

賽門鐵克(Symantec)近日在其博客中揭露了一項針對蘋果AppleID的新型網(wǎng)絡釣魚攻擊,此次攻擊波及全球14.6億的iPhone用戶。根據(jù)Symantec的說法,攻擊者偽裝成蘋果公司發(fā)送郵件和訊息,利用網(wǎng)絡釣魚手法誘騙用戶點擊鏈接(如閱讀有關iCloud的重要通知),進而竊取用戶的敏感信息。釣魚活動是通過郵件進行,但惡意短信的數(shù)量也在增加。用戶可能會收到類似以下的短信:「Apple重要請求iCloud:請造訪signin[.]authen-connexion[.]info/icloud以繼續(xù)使用您的服務?!挂坏┯脩酎c擊鏈接,便會被引導至一個高仿的iCloud頁面,輸入賬號后會進入一個過時的iCloud登錄模板。蘋果建議所有iPhone用戶啟用雙重認證(2FA),以為AppleID增加額外的安全層。使用2FA登錄蘋果賬戶時,用戶會收到一條含有一次性六位數(shù)代碼的短信,必須輸入該代碼才能成功訪問賬戶。