苹果公司在最近发生了一系列帐户黑客攻击后道歉。该公司表示,“对于这些网络钓鱼诈骗给我们的客户带来的不便,我们深表歉意”,并说这影响了“少数”用户帐户。尽管还没有透露确切的发生情况的详细信息,但苹果表示,受影响的帐户无法通过两因素身份验证来保护。正如上周报道的那样,这使分子可以利用网络钓鱼来获取帐户凭据,然后使用支付宝之类的应用程序提取资金。
苹果通过《华尔街日报》强烈建议客户在其帐户上启用2FA安全性,以防御此类社会工程攻击。
目前尚不清楚网络小偷是如何窃取帐户详细信息的,还是因此而收取了多少钱。
苹果很可能在这里代表其用户群道歉,因为最可能的解释是,苹果用户自己以某种欺诈手段向不法分子提起了他们的帐户详细信息。
这可能是简单的网络钓鱼电子邮件中的姿势作为一个合法的一块苹果沟通,并邀请收件人登录与他们的苹果ID的用户名和密码。
实际上,帐户详细信息由盗贼存储,然后用于“入侵”帐户。然后,盗贼可以使用支付宝或微信之类的应用程序向自己汇款并消耗客户的信用。
如果启用了双重身份验证,则用户必须独立批准新设备登录的帐户访问权限。由于可以简单地拒绝未知的登录请求,因此极大地减少了网络钓鱼攻击最终起作用的机会。
Apple的操作系统鼓励用户定期将其帐户升级到两因素身份验证安全性。但是,仍然有很大一部分Apple ID用户尚未启用该功能。