标签:
杂谈 |
如今用iPhone的人越来越多,而在享受iPhone带来的便利和快乐的同时,我们也承担着手机丢失的风险。手机丢失是一件非常可怕的事,首先你需要再“破费”一次买一个新的手机,其次手机中的文件和通讯录等个人隐私也面临着被泄露的风险。
最近一位外国iPhone用户遇到的事情可就让人有点感到后怕了,这位外国朋友把iPhone放在车子内被别人砸碎车窗盗走手机。但是过了几天之后,他竟然收到了一个短信,短信的内容大体是他的苹果手机已经被找到了,并且有一个链接可以让他查看手机的位置。
http://jiasuhui.com/wp-content/uploads/2016/08/1-8.png
这封短信显示发送方来自苹果,并附有一个手机定位的链接。
http://jiasuhui.com/wp-content/uploads/2016/08/1-78.jpg
这位外国朋友点击了链接,马上显示出苹果的iCloud界面,正当他准备点击查看手机定位并且准备输入iCloud账号和密码的时候,他突然意识到有什么东西不太对劲。
首先,他的职业是构建网站的程序员,由于他的职业关系,因此他对于网页的IP以及链接非常敏感,他隐约感觉这个网页并不是苹果的官方网页,而是偷他手机的人制作的“钓鱼网页”,准备盗取他的苹果账号和密码。
http://jiasuhui.com/wp-content/uploads/2016/08/1-82.jpg
不要被激动冲昏头脑
不得不承认,这个网页制作的天衣无缝,所有的链接都可以正常工作,非常像是苹果官方的网页。
而且小偷对手机被盗者心理的研究也非常的到位。首先,手机丢失之后失主一般都会感到焦急和自责,当突然收到手机被找回的短信或邮件后,他们往往会非常激动以至于丧失了警惕性,直接去打开链接并输入账号密码。
而这位外国朋友在输入密码前仔细观察了网页的IP地址,虽然这个IP地址很像是苹果的官方IP,但是并没有被安全认证过。而真正的苹果官方网站IP地址是绿色的,表示该网站已经被安全认证过。
http://jiasuhui.com/wp-content/uploads/2016/08/1-85.jpg
此外,他还发现他收到的邮件的IP地址也并不是来自于苹果公司,如果有受骗者输入自己的iCloud账号,那么在电脑另一端的盗窃者就会盗取用户的有用数据。
http://jiasuhui.com/wp-content/uploads/2016/08/1-88.jpg
其实,不但用户的数据以及个人隐私会被侵犯,手机偷盗者还会通过用户输入的账户和密码来把偷盗的iPhone和账户解绑,这样他就得到了一台解锁的iPhone,而不会被定位。
一个精心设计的骗局
事后,这位外国用户回忆说:“这是一个精心设计的骗局,骗子的每一步都堪称完美,我差一点就被他的钓鱼网站骗了,我怀疑这是一个犯罪团伙的行为。他们的每一步都非常专业,他们通过短信和邮件通知我手机被找回,而我的谷歌邮箱竟然没有识别出这封邮件其实并不是来自于苹果官方。很明显,他们修改了邮件的发送地址让它看起来更加可信。”
另外,这位用户告诉记者,在手机被盗第二天后,他发现自己安装在手机上的其他应用也出现了信息泄露的情况。
保管好自己的手机
通过这次事件,iPhone或者其他苹果产品的用户应该意识到以下几点:
首先,要做好充足的防盗准备,iPhone、苹果电脑等贵重物品不要放在车子里,最好随身携带。另外,手机和电脑里的内容最好上传到云端而不是全部存储在电脑中。因为即使电脑或手机设置了密码犯罪分子也能够轻易的破解并盗取个人信息。
此外,在丢失iPhone、iPod或者ipad后要警惕随之而来的所谓“设备已经找回”的邮件,这类邮件很可能是犯罪分子在进行用户身份盗窃,在输入账号和密码之前一定要非常慎重。
最后,犯罪分子的犯罪手法总是层出不穷,在受骗后,不但要即使报警还应该即时将自己的受骗经历与骗子所用到的犯罪手法广而告之,防止更多的人利益受到损失。
本文来自:加速会