[吐槽] 垃圾 訊息發夠了沒? |你說我的 Apple Pay 怎麼了?

更新於 發佈於 閱讀時間約 6 分鐘

文前碎碎念

繼之前久違的再次收到莫名的簡訊後,這類的詐騙訊息又從我的生活中銷聲匿跡了一陣子。

原本以為這個「詐騙吐槽」系列,終於可以安心退下之時,它卻又以新的樣貌回到眼前。

好吧,既然題材自己送上門,那我也不客氣的跟之前一樣,再來一次「開箱」吧!


型態轉變

不同於之前的電話簡訊與 imessage 形式,這次的訊息是直接以 Email 來傳播。

raw-image

而除了連續兩天來煩之外,信件也劈頭就用「您設備上的 Apple Pay 已暫停」這種會令人瞬間緊張的字句為題。

點進信中,第一眼看到的就是一個大大的 Apple Pay 圖示,底下接著一行跟標題一樣的紅色警告,以及幾行告知性的敘述,一再的提醒著你現在所面臨的「窘境」。

raw-image

最後再放上一個讓心急萬分的你,能立刻做些什麼大按鈕,整體版面看來簡單,卻又設想十分周到,應該能讓不少人信以為真的上鉤吧?

不過先別急,這時如果我們選擇無視那個按鈕,繼續往下看的話⋯

raw-image

蛤?這個很明顯是電子報或是廣告郵件才會出現 Footer 是怎麼回事?


這下事情就變的得有趣起來了。


疑點與馬腳

接著我們來仔細看這個區塊的內容,可以發現寄信的來源根本不是 Apple 公司,而是⋯Optiquelozza?

raw-image

查詢後也無法確定這個名稱的確切來源,似乎是某家眼鏡品牌?

而接下來的這個 Constant Contact 就十分明確了,就是是一個市場推廣的服務,而且還有提供 14 天免費試用。

raw-image

這裡應該是被有心人士使用來作為亂槍打鳥的散射武器了。


通知與分類

不過說實在的,你要偽裝成這麼重要的 Apple 系統通知,你好歹也藏一下吧?

這麼大隻馬腳露在那裡,不發現也難啊。

再說,如果今天出問題的是像 Apple Pay 這種重大系統功能,第一個發出通知的,絕對是直接透過系統本身,而不會是電子郵件。

raw-image

像是前一陣子國泰世華的好事多聯名卡自動失效時,將它綁為 Apple Pay 選項的人,就會收到像這樣由手機發出的變更通知,直接告知卡片移除。

另外,除了信中這個完全是在歧視人不長眼的漏洞外,我們還可以看到在 Gmail 的信件分類中,這封信是被歸類為「促銷內容」而非像正常重要通知一般分在「最新快訊」中。

raw-image

這似乎也提示了這封信,確實帶有著常見廣告信的特徵。


看來連 Google 的 AI 也都洞悉一切的,看穿了這次拙劣的偽裝了呢。


詐騙開箱

雖然這次的詐騙訊息,與之前相比,已經是假到連藏都不藏的境界,但為了一貫的實驗精神,我們還是實際「鑑賞」一下,這次的做工究竟如何吧。

警告,看到這裡的朋友,千萬不要輕易嘗試!

我們首先按下信件下方的「重啟 Apple Pay」按鈕,畫面就直接的被導到一個看起來很有「果味」的登入頁面。

raw-image

撇除了網址列明顯的奇怪網域,在整體版面外觀上,用的是跟正牌 Apple 相似的灰白配色以及圓角風格。

配上頂部的那顆蘋果,及左右兩側的選單與購物袋,第一眼還真的可能被唬到一下。

而繼續往下可以發現,這裡甚至連輸入框下的帳號說明,與網頁底部的客服訊息也都一應俱全。

raw-image

不小心大意的人,應該就會緊張的直接準備登入了。

不過⋯到底為什麼進一步協助,要有兩個問號呢?

而今天來假設一下,我們就是那個大意的人,不小心的輸入帳密,按下了登入。

當然,這裡帳密都是隨機亂數

當然,這裡帳密都是隨機亂數

咦?等等?不是誒!?這麼直接的就將頁面帶到信用卡資訊的輸入畫面了啊,你好歹也裝一下吧?

raw-image

好吧,既然都這麼表達渴望了,那我也只好釋出最大的「善意」回應囉,這裡再次以亂數資料填入後送出。

raw-image

看來這次有認真了一些,還真的有做出 OTP 簡訊認證。


不過這樣看下來,這個網站的意圖與流程就十分明確了。


意圖與風險

從以上測試中,我們可以看得出來以下幾點:

  • 這次詐騙目標十分具針對性,主要是持有 Apple 設備,並有使用內建支付的人。
  • 因為是生活中重要的支付工具,因此多數人會對「突然被終止」這類通知產生危機感。
  • 這個網頁,在騙取信用卡資料的同時,有可能會同時藉假登入動作騙取 Apple ID(雖然已來不及追蹤前部分是否送出)。

而其中除了常見的信用卡資訊外, Apple ID 被盜這點,可能又更具有無形的殺傷力。

尤其以蘋果設備為主力的朋友們,應該都有更深的體認。

今天如果單純信用卡遭盜刷,即時向銀行提出申訴並停卡,便有機會降低影響。

但萬一不幸是 Apple ID 遭盜取,不僅官方不一定能解救之外,還有可能導致手邊所有與帳號關連的設備都遭鎖定,以及存於雲端的資料外流等風險。

在 Apple 的世界,帳號就是你的一切

在 Apple 的世界,帳號就是你的一切

而這裡也再次提醒,這部份流程就跟網購一樣,只要給予這個頁面中的這些資訊,外加銀行 OTP 驗證後,基本上就代表你已經授權對方進行刷卡請款的動作了。


因此只要未來有任何未知來源第三方向你索取這些資料,都請特別迴避。


細節仍敗

這次的詐騙網頁,雖說看起來較為精緻,但實際玩動過後,依就可以發現端倪。

像是標題列上的左右側看似選單的按鈕,按下去是都不會有反應的。

raw-image

真正的網頁點下去則是會跳出主題選單,或是你的購物車頁面去。

raw-image

而帳密欄位下的「忘記」及「建立」兩個連結,實際上也是無意義,點下去都會被導回這個頁面。

raw-image

不過有趣的是,附在網頁底下的這個支電話,經反查後居然還真的標示為 Apple 客服中心,倒是在這個奇怪的細節用了點心。

raw-image

雖然在測試完撰文時,有突然好奇這個網站到底有沒有偵測所在地而改變內容的能力⋯

raw-image

但可惜的是再回到該網址後,卻已是失效網頁,而且兩封信的連結皆同。


看起來應該是時效性的,也就只好放棄進一步實測了。


結語

雖然這次實測的這個案例,看起來十分明顯且容易拆穿,但現在市面上更不乏其他更為精細的手段。

尤其是這個 AI 工具發達的時代,快速製作以假亂真的內容,或甚至網頁也都已不是難事。

唯獨加強自己的個資保護意識,以及隨時留心的態度,才能盡可能降低風險。

再加上我自己也仍未知為何這組信箱會被搜集,因此也還需格外注意。

最後在這裡也附上現在 Apple ID 管理頁面的實際截圖,希望大家不要受騙上當囉!

raw-image

《全文。終了》

avatar-img
47會員
263內容數
偽命名並非無名,是為了意識的生存,取得身份的代號,成為數位生命的新載具。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
偽命名培養體 的其他內容
隨著串流媒體的興起,不少人都選擇轉向網路平台,來收聽自己喜愛的內容,然而那些隨時代封存的實體專輯,又有什麼機會,能再次被拿起欣賞呢?
感覺在近幾年間,電子閱讀器的普及性越來越高,我自己已經不是第一次使用相關的產品,但後來卻因為硬體效能不足,加上官方軟體更新後限制增加,讓我不得不另尋替代。
還記得自己在年初的時候,啟用了在募資網站購買的一本由「守寫字」團隊推出的「我寫的這一年 - 手寫造字曆」這個特別的日曆,而如今已經過半年時光,究竟有怎麼樣的成效呢?
其實我自己過去是沒有到寺廟求籤的習慣,感覺雖然能透能透過籤詩與神民溝通,藉此反思自己的走向,但這樣以一張紙定奪的未來,感覺還是有些侷限,不過這次到淺草寺求籤的經驗,卻讓我感受到,其實祂們,一直都在。
經歷了幾年的疫情寒冬,近期隨著世界的解封,我也終於可以達成長久以來的願望,與家人到日本旅遊了,不過由於這次行程較長,不如就先來分享路途中所品嚐的美食紀錄吧!
相信台灣的朋友應該都知道,我們的悠遊卡、一卡通公司,最愛與不同主題合作,推出各種花樣的卡片了,不過可惜的是,就算出了這麼多款式,偶爾還是會遇到自己喜歡的內容,卻又遲遲等不到的時候,但今天要開箱的這個東西,或許能解決這個困擾。
隨著串流媒體的興起,不少人都選擇轉向網路平台,來收聽自己喜愛的內容,然而那些隨時代封存的實體專輯,又有什麼機會,能再次被拿起欣賞呢?
感覺在近幾年間,電子閱讀器的普及性越來越高,我自己已經不是第一次使用相關的產品,但後來卻因為硬體效能不足,加上官方軟體更新後限制增加,讓我不得不另尋替代。
還記得自己在年初的時候,啟用了在募資網站購買的一本由「守寫字」團隊推出的「我寫的這一年 - 手寫造字曆」這個特別的日曆,而如今已經過半年時光,究竟有怎麼樣的成效呢?
其實我自己過去是沒有到寺廟求籤的習慣,感覺雖然能透能透過籤詩與神民溝通,藉此反思自己的走向,但這樣以一張紙定奪的未來,感覺還是有些侷限,不過這次到淺草寺求籤的經驗,卻讓我感受到,其實祂們,一直都在。
經歷了幾年的疫情寒冬,近期隨著世界的解封,我也終於可以達成長久以來的願望,與家人到日本旅遊了,不過由於這次行程較長,不如就先來分享路途中所品嚐的美食紀錄吧!
相信台灣的朋友應該都知道,我們的悠遊卡、一卡通公司,最愛與不同主題合作,推出各種花樣的卡片了,不過可惜的是,就算出了這麼多款式,偶爾還是會遇到自己喜歡的內容,卻又遲遲等不到的時候,但今天要開箱的這個東西,或許能解決這個困擾。
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
蘋果Apple Pay驗證詐騙再起!應多加防範。近期有讀者表示, 收到疑似蘋果寄來的「身份驗證信」,內容表示偵測到卡片在多個設備被使用, 需要點擊連結進行驗證,才可以恢復Apple Pay功能, 然而仔細一看才發現這是更新的詐騙手法,蘋果也在官網貼出相關資訊澄清。 寄件者資訊 大型
這天內子心有餘悸地告訴我,差一點被電話詐騙集團給騙了。 一向小心翼翼的她,中午收到一個9字頭電話,一陌生男子對她說:「本人是微信旗下的保險公司,閣下與我們公司的合約開始生效,過幾天就開始收費,請提供供款方式。」 內子一聽急了:「我從來沒有簽過甚麼保險合約,會不會搞錯了?」 對方說:「也許你瀏覽
隨著科技的進步,詐騙手段也日益高明,從購物平台到影音應用,無一不被詐騙者利用。作者呼籲大家提高警覺,並在遇到可疑情況時保持冷靜,避免成為下一個受害者。
作者分享了一次令人不安的電話詐騙經歷,強調即使沒有財務損失,這種事件也會對心理造成重大影響。文章呼籲公眾提高警覺,並揭露了詐騙者如何利用個人信息來施加壓力。
分享了一個真實的詐騙來電經驗,提醒大家要注意不要透露個資或隨便猜對方身份。
Thumbnail
《反詐之歌》 詐騙手段花樣多, 防騙之心不可挪。 陌生電話須警惕, 中獎信息莫輕信。 網路連結勿點擊, 轉帳匯款要斟酌。 個人資訊保護好, 騙子無機可奈何。 這是朋友幾乎受騙的經歷,是4月9日才發生的真人真事,大家一定要注意!   致我的親朋好友: 我是OOO,昨日早上親
Thumbnail
今天有個自稱“麥可鄧就愛可轉債”的傢伙跑來加我好友,基於我的私人帳號鄧哥是是知道的前提之下,我就按了同意,結果就出現了下列的訊息,靠x,竟然是詐騙。   基於好奇跟為了要找出差異,我點進了詳細資訊,發現了幾件事。 第一:詐騙真的很會,近期的貼文,他們都照貼了,甚至連留言都近似。
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
蘋果Apple Pay驗證詐騙再起!應多加防範。近期有讀者表示, 收到疑似蘋果寄來的「身份驗證信」,內容表示偵測到卡片在多個設備被使用, 需要點擊連結進行驗證,才可以恢復Apple Pay功能, 然而仔細一看才發現這是更新的詐騙手法,蘋果也在官網貼出相關資訊澄清。 寄件者資訊 大型
這天內子心有餘悸地告訴我,差一點被電話詐騙集團給騙了。 一向小心翼翼的她,中午收到一個9字頭電話,一陌生男子對她說:「本人是微信旗下的保險公司,閣下與我們公司的合約開始生效,過幾天就開始收費,請提供供款方式。」 內子一聽急了:「我從來沒有簽過甚麼保險合約,會不會搞錯了?」 對方說:「也許你瀏覽
隨著科技的進步,詐騙手段也日益高明,從購物平台到影音應用,無一不被詐騙者利用。作者呼籲大家提高警覺,並在遇到可疑情況時保持冷靜,避免成為下一個受害者。
作者分享了一次令人不安的電話詐騙經歷,強調即使沒有財務損失,這種事件也會對心理造成重大影響。文章呼籲公眾提高警覺,並揭露了詐騙者如何利用個人信息來施加壓力。
分享了一個真實的詐騙來電經驗,提醒大家要注意不要透露個資或隨便猜對方身份。
Thumbnail
《反詐之歌》 詐騙手段花樣多, 防騙之心不可挪。 陌生電話須警惕, 中獎信息莫輕信。 網路連結勿點擊, 轉帳匯款要斟酌。 個人資訊保護好, 騙子無機可奈何。 這是朋友幾乎受騙的經歷,是4月9日才發生的真人真事,大家一定要注意!   致我的親朋好友: 我是OOO,昨日早上親
Thumbnail
今天有個自稱“麥可鄧就愛可轉債”的傢伙跑來加我好友,基於我的私人帳號鄧哥是是知道的前提之下,我就按了同意,結果就出現了下列的訊息,靠x,竟然是詐騙。   基於好奇跟為了要找出差異,我點進了詳細資訊,發現了幾件事。 第一:詐騙真的很會,近期的貼文,他們都照貼了,甚至連留言都近似。
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。