刚开始我发现突然不能进入debug了,打上去后就立马边灰了,我以为是我IDEA的问题,后来我换了其他项目都能正常进入debug. 而且后续,这个项目的其他同事也都不能进入debug了。 我就怀疑是项目中有人提交了代码导致的。 后来查…

【网络】网络AP热点:技术、应用与未来展望

引言 在数字化时代,无线网络已成为连接世界的重要基础设施。无线接入点(Access Point,简称AP)作为无线网络的核心组成部分,扮演着至关重要的角色。它们不仅提供了无线信号的覆盖,还通过桥接、中继等功能&a…

浅谈线程组插件之bzm - Arrivals Thread Group

浅谈线程组插件之bzm - Arrivals Thread Group bzm - Arrivals Thread Group 是 JMeter 中的一个高级插件,由 BlazeMeter 提供,旨在为性能测试提供更灵活、更贴近实际场景的负载生成方式。与传统的线程组不同,Arrivals Thread Group 通过控制…

【漏洞复现】360天擎 - 未授权与sql注入

漏洞描述 360天擎 - 未授权与sql注入 免责声明 技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息…

Matplotlib面积图绘制秘籍:让你的数据‘膨胀’起来,但不吹泡泡哦!

1. 引言 嘿,数据迷们!想不想让你的数据‘活’起来,跳一曲色彩斑斓的面积舞?Matplotlib面积图,不只是数字的堆砌,它是故事的讲述者,让复杂数据变得一目了然,还带点小幽默。快来一探究…

NASA:水瓶座官方发布第 3 级辅助雷诺海面温度标准映射图像降序 7 天数据 V5.0

Aquarius Official Release Level 3 Ancillary Reynolds Sea Surface Temperature Standard Mapped Image 7-Day Data V5.0 水瓶座官方发布第 3 级辅助雷诺海面温度标准映射图像降序 7 天数据 V5.0 AQUARIUS_L3_ANCILLARY_SST_SMID_7DAY_V5 简介 水瓶座 3 级辅助海面温度 (…