{"NEXT_PUBLIC_ENV_VARIABLE":"production","NEXT_PUBLIC_MEMBER_API_URL":"https://member.uniopen.com/api","NEXT_PUBLIC_WEATHER_URL":"https://weather.uniopen.com/api/","NEXT_PUBLIC_NEWS_URL":"https://news.uniopen.com/api/v1","NEXT_PUBLIC_NEWS_URL_V2":"https://news.uniopen.com/api/news/v2","NEXT_PUBLIC_EC_URL":"https://ec.uniopen.com/api/ecsearch/v1","NEXT_PUBLIC_MAP_EC_URL":"https://ec.uniopen.com/api/location/v1","NEXT_PUBLIC_MEDIA_URL":"https://media.uniopen.com/api/media/v1","NEXT_PUBLIC_MARKET_URL":"https://marketing-campaign.uniopen.com","NEXT_PUBLIC_POLL_URL":"https://opinion.uniopen.com","NEXT_PUBLIC_CLOUD_URL":"https://cdn.uniopen.com","NEXT_PUBLIC_TOKEN_URL":"https://token.uniopen.com/api/token/v1","NEXT_PUBLIC_STATIC_FILES_URL":"https://cdn.uniopen.com","NEXT_PUBLIC_SENTRY_DSN":"https://a91eeddd48025a0f8030520c64b18c89@o4507059996393472.ingest.us.sentry.io/4507377714397184","NEXT_PUBLIC_GOOGLE_ANALYTICS":"G-D7YPL3Y8C4","NEXT_PUBLIC_GOOGLE_TAG_MANAGER":"GTM-T4NGDMBF","NEXT_PUBLIC_POINT_URL":"https://opwalls.sp88.tw/hub","NEXT_PUBLIC_SITE_DOMAIN":"https://www.uniopen.com","NEXT_PUBLIC_SAKURA_FESTIVAL_ID":"bf662ba8-8e14-4814-9e17-c26857d4257a","NEXT_PUBLIC_SAKURA_REGISTRATION_ID":"6ae88827-4ebe-49e0-8d15-058edf484831","NEXT_PUBLIC_SAKURA_ANSWERS":"{\"a11bb986-a381-4f3a-8088-932f325bc2a4\":\"ef99eb1d-0da2-45b6-8eb1-aafa36af7a62\",\"b90307b7-e05c-4945-b5c8-00b171a18504\":\"f9e12318-42a1-4c69-b445-fe2f6245c4a8\",\"ff91e671-57be-4d61-85cb-f83824bfa75b\":\"ba4913f8-083f-4f3d-91b7-18a6d70bdcd4\",\"847f8854-354d-467e-8370-9500e6aef9e3\":\"f96fced3-182e-46f7-b1bc-eafe85fab1e9\",\"cb3c5558-73cf-4900-b218-8d3a6c9a63c1\":\"40a72d09-e3bc-4094-82dc-696841909b3b\"}","NEXT_PUBLIC_RE_CAPTCHA_KEY":"6LdE2_AqAAAAAN3IGh19-ebdk2dajkNyAyQ6ndke"}
果粉注意!iPhone最新釣魚手法曝光 收「1簡訊」千萬別點:帳號直接被盜
authorLogo
Enews新聞網
2024-07-10 | 2分鐘閱讀
全球果粉都要小心了!資安公司「賽門鐵克Symantec」近期揭露一波全新的網路釣魚攻擊,有駭客集團會偽裝成蘋果(Apple)官方發布簡訊或電子郵件,誘騙用戶點擊釣魚連結,企圖竊取用戶的Apple ID帳號。

iPhone最新釣魚手法曝光收「1簡訊」千萬別點

▲資安公司揭露蘋果被冒用,駭客偽裝官方發送假簡訊誘騙用戶點擊連結。(示意圖/ENews資料庫)

賽門鐵克2日發布調查報告指出,此次釣魚攻擊的偽裝訊息,內容為「來自Apple的重要請求,同意存取iCloud以繼續使用您的服務」同時附上連結,一旦點擊,用戶就會被引導至假的 iCloud 登入頁面,該頁面為了取得用戶的信任,甚至還會要求用戶添加驗證碼,讓用戶輕易上當,誤以為是真正的蘋果官方網站,進而輸入自身的Apple ID帳號。賽門鐵克進一步指出,駭客通常會限制其惡意網站的訪問權限,僅允許來自特定地區的用戶進入,從而規避監控系統的偵測。然而,在這次的釣魚攻擊中,這些惡意網站對所有桌面和移動瀏覽器用戶開放,從而擴大了攻擊的範圍。

針對此類釣魚手法,資安專家建議用戶開啟雙重認證,以提升帳號安全性。雙重認證可以有效防止Apple ID帳號被盜用,即使密碼洩漏,也只有本人才可以登入帳號。啟用雙重認證後,用戶在登入Apple ID帳號時,需要輸入Apple ID密碼與六位數的驗證碼才能登入,確保帳號安全。如果用戶尚未開啟雙重認證,可按照以下步驟進行設定:前往「設定」> 點擊你的姓名 >選擇「登入與安全性」,再點擊「開啟雙重認證」,然後點一下「繼續」,並按照螢幕上的指示操作即可。

熱門新聞
熱門標籤
下一個分類: