昨天 V2EX 有一个帖子《家人的 Apple ID 开了双重认证,仍然被钓鱼,求大佬解惑,也顺便给大家提个醒》,详细描述了一个新的诈骗过程:在 Apple ID 开通双重认证的情况下,被高仿的李鬼 App 诱骗出密码,并被添加信任号码、家庭共享,再通过家庭共享成员完成消费。但整个过程中,原设备并未出现新设备登录时需要的双重认证验证码,也就是说双重验证并未起作用。@Appinn
在那个帖子中,具体的被骗步骤是这样的:
整个钓鱼过程,我有一点不太理解,在开启了双重认证的情况下,除非我丈母娘主动输入验证码,否则即使对方拿到了 Apple ID 的账号密码,应该也无法登录才对,这里请大佬帮忙解惑。
以上内容来自原帖。
至于为何登录了新设备或网页而没有弹出二次验证,是此事的最大疑问。
这里要提一下,可能的解决方案,是使用了无密码技术的「硬件安全密钥」,会更加安全一点点吧(怕怕的,现在骗子太高级了。
著名开发者 @waylybaye 提到了一个小技巧:
看到 v2ex 这个被骗的热贴,跟大家分享下我一直在用的小技巧分辨是否在被钓鱼:
我每次看到让输入 Apple ID 密码的弹窗都会用 Home手势/键 尝试关一下,如果关不了说明是 iOS 系统弹的,可以输入密码。如果能关掉,那肯定是 App 伪装的弹窗要骗你密码。
愿世界没有诈骗。
原文:https://www.appinn.com/apple-id-2fa-login-tips/