蘋果(Apple)用戶近期需提高警覺。近日傳出一種新型釣魚詐騙手法,詐騙集團利用蘋果官方通知機制對用戶下手,內文聲稱用戶帳號遭人利用進行網購iPhone,要求民眾立即致電取消交易。

根據外媒《bleeping computer》報導,近期有民眾收到一封來自Apple官方信箱的安全通知,內容顯示帳號資料已更新,看似正常,卻暗藏詐騙內容,信件中被塞入假訊息,聲稱帳號透過PayPal購買一支價值899美元的iPhone,並附上電話號碼,要求民眾要立刻致電取消交易。
詐騙手法難以識別的關鍵在於郵件外觀與蘋果官方通知幾乎完全相同。由於訊息是經由Apple正規系統寄出,這類詐騙郵件不會被標記進入垃圾郵件夾,使民眾更容易相信其真實性。駭客正是利用這一點降低用戶的防備心理,誘導受害者撥打信中提供的電話號碼,進而落入詐騙陷阱。
這類詐騙之所以危險,在於它充分利用了用戶對Apple官方通知的信任度。許多用戶習慣於直接點擊或回應來自官方的郵件通知,認為不會有風險。然而詐騙集團透過正規系統發送訊息,完全顛覆了傳統釣魚詐騙的特徵,使得安全防線變得形同虛設。
民眾若收到此類通知,應先透過官方Apple帳號管理頁面直接登入查詢,而非撥打郵件中提供的電話號碼。Apple官方帳號異常通常會在用戶登入時立即提示,不會只透過郵件通知。此外,Apple官方不會要求用戶透過電話確認帳號資訊或進行交易取消,所有帳號相關操作應在官方網站或應用程式內完成。