什么是 iforgot.apple.com 网络钓鱼诈骗?

Ella

我们大多数人都知道,单击电子邮件或短信中的链接是一个坏主意,除非您知道消息来自何处以及链接指向何处。但即便如此,被骗点击网络钓鱼链接也很容易。恶意软件传播者和诈骗者设计攻击的方式变得越来越复杂。

一种方法是制造一种恐慌和紧迫感,这样你就不会清晰地思考并采取通常会采取的预防措施。一种方法是让您相信您的 Apple ID 已被盗用。就是这样的iforgot.apple.com网络钓鱼诈骗有效。在这篇文章中,我们将解释什么iforgot.apple.com网络钓鱼诈骗是什么以及如何避免它。

参见:向 Apple 报告网络钓鱼:程序

iforgot.apple.com 是什么?

重要的是要知道 iforgot.apple.com 是合法的 Apple 子域。如果您需要重置 Apple ID 密码,您应该使用该官方页面。当您单击“重置密码”时,Apple 将引导您完成安全步骤来验证您的身份并创建新密码。

当诈骗者创建看起来像的虚假链接时,危险就来了iforgot.apple.com,但不是。这些欺骗性 URL 可能包含微妙的拼写错误或额外字符,并导致旨在窃取您的登录详细信息的网络钓鱼页面。

什么是 iforgot.apple.com 网络钓鱼骗局?

常见的网络钓鱼诈骗始于一封看似来自 Apple 的电子邮件,声称您的 Apple ID 已被锁定,并敦促您立即重置密码。它包含一个看起来合法的链接,例如 iforgot.apple.com。

但不要被愚弄了。如果您点击该链接,您将进入一个看起来与苹果官方页面相同的虚假网站。到达那里后,它会提示您输入 Apple ID 凭据,这些凭据随后会被盗并用于访问您的帐户。

如何避免陷入网络钓鱼诈骗

保护自己免受此诈骗的步骤与任何网络钓鱼尝试相同:在点击之前始终进行验证。

1.仔细检查发件人的电子邮件地址

Apple 官方电子邮件通常来自 [email protected]。 Apple 仅从以 @apple.com 结尾的地址发送电子邮件,之后不会添加任何内容。在 Apple Mail(或大多数电子邮件应用程序)中,将鼠标悬停在发件人姓名上,然后单击向下箭头以显示完整的电子邮件地址。如果它不是来自 [email protected],或者 apple.com 之后有任何额外内容(例如[电子邮件受保护]),这几乎可以肯定是一个骗局。

2. 除非您确定链接指向何处,否则切勿点击链接

相反,将鼠标悬停在链接上(无需单击)即可预览完整地址,通常在弹出窗口中或电子邮件窗口的底部。如果该链接指向 iforgot.apple.com 以外的任何内容,则很可能是一个骗局。

即使发件人看起来合法并且链接显示正确,也不要直接从电子邮件中单击它。最安全的方法是打开浏览器并手动输入 iforgot.apple.com 来重置密码。这样,您就知道您访问的是真实网站,而不是令人信服的假网站。

3. 扫描您的 Mac 是否存在恶意软件

虽然大多数网络钓鱼诈骗旨在窃取您的个人数据,但有些诈骗还可能尝试在您的 Mac 上安装恶意软件,通常诱骗您点击下载链接。这就是为什么运行恶意软件扫描是明智之举,即使您没有故意下载任何内容。

我建议使用 CleanMyMac 的保护功能。它会彻底扫描您的系统中是否存在恶意软件,并提醒您任何可疑的情况。如果它发现威胁,您只需单击一下即可将其删除。

以下是在 Mac 上运行恶意软件扫描的方法:

  1. 获取 CleanMyMac 免费试用版。
  2. 启动 CleanMyMac 并选择保护。
  3. 单击“扫描”(您也可以单击“配置扫描”以在快速扫描、平衡扫描或深度扫描之间进行选择)。
  4. 完成后,CleanMyMac 将通知您是否发现任何恶意软件,并允许您删除所有检测到的威胁。

4. 检查密码是否泄露

即使您没有收到违规警报,Apple 密码应用程序也可以帮助您保持保护。它会持续监控您保存的帐户,并通知您您的任何密码是否出现在已知的数据泄露中。要进行检查,请打开 Mac 上的“密码”应用,转到边栏中的“安全”部分,然后查看所有标记的帐户。如果某些内容遭到泄露,只需单击该帐户并选择“更改密码”即可安全更新。

如果您已经点击了该链接该怎么办

如果您单击链接但未输入任何信息:

  1. 检查浏览器中的 URL。
    在 Safari 中,单击地址栏即可显示完整的 URL。如果不是 iforgot.apple.com,那么它就是一个诈骗网站。
  2. 立即关闭页面并且不要与之交互。
  3. 您无需采取进一步行动,但为了以防万一,更改您的 Apple ID 密码是明智之举。
  4. 向 Apple 报告电子邮件:[email protected]

如果您在假冒网站上输入了 Apple ID 和密码:

  1. 立即在所有 Apple 设备上注销 iCloud。
  2. 立即更改您的 Apple ID 密码appleid.apple.com
  3. 如果尚未启用双因素身份验证,请启用它。
  4. 密切关注您的 Apple ID 帐户是否存在可疑活动(例如来自未知位置的登录尝试)。

iforgot.apple.com 网络钓鱼诈骗是一种极具欺骗性的攻击。它会假装您的 Apple ID 由于可疑活动而被锁定,并敦促您重置密码。这会将您引导至一个看起来与 Apple 官方页面相同的虚假网站。

到达那里后,系统会提示您输入当前的 Apple ID 和密码。这就是攻击者窃取您的凭据的方式。由于采用了双因素身份验证,这本身不足以劫持您的帐户,但这仍然严重侵犯了您的隐私。验证所有电子邮件链接和发件人,切勿点击电子邮件中的登录链接是避免所有类型电子邮件诈骗的最佳做法。