Juliano tsou wrote:忘了放圖(已補上)(恕刪) 為了滿足各位的好奇心,用虛擬機器幫忙試了一下該網址,順便把她的網頁資料抓下來,從內容看得出應該是釣魚網站,當你點擊後,會導向當中的「hxxp://nxxxg.xyz」(網址文字刻意用x取代避免有人誤開)並試圖要求安裝一個可能被加料的apk程式。底下是導向「hxxp://nxxxg.xyz」後開啟的畫面:做的很像那麼一回事,不過你key進資料就死定了。
雨魚兒 wrote:..我下載apk了算(恕刪) 如果你的蘋果ID還沒有被盜用,建議可以修改一下他的相關認證資料,保住自己的帳號為優先,倘若已被盜用帳號且鎖住,只有兩條路,一個就是自認倒楣算了,另一個是採取法律途徑取回帳號。說實在的,他要求下載的檔案附檔名是apk,理論上是針對android手機系統,使用android手機的人又同時申請過蘋果帳號,數量雖不少但應該不是很高比例,這樣設計的用意讓人費解不過我不是這方面的專家,亂猜也無用,只希望你帳號可以保住,別被有心人士盜取了就好。PS:只能從程式碼片段猜測他做了作業系統辨別的條件判斷,是iOS的就顯示「為了保護Apple Store 的帳戶,你的帳戶......,需要重新認證」,隨後導向他的釣魚網頁,用android就讓你安裝名稱看起來像是google瀏覽器的程式,但實際上有無加啥料不知道,有空再用個android模擬器試試看。