骗 Apple ID 的新骗术? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
discrete

骗 Apple ID 的新骗术?

  •  1
     
  •   discrete Sep 25, 2016 16212 views
    This topic created in 3505 days ago, the information mentioned may be changed or developed.

    iPhone 两个月前在加拿大被盗,其后一路收到钓鱼邮件,今天收到了个特别的。

    发件人是: [email protected]

    邮件做得还是挺像的,尤其是附带的 View Location 的链接:

    https://fmipmail.icloud.com/fmipservice/mail/fmip/en/fmdlocation/AH2+Q0e0ACNwLV5BsHwUtvVdZbQiCMynyCDcicDNWZsm9ABIhfSfCuHYVNSUzmWV

    这是什么原理?点开之后要求输入 Apple ID ,当然就没输入。我猜是 URL 带的参数是解绑 Find My iPhone ,一旦验证成功, Apple ID 和 FMI 就解除绑定了。

    26 replies    2016-09-26 22:39:15 +08:00
    FurN1
        1
    FurN1  
       Sep 25, 2016 via iPhone
    感谢提醒
    crab
        2
    crab  
       Sep 25, 2016
    记得解除是个 post 包。
    URgoy
        3
    URgoy  
       Sep 25, 2016 via Android
    贴条,等详解
    Septembers
        4
    Septembers  
       Sep 25, 2016
    我登录直接返回 https://www.icloud.com/
    lingaoyi
        5
    lingaoyi  
       Sep 25, 2016
    好高科技的样子啊,我打开是 Find iPhone 页面来的?
    leitwolf
        6
    leitwolf  
       Sep 25, 2016
    AH2+Q0e0ACNwLV5BsHwUtvVdZbQiCMynyCDcicDNWZsm9ABIhfSfCuHYVNSUzmWV base64 解码是:
    }CG#p-^A| ]e"
    Y&H
    Υ
    难道是利用漏洞?
    leitwolf
        7
    leitwolf  
       Sep 25, 2016
    错了,跟解码没有关系。
    happypy1
        8
    happypy1  
       Sep 25, 2016 via iPhone
    我在 iPhone 上打开 fmipmail.icloud.com ,网页提示打开 find my iPhone
    cvv
        10
    cvv  
       Sep 25, 2016   1
    session 欺诈吧,你用这 session 登录的话对方就能直接操作账号了,方法虽然弱智,但是架不住功能多出 bug ,可能这个路径下有漏洞
    cdwyd
        11
    cdwyd  
       Sep 25, 2016 via Android
    点进去 不支持安卓浏览器
    iA7489
        12
    iA7489  
       Sep 25, 2016 via iPhone
    点进去 直接到 app store 了

    赶紧关掉
    lingaoyi
        13
    lingaoyi  
       Sep 25, 2016
    不安心,我还是再次改密码。。。。
    discrete
        14
    discrete  
    OP
       Sep 25, 2016
    @cvv 如果没有登录,或者其他人登录了,应该不会有影响?
    lingaoyi
        15
    lingaoyi  
       Sep 25, 2016
    想起昨晚突然 Apple 突然重设我的密码: t/308772
    stotle
        16
    stotle  
       Sep 25, 2016
    这个欺骗性好高啊。
    但是发件人的域名一下降低了水准。
    uestcfei
        17
    uestcfei  
       Sep 25, 2016
    这个做的好像啊。。。。我阅览器的自动保存密码功能都没法识别出来么?把密码都自动填上去了。。。要是我的话,肯定就直接登陆了。。。。
    cvv
        18
    cvv  
       Sep 25, 2016
    @discrete 不登录毛事没有,登录的也可以马上注销
    discrete
        19
    discrete  
    OP
       Sep 25, 2016
    @uestcfei 这不是像,这就是真的 iCloud ,估计是 iCloud 某个漏洞被利用了。
    vela
        20
    vela  
       Sep 25, 2016
    应该是 iCloud 的漏洞被利用了吧……直接就是 iCloud 网站。
    v9ox
        21
    v9ox  
       Sep 26, 2016
    好奇心犯了 好像输入账号密码看看会发生什么。

    不过手机在我手里,应该怎样都没事吧?
    v9ox
        22
    v9ox  
       Sep 26, 2016
    没忍住 死死握着手机 输入了 icloud 账户密码 进去之后直接进入了 find my iphone 显示了设备的地理位置 别的好像也没什么特殊的。

    检查了一下,手机的 FIND MY IPHONE 依然是开启状态...
    discrete
        23
    discrete  
    OP
       Sep 26, 2016 via Android
    @v9ox 说不定是针对我这账号的…
    smilexyk
        24
    smilexyk  
       Sep 26, 2016 via iPad
    我在 iPad 里点进去试了一下,直接跳转到 find my iPhone 然后提示我由于安全原因已经退出,但也只是需要重新登录 find my iPhone app , find my iPhone 里的设备都还在,目前也没有谁来尝试登陆我的 Apple ID
    rhen
        25
    rhen  
       Sep 26, 2016 via Android
    @v9ox 手机锁掉有手机也没用啊,重设密码建议
    v9ox
        26
    v9ox  
       Sep 26, 2016 via iPhone
    @rhen iCloud 我记得绑定了手机号和 Gmail 骗子应该搞不到

    我这手机是两年贷款 有我的身份信息在 不怕锁吧 只要手机在我手里 被锁了拿着 id 去果子店验证身份就行
    About     Help     Advertise     Blog     API     FAQ     Solana     2633 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 64ms UTC 03:23 PVG 11:23 LAX 20:23 JFK 23:23
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86