科技媒體 bleepingcomputer 于 1 月 12 日發(fā)布博文,報(bào)道了網(wǎng)絡(luò)犯罪分子利用詭計(jì)繞過(guò)蘋(píng)果 iMessage 的內(nèi)置釣魚(yú)防護(hù),誘騙用戶(hù)重新啟用被禁用的釣魚(yú)鏈接。
近年來(lái),隨著移動(dòng)設(shè)備的普及,短信釣魚(yú)(smishing)攻擊日益猖獗。蘋(píng)果 iMessage 為了保護(hù)用戶(hù)免受此類(lèi)攻擊,會(huì)自動(dòng)禁用來(lái)自未知發(fā)件人的消息中的鏈接。
然而,bleepingcomputer 觀(guān)測(cè)到,針對(duì)蘋(píng)果用戶(hù)的短信釣魚(yú)攻擊激增。攻擊者偽造快遞問(wèn)題和未付道路通行費(fèi)等短信,要求用戶(hù)回復(fù)“Y”來(lái)啟用鏈接。用戶(hù)一旦回復(fù),不僅會(huì)重新啟用鏈接并關(guān)閉 iMessage 的內(nèi)置釣魚(yú)防護(hù),還會(huì)通知攻擊者,便于其后續(xù)更深入地竊取用戶(hù)信息和金融資產(chǎn)。
這種攻擊手段利用了用戶(hù)的習(xí)慣操作,誘導(dǎo)收件人回復(fù)短信并啟用鏈接。因此,用戶(hù)在收到可疑短信時(shí),應(yīng)保持警惕,不要輕易回復(fù)或點(diǎn)擊鏈接。同時(shí),蘋(píng)果也應(yīng)加強(qiáng)對(duì) iMessage 的安全防護(hù),提高用戶(hù)的防范意識(shí),共同應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。