骗 Apple ID 的新骗术?

2016-09-25 09:20:11 +08:00
 discrete

iPhone 两个月前在加拿大被盗,其后一路收到钓鱼邮件,今天收到了个特别的。

发件人是: dara-asia@camnet.com.kh

邮件做得还是挺像的,尤其是附带的 View Location 的链接:

https://fmipmail.icloud.com/fmipservice/mail/fmip/en/fmdlocation/AH2+Q0e0ACNwLV5BsHwUtvVdZbQiCMynyCDcicDNWZsm9ABIhfSfCuHYVNSUzmWV

这是什么原理?点开之后要求输入 Apple ID ,当然就没输入。我猜是 URL 带的参数是解绑 Find My iPhone ,一旦验证成功, Apple ID 和 FMI 就解除绑定了。

7936 次点击
所在节点    iPhone
26 条回复
IgniteWhite
2016-09-25 09:26:18 +08:00
感谢提醒
crab
2016-09-25 09:39:28 +08:00
记得解除是个 post 包。
URgoy
2016-09-25 09:39:56 +08:00
贴条,等详解
Septembers
2016-09-25 09:41:17 +08:00
我登录直接返回 https://www.icloud.com/
lingaoyi
2016-09-25 10:01:42 +08:00
好高科技的样子啊,我打开是 Find iPhone 页面来的?
leitwolf
2016-09-25 10:03:54 +08:00
AH2+Q0e0ACNwLV5BsHwUtvVdZbQiCMynyCDcicDNWZsm9ABIhfSfCuHYVNSUzmWV base64 解码是:
}CG#p-^A| ]e" ̧Ƞ܉
Y&H
ᘔԔΥ
难道是利用漏洞?
leitwolf
2016-09-25 10:05:35 +08:00
错了,跟解码没有关系。
happypy1
2016-09-25 10:10:31 +08:00
我在 iPhone 上打开 fmipmail.icloud.com ,网页提示打开 find my iPhone
hinate
2016-09-25 10:15:06 +08:00
cvv
2016-09-25 10:20:42 +08:00
session 欺诈吧,你用这 session 登录的话对方就能直接操作账号了,方法虽然弱智,但是架不住功能多出 bug ,可能这个路径下有漏洞
cdwyd
2016-09-25 10:28:25 +08:00
点进去 不支持安卓浏览器
iA7489
2016-09-25 10:39:03 +08:00
点进去 直接到 app store 了

赶紧关掉
lingaoyi
2016-09-25 10:51:55 +08:00
不安心,我还是再次改密码。。。。
discrete
2016-09-25 10:59:23 +08:00
@cvv 如果没有登录,或者其他人登录了,应该不会有影响?
lingaoyi
2016-09-25 11:01:41 +08:00
想起昨晚突然 Apple 突然重设我的密码: https://www.v2ex.com/t/308772
stotle
2016-09-25 12:28:45 +08:00
这个欺骗性好高啊。
但是发件人的域名一下降低了水准。
uestcfei
2016-09-25 17:46:25 +08:00
这个做的好像啊。。。。我阅览器的自动保存密码功能都没法识别出来么?把密码都自动填上去了。。。要是我的话,肯定就直接登陆了。。。。
cvv
2016-09-25 19:02:00 +08:00
@discrete 不登录毛事没有,登录的也可以马上注销
discrete
2016-09-25 19:42:14 +08:00
@uestcfei 这不是像,这就是真的 iCloud ,估计是 iCloud 某个漏洞被利用了。
boywang004
2016-09-25 22:02:02 +08:00
应该是 iCloud 的漏洞被利用了吧……直接就是 iCloud 网站。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/308780

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX