科技媒體 bleepingcomputer 于 1 月 12 日發(fā)布博文,報(bào)道了網(wǎng)絡(luò)犯罪分子利用詭計(jì)繞過蘋果 iMessage 的內(nèi)置釣魚防護(hù),誘騙用戶重新啟用被禁用的釣魚鏈接。
近年來,隨著移動(dòng)設(shè)備的普及,短信釣魚(smishing)攻擊日益猖獗。蘋果 iMessage 為了保護(hù)用戶免受此類攻擊,會(huì)自動(dòng)禁用來自未知發(fā)件人的消息中的鏈接。
然而,bleepingcomputer 觀測(cè)到,針對(duì)蘋果用戶的短信釣魚攻擊激增。攻擊者偽造快遞問題和未付道路通行費(fèi)等短信,要求用戶回復(fù)“Y”來啟用鏈接。用戶一旦回復(fù),不僅會(huì)重新啟用鏈接并關(guān)閉 iMessage 的內(nèi)置釣魚防護(hù),還會(huì)通知攻擊者,便于其后續(xù)更深入地竊取用戶信息和金融資產(chǎn)。
這種攻擊手段利用了用戶的習(xí)慣操作,誘導(dǎo)收件人回復(fù)短信并啟用鏈接。因此,用戶在收到可疑短信時(shí),應(yīng)保持警惕,不要輕易回復(fù)或點(diǎn)擊鏈接。同時(shí),蘋果也應(yīng)加強(qiáng)對(duì) iMessage 的安全防護(hù),提高用戶的防范意識(shí),共同應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。