|
本帖最后由 Meise 于 2025-3-20 20:16 编辑
网络安全界最新监测报告显示,原本针对Windows用户的钓鱼攻击团伙,已将火力转向Mac用户。安全机构LayerX近期追踪发现,这个精心设计的钓鱼骗局,正通过伪造系统警报疯狂窃取苹果账号。
整件事要追溯到去年。当时黑客利用微软官方的Windows.net服务器(微软旗下Azure应用托管平台),搭建了大量仿冒微软安全警告的钓鱼网站。当用户浏览网页时,会弹出无法关闭的"系统警报",谎称设备遭入侵,诱导用户输入账户密码。
这套攻击手段在Windows平台曾屡屡得手,但随着今年2月微软联合Chrome、火狐浏览器推出反钓鱼防护,90%的Windows攻击被成功拦截。遭遇挫败的黑客团队立即调整策略,仅用两周时间就开发出适配Mac系统的版本——从界面配色到警示文案,完全复刻苹果官方风格。
攻击升级后还新增了网页冻结功能。试想:你浏览的网页突然卡死,紧接着弹出"Apple安全中心"的红色警告,提示设备被锁定需立即验证——这种虚实结合的心理操控,普通用户极易中招。
专家特别指出,虽然苹果设备以安全性著称,但Safari浏览器尚未引入类似Edge、Chrome的防护机制。监测数据显示,攻击转向Mac用户后,钓鱼页面访问量三周内暴涨5倍。尽管苹果官方尚未正式回应,但已有用户反映在访问某些购物网站时遭遇此类骗局。
重要提醒:苹果官方绝不会通过网页弹窗索要账户信息。若遇可疑弹窗,请立即关闭浏览器,通过系统设置内的"Apple ID"选项进行验证。记得把这条提醒转发给使用Mac的亲友,关键时刻能守住数字资产!
(本文基于LayerX公司2025年3月网络安全报告编写)
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|