多起Apple ID 盜用兼盜刷蘋果也無解,Apple 雙重驗證有漏洞造成?

瘋先生社團有不少網友反應收到「Apple提供的iPhone 14購買收據」信件,發現自己沒有購買 iPhone 14 手機,卻意外收到 Apple 收據通知,信件內容顯示每個月會以台幣NT$2710元自動扣款,導致有些人非常慌張,點選信中訪問 Apple 支持連結,登入偽造 Apple ID 官網,才發現自己的 Apple ID 帳號密碼遭盜用和盜刷,最後連帳號也拿不回來。

多起Apple ID 盜用兼盜刷蘋果也無解,Apple 雙重驗證有漏洞造成

小心!Apple提供的iPhone 14購買收據是釣魚信件

比較謹慎的網友在第一時間收到「Apple提供的iPhone 14購買收據」,就將疑似詐騙釣魚信件分享到瘋先生社團上詢問,他發現寄件者並不是來自蘋果內部,連信用卡號也對不上,懷疑這是一封詐騙信件,底下也有不少社團用戶表示自己同樣也有收到了,而且裡面格式幾乎是一模一樣,幾乎每封信件幾乎都是用相同模板。

小心!Apple提供的iPhone 14購買收據是釣魚信件

另外也有網友也發現都收到來自「@gmx.at」網域寄出的釣魚信件,瘋先生深入了解發現 GMX 算是一個免費線上電子郵件服務,目前正被詐騙集團濫用,會透過多組不同帳號大量寄送「Apple提供的iPhone 14購買收據」詐騙信件,引誘用戶登入偽造的 Apple 官網,導致自己將 Apple ID 和密碼直接拱手提供出去。

截止目前也已經有多位網友和藝人都已經出現 Apple ID 被盜用情況,大多是直接透過釣魚網站輸入自己的 Apple ID 帳密,瞬間收到多筆刷卡和密碼被修改通知。

小心!Apple提供的iPhone 14購買收據是釣魚信件1

Apple ID 雙重驗證也能偽造!Apple ID帳號被盜用瞬間遭修改

那有人會認為 Apple ID 雙重認證有開,就算到偽造 Apple 官網輸入 Apple ID 和密碼也不可能會被盜用吧?

目前來看詐騙集團似乎並非是透過 Apple ID 雙重認證系統漏洞,而是直接透過偽造 Apple 登入網頁,連同驗證碼也做得幾乎完全一樣,才會導致帳密和驗證碼同時被詐騙集團取得

據遭盜用的用戶分享,會出現 Apple ID 雙重認證電話與密碼短時間內被修改,並且會利用綁定的支付方式直接盜刷遊戲點數,有用戶也聯繫蘋果客服要求退費,都會被直接回絕無法再送審,等同於要是 Apple ID 遭盜用後,被盜刷的小額付費都要由用戶自行承擔。

iphone 14 purchase receipt stealing apple id 3

連同藝人大牙也在最近遇到同樣 Apple ID 遭盜用和盜刷情況,同樣也是收到 Apple ID 帳戶購買 iPhone 14 消費受到限制通知釣魚信件,畫面格式也和前面網友完全一樣,她當下發現自己最近根本沒有買蘋果手機,心急直接點選詐騙信件內的釣魚網址,直接填入 Apple ID帳密,發現等了半天沒出現任何畫面,隨後就收到了刷9筆2990元刷卡通知,才驚覺自己 Apple ID 遭盜刷和盜用。

同樣大牙也在不久後出現 Apple ID 更改密碼和雙重認證電話被修改通知,她後悔表示 Apple ID 帳號盜用後,就一去不回頭,連同求助蘋果客服也只回一句「目前沒有解決方案」,所有信用卡要掛遺失、Apple ID 帳號與 iCloud 資料也都要重新來過,就連同手機要全部重買。

iphone 14 purchase receipt stealing apple id 5

這問題連 PTT 網友同樣也發生,在收到假 Apple 刷卡通知信件,同樣也是登入 Apple ID 帳號和輸入驗證碼後,導致雙重驗證電話和密碼全被修改,連同要登出 Apple ID 帳號都出問題,最嚴重是 iCloud 照片都會面臨找不回來。

iphone 14 purchase receipt stealing apple id 4

Apple ID 遭盜用帳號要如何取回來?

解決方法 1. 立即修改密碼

要是你也同樣有收到 Apple ID 帳戶有一筆購買 iPhone 14 手機交易目前收到限制,同樣也在釣魚網頁上輸入自己的 Apple ID 帳密,導致 Apple ID 被盜用,當下應該把握黃金時間,密碼還尚未被修改情況下,立即修改 Apple ID 密碼。(點我了解Apple ID密碼修改方法

要是 Apple ID 密碼已經被修改,只要再登入時選擇忘記密碼方式,透過 Email 或受信任電話號碼來取回重置密碼。(操作點我瞭解

解決方法 2. Apple ID 密碼被修改取回

  1. 直接透過手機或室內電話撥打蘋果客服電話「0800-020-021」,告知自己的 Apple ID 被盜,如有信用卡被盜刷和被綁定家庭共用也要一併說明
  2. 如果客服都忙線中,也可以請他們打電話來,到「APPLE官網」>「支援服務」>「聯絡Apple支援」>「其他產品與服務」 ,選擇「Apple ID」>「其他Apple ID主題」>「遺失或忘記APPLE ID密碼」(操作點我瞭解
  3. 聯繫上客服後,會先確認當初 Apple ID 建立時所填寫的三個問答,用來確認是否為帳號本人
  4. 假如問答都不小心忘記,可以告訴客服想要使用「對裝置發送認證碼」,蘋果會發送一組認證碼給登錄過Apple ID的設備,當收到認證碼後,客服就會協助取回 Apple ID
  5. 最後就可以再次拿回 Apple ID帳號
  6. 如果信用卡也被盜刷,就要另外聯繫信用卡客服,信用卡公司就會將那張被盜用卡片停止,並在補寄一張新卡來。

要是你的 Apple ID 問答都忘記,最後只要 iPhone手機外盒或購買收據保留狀態下,還可以驗證是本人用來重置找回 Apple ID 密碼。要是 Apple ID 被盜用不知道該怎麼辦,也可以參考瘋先生先前分享的《大量 Apple ID 被盜用的原因分析,教你搶救帳號和建立資安防護技巧》。

Apple ID遭盜用資料還安全嗎?

由於 Apple ID 與 iCloud 雲端資料都是綁在一起,只要對方能夠登入你的 Apple ID 帳號,基本 iCloud 照片、行事曆、備忘錄、聯絡人與鑰匙圈密碼等資料都會被對方獲取,不過詐騙集團大多數是要盜刷 Apple ID 綁定的信用卡或電信小額支付獲利,不排除會直接將鑰匙圈內所有密碼全部取走。

目前來看大多數只要遭到 Apple ID 盜用後,無法提供相關證明證實帳號是持有者本人狀態下,通常蘋果客服都會拒絕替你處理,畢竟太多詐騙事件,同樣也會用偽裝成 Apple ID 帳號本人,如果你的 Apple ID 帳號無法透過客服取回,基本上不管是信用卡、Apple ID 帳號和 iCloud 資料都要打掉重來。

不過 iPhone 手機內的照片或影片資料,就建議當下立即透過電腦直接匯出備份,詳細操作可參考《iPhone照片匯入電腦技巧教學,Windows 用戶必學隱藏招式》,要是都儲存在 iCloud 雲端上,就要想辦法將 Apple ID 取回來才有可能解決。

不光是 iCloud 照片和影片,要是過去習慣用 Safari 自動記憶帳號密碼,所有網站的密碼都會儲存在 iCloud 鑰匙圈內,這部分對方取得你帳號後,同樣也可以儲存所有iCloud 鑰匙圈帳密,建議將所有網站密碼都要盡快修改,以及最重要的 Email 信箱密碼也要重新改過。

Apple ID 被盜用總結

從這次多起 Apple ID 遭盜用情況來看,大多數用戶就算有設定雙重認證,也會被詐騙網頁騙取,也建議近期要提高警覺,要是有收到不明 Email 或簡訊通知,建議先確定收件人與傳送者是否為蘋果公司,才能保護自己 Apple ID 帳號。最後也建議大家將這篇轉傳出去,才能避免下一位無辜受害者出現。

延伸閱讀:

喜歡這篇文章教學,後續想了解更多Apple資訊、iPhone、Mac、3C隱藏技巧,歡迎追蹤 瘋先生FB粉絲團瘋先生LINE@訂閱瘋先生Google新聞TelegramInstagram以及 訂閱YouTube頻道,將會有更多非常實用的技巧教學分享給大家。

返回頂端
Share to...