• 17

(本文已刪)-勿點-[心得] iTunes被盜刷~ (處理經過)

註記一下,感謝分享,希望盡量是不要用上這個經驗才好。
就跟icloud常被駭客入侵一樣吧,如果要線上刷卡建議用安卓,蘋果個資安全好像都做不好
https://applealmond.com/posts/2946
https://applealmond.com/posts/2946
icloud好像常常被駭,看很多國外女星很多流出都是因為icloud被盜,可見蘋果的個資保護並不好,所以還是把信用卡資料都刪一刪吧
我也被盜了
不過我的情況不太一樣
但卻發現一個引申出的疑問
Apple客服可以任意存取客戶的電子郵件!?

事情是這樣的
我的itunes購買付費設定不是綁信用卡
而是隨電信帳單
目前為止只有購買一次
帳單就是電信業者寄來

昨天晚上Apple ID設定的電子信箱收到一封我的ID在iTunes 購買遊戲配備的郵件
上面都是英文
但我沒購買啊
今早依照本樓樓主提供的0800電話致電Apple客服
(謝謝樓主的分享)
客服問了我的手機號碼以及電子郵件帳號(同Apple ID)
他說是不是一筆49元的?
我說是
再問我是不是美金?
我說郵件上沒特別標明
他說金額前的$符號代表美金
但我位於台灣應該是要台幣計價
而且他說我的帳號最近沒有購買紀錄
所以這份電子郵件是詐騙的
不是他們Apple發的
他們真正Apple發出的iTunes 購買郵件上會有付款方式
上面不會有其他連結

我回頭看我之前唯一一筆iTunes 購買時Apple發給我的郵件是中文
且沒錯是顯示NT計價
上面也沒有其他連結

再回到昨天收到的詐騙郵件
他是全英文顯示

底下文字提到itunes payment cancellation
還有個verify update 連結
我昨天一時摸不著頭緒點了連結
卻要我輸入一堆個人資料
我覺得不合常理所以幸好沒進行下去
但我點了連結的動作不知道會不會已替自己帶來嘛煩


進行到這邊我卻突然蹦出一個疑問
既然Apple客服說我的帳號沒有這筆購買紀錄
那客服是怎麼知道這筆詐騙郵件上面是49元?
而且是美金計價?
除非他已經直接打開我的yahoo電子信箱!
(也就是我當初設定的Apple ID)
那我的電子郵件不就等於被隨意的人隨意存取?
太可怕了

另外一個問題
雖然Apple確定我的帳號沒有這份購買紀錄
但會不會哪天電信帳單真的出現這一筆?
所以繼續看下去
親愛的馬桶 wrote:
進行到這邊我卻突然蹦出一個疑問
既然Apple客服說我的帳號沒有這筆購買紀錄
那客服是怎麼知道這筆詐騙郵件上面是49元?
而且是美金計價?
除非他已經直接打開我的yahoo電子信箱!
(也就是我當初設定的Apple ID)
那我的電子郵件不就等於被隨意的人隨意存取?
太可怕了


我是樓主回答您問題一下

這個e-mial應該就是最常見的詐騙信件要騙你的apple ID帳密的
千萬不要輸入任何資訊不然就被釣魚釣到了

為了取信於您..上面那個消費紀錄是真的..
可能是他們自己集團自己的消費紀錄..
信件文字內容照著打上去寄給你
但後續連結認證網址就是轉址到釣魚網頁

所以APPLE查的到...因為那是真的消費...
可是不是你的消費...

所以是典型的詐騙信件...
你打0800去確認倒是一個妥當的做法
已搬至 Yuxian BLOG,標題 + yuxian 就可以搜尋到。
yuxian wrote:
我是樓主回答您問題...(恕刪)

謝謝樓主的回應
感恩感恩
我昨天一開始沒想到這封電子郵件可能是釣魚
只想趕快確認及刪除訂單
完了啦 我回想昨天點了連結後
頁面要我輸入Apple ID和密碼
我照作了
後續要我輸入一堆個人資料我倒是沒照作
剛剛看了你回應的趕快改掉密碼
不知道會有什麼麻煩事了
只能靜觀其變

至於消費紀錄的真假
關於Apple客服是看到了真有這筆訂單
或是直接開我yahoo的電子信箱看詐騙郵件
我認為應是直接開我yahoo信箱看了詐騙郵件
既然他說我的帳號沒有購買
那他又怎麼知道詐騙郵件上是寫了什麼?

這種軟體綁定的東西隱私權跟安全性真的太低了
想想看這些國際客服人員可是掌握所有人的ID跟密碼
或許真的可以自由開啟客戶的電子信箱
那這些客服如果有心要出賣客戶資料
或是詐騙集團有心要滲入客服
也不是不可能的
太可怕了


親愛的馬桶 wrote:
至於消費紀錄的真假
關於Apple客服是看到了真有這筆訂單
或是直接開我yahoo的電子信箱看詐騙郵件
我認為應是直接開我yahoo信箱看了詐騙郵件
既然他說我的帳號沒有購買
那他又怎麼知道詐騙郵件上是寫了什麼?


恩...
應該是寄件備份之類的
因為蘋果單方面不可能知道yahoo信箱的密碼
況且yahoo本身也有雙步驟認證

主要還是你輸入密碼的那個網址是可以看出來是不是官網的
輸入帳密那個網址可以快照拍一下嗎
已搬至 Yuxian BLOG,標題 + yuxian 就可以搜尋到。

yuxian wrote:
恩...應該是寄件...(恕刪)

好的 拍好了
看起來是不是蠻專業細膩的網站?

我平常沒在看Apple 官網
所以真的不曉得官網 以及它的個人帳號管理網頁是長怎樣


親愛的馬桶 wrote:
好的 拍好了
看起來是不是蠻專業細膩的網站?

我平常沒在看Apple 官網
所以真的不曉得官網 以及它的個人帳號管理網頁是長怎樣


假網址

真的開頭如下
https://appleid.apple.com/
點進去就是真的蘋果網站了

基本上仿的一模一樣

你在那個網頁輸入的密碼進了詐騙集團資料庫了
還好你改好了...

這是很常見的詐騙手法
已搬至 Yuxian BLOG,標題 + yuxian 就可以搜尋到。
yuxian wrote:
假網址真的開頭如下https...(恕刪)

謝謝樓主熱心協助
我把Apple真官網首頁 VS 詐騙首頁一併貼上


真官網首頁 台灣


真官網首頁 美國







詐騙首頁



細節還是有所不同
詐騙網頁右下角有個類似時鐘的圖案
不知道是什麼意思

  • 17
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 17)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?