网络 钓鱼 是社交工程中的一种常见策略,指的是通过欺诈性手段(通常是通过电子邮件)试图获取你的个人信息。但是,为了诱骗你透露个人信息或提供钱财,行骗者会使用各种手段,包括:
今天搜到一封邮件,“亲爱的邮箱用户: 亲爱的邮箱用户: 您的 (XXXXXXX,略去)@icloud.com 已被暂停,因为我们无法确认您的电子邮件。 注意:如果您在48小时内没有确认您的电子邮件,您的电子邮件将被删除。 点击这里恢复您的帐户 祝您邮箱顺利升级! 谢谢,” 目前我的icloud邮箱还能有,也不知道为什么要给我升级,我不清楚这封邮件是否是 钓鱼 邮件,希望各位帮忙看看,谢谢。...
我没有任何地址为 alert@apple.mail.com 的邮箱,为啥我能收到这个邮件
通行密钥是密码的一种替代形式,旨在为各种网站和 App 提供一种更安全快捷的免密登录体验。通行密钥始终具有高安全性和唯一性,由你自己的设备为每个账户分别生成,并且不易受到社交工程欺诈(如网络 钓鱼 )的攻击。
iMessage 信息联系人密钥验证并非设计用来防止欺诈,例如网络 钓鱼 或其他基于短信的诈骗。
弹出式窗口可能是广告、通知、优惠信息或提醒,这类窗口会在当前浏览器窗口、新窗口或另一个标签页中打开。有些弹出式窗口是第三方广告,采用网络 钓鱼 手段(例如警告或奖品)来诱使你相信它们来自 Apple 或其他可信任的公司,进而让你透露个人信息或财务信息。这些弹出式窗口还可能会声称提供免费下载、软件更新或插件,目的是诱骗你安装垃圾软件。...
行骗者经常会发送可能看起来像是来自 Apple 的邮件或网站链接,以试图诱骗你透露个人或财务信息,但他们的实际目的是要盗取你的账户信息。有些网络 钓鱼 电子邮件会要求你点按某个链接以更新你的账户信息。另外一些网络 钓鱼 电子邮件可能看起来像是 App Store、iTunes Store、iBooks Store 或 Apple Music 购买项目的收据,但你确定自己并没有购买过相关项目。...
保持警惕以避免社交工程欺诈,包括网络 钓鱼 信息、虚假支持来电和其他诈骗。
欺骗性网站或网络 钓鱼 网站可能存在错误并易于识别,但也可能看起来与合法网站完全一样。对于任何要求你提供个人信息(如银行账户信息、信用卡或密码)的网站,请务必小心。
打开(比如通过连按打开)来自陌生人或出乎意料的文件时,务必非常小心。这包括电子邮件附件、即时通信文件传输和您可能从互联网下载的其他文件。每次从未曾取得您的信任的来源下载时,您应格外小心。这是因为下载的文件可能拥有名称或图标,使其看似为文稿或媒体文件(比如 PDF、MP3 或 JPEG),而实则为恶意应用软件。以这种方式 伪装 的恶意应用软件称为“特洛伊木马”。...
通行密钥是密码的一种替代形式,旨在为各种网站和 App 提供一种更安全快捷的免密登录体验。与密码不同,通行密钥是一种基于标准的技术。它可以抵御网络 钓鱼 ,始终具有出色的安全性,并且从设计上避免了机密的共享。它简化了各种 App 和网站的账户注册过程,易于使用,并且适用于所有 Apple 设备,甚至是近距离范围内的非 Apple 设备。...
说明:用户可能会指定用于 Time Machine 备份的 Time Capsule 或 AirPort 基站附带的远程 AFP 宗卷。从 AirPort 基站和 Time Capsule 固件更新 7.6 开始,Time Capsule 和基站支持通过 AFP 的基于 SRP 的安全鉴定机制。但是,即使最初已配置 Time Machine 或者已经联系支持基于 SRP 的鉴定机制的 Time Capsule 或基站,但 Time Machine 并未要求将该鉴定机制用于后续备份操作。虽然没有备份数据,但是能够 伪装 远程宗卷的攻击者仍可获取访问用户 Time Capsule 凭证(通过用户系统发送)的权限。此问题已通过要求使用基于 SRP 的鉴定机制(如果备份目标支持)得到解决。...
本文介绍了 OS X Lion v10.7.3 和安全性更新 2012-001 的安全性内容。
描述:Safari 浏览器 4 中推出了“常用站点”功能,让用户可以快速一览自己喜爱的网站。恶意网站可能会通过自动执行的操作将任意站点提升到“常用站点”视图中。这可能用于开展网络 钓鱼 攻击。已通过阻止自动访问网站的操作来影响“常用站点”列表,从而解决了这个问题。只有用户手动访问的网站才能加入到“常用站点”列表中。请注意,Safari 浏览器默认启用欺骗性站点检测。自“常用站点”功能推出以来,欺骗性站点无法显示在“常用站点”视图中。感谢 SecureThoughts.com 的 Inferno 报告这个问题。...
影响:恶意制作的网站或许能够在地址栏中 伪装 其域名进行欺诈攻击