收到 Apple ID locked信件怎么办?小心这是钓鱼邮件
最近宝金科技iPhone社团内,有不少人都收到来自AppleSupport寄来的“AppleIDLocked”邮件通知,从标题上很明显就是AppleID已锁定信息,信件内显示AppleID已锁定基于安全考量,还要求遭上锁用户要在24小时内点链接解锁,否则帐号就会被取消,但这是真的吗?小心这是一封假的钓鱼信件。
苹果的钓鱼信件变化多端,现在“AppleID已锁定(AppleIDLocked)”已经进化到仿真,寄件人收到后会立即显示寄件人AppleSupport,里面信件也会显示Apple标誌,看起来就像是官方寄送过来的通知信件,但其实这是障眼法,诈骗集团利用iOS内建邮件的显示漏洞实现。
那怎么分辨是真是假?后面告诉大家如何分辨。
如何分辨苹果官方信件?
当收到苹果通知信件时,先不要紧张不要慌张,并且依照底下几个关键要点检查一次
确认电子邮件网域
可以先看寄件人电子邮件网址,确认Email是否为@apple.com结尾,可以点选寄件人Email看看,如果是其他乱七八糟的网域,显示的是applestore@appleid123.com、applestore101@appleappleapplei1134.com、a8a8a8a013717@xxxx.it…等等之类就都是非苹果官方的信箱。
不过有些电子邮件可能也会造假,会将网域取名的很像,像是APPLE中的“L”,故意改为数字“1”,诈骗集团会趁机透过不同管道申请@app1e.it、@app1e.xx等网域,故意混淆用户辨识,这些同样都是假的!
网址是否为苹果官网
鱼信件内,只是一个引诱用户点击网址和打开附件的管道,最终就是要引诱你点进假的钓鱼网页,并且输入AppleID和密码。
这时候就要注意点开的网址是不是官方网站的网域,简单记忆法就是确认网域最前面那串,是否为底下开头的网域
- store.apple.com
- iforgot.apple.com
- iCloud.com
如果并非以上开头的网域名称,那就是假的!
要求下载打开PDF附件
只要记住一点,苹果并不会在官方来信附件任何PDF档案,要求用户打开和点击附件内PDF网址,通常收到这类信件直接删除即可!
透过以上三点辨识,就能直接识破是不是官方来信,就不用担心自己的AppleID帐号是不是真的被封锁。如收到这类的钓鱼信件,也建议将该邮件转发回报至 reportphishing@apple.com(苹果防钓鱼信件信箱)。
不过真的发生AppleID被锁住后,会连同AppStore或是在iOS就会立即跳出“AppleID已锁定或停用”警告信息,只能透过另一篇教学来抢救帐号。
当然如有疑虑,也可以将信件转发给宝金科技(mrmadtw@gmail.com)确认,我会抽空替你分析。