Apple Pay出现伪造Face ID弹窗骗局 假冒巨额扣款诱用户致电假客服

网络安全及防病毒软件公司 Malwarebytes 在旗下 Malwarebytes Labs 博客发布文章,揭示一种以浏览器为媒介的 Apple Pay 诈骗手法。该骗局通过精心设计的网页特效,让用户误以为通过 Apple Pay 向 App Store 完成一笔金额达 US$657 (约 HK$5,124)的交易,从而诱使其拨打假冒的“Apple Support”热线。

真正的目的是当用户与假客服接触后,对方借机套取个人或财务资料,最终盗取金钱。

骗局通过网页特效模拟真实交易画面

整个骗局完全在网页环境下运作,并未涉及任何实际的 Face ID 验证或交易。诈骗者利用多项网页技术,营造出 App Store 收取 US$657 (约 HK$5,124)的假象。画面会显示仿制的 Face ID 认证动画、解锁图标、交易编号,以及多项足以令缺乏戒心的用户信以为真的视觉元素。完成后,页面会弹出一张模拟收据,并显示一个大型电话号码,指示用户“致电 Apple Support”,旁边设有“View Details”按钮。

一旦用户按下该按钮,网页会播放一段语音提示,内容为:“Unauthorized charge of six hundred fifty-seven dollars from your Apple ID. Please call support immediately.”(你的 Apple ID 出现一笔 US$657 (约 HK$5,125)未经授权的扣款,请立即致电支持热线。)实际上,所有画面、动画及声音均属网页伪造,每位用户所见的金额及交易编号完全相同,背后并无任何真实交易发生。

骗子的最终目标,是令用户在恐慌下拨打那个假冒的 Apple Support 号码。

设多重阻吓手段阻止用户离开页面

为防止用户察觉异常后离开,骗页设有额外机制。当用户尝试按下浏览器返回键时,页面会弹出警告,声称“Apple ID session is active”(Apple ID 工作阶段正在进行中),并指离开页面可能令付款及银行资料面临严重威胁。然而,“Apple ID 工作阶段”本身并非真实存在的机制,所述威胁亦全属虚构,纯粹用于拖延及吓唬用户。

Malwarebytes 在文章中提醒,若在浏览时遇上此类诈骗页面,最安全的做法是通过浏览器的分页视图(Safari 为右下角按钮)将整个分页关闭,期间不应点击任何对话框或界面元素,也绝对不要拨打页面上的号码。文章亦指出,任何合法企业均不会以弹出消息方式要求用户致电某个号码,也不会在用户未预期的情况下,通过短信发送联系号码。除非用户本身已身处支持流程中并预期收到相关通讯,否则类似联系方式均应视作可疑。

原创内容
本文是 TechRitual 原创内容的简体中文版本。
Stein Yep
Stein Yep