创客空间

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1487|回复: 2

苹果就“AppleID账号被盗”发声明

[复制链接]

5

主题

72

帖子

157

积分

注册会员

Rank: 2

积分
157
发表于 2018-10-15 14:34:22 | 显示全部楼层 |阅读模式

苹果公司就近期中国用户Apple ID账号被盗一事向媒体发布声明,称正对此事正在调查中,同时呼吁用户开启双重认证。

这是一份正在进行中的调查说明。根据苹果的说法,“少量用户的账户在尚未开启双重认证的情况下遭遇钓鱼诈骗”,另外发现“试图通过欺诈性的退款申请试图牟利的情况有所增加“——也就是说,在这段期间,有人以账户被盗为由申请退款进行牟利。

苹果称已经尝试通过多种措施保护用户,例如近期账户变动之后的购买申请、并拒绝了高风险的订单,他们称这些措施已经有所成效。同时强调用户应该开启双重验证,防止被盗情况发生。

以下为声明全文:

媒体声明

我们非常重视中国消费者,希望确保他们拥有最佳的产品体验。针对消费者报告的有关网络钓鱼诈骗Apple ID盗刷事件我们进行了调查,在此,我们想就尚在进行中的调查给出一个说明。

当我们了解到这些事件后,第一时间组织了Apple工程师来寻找事件的根源。消费者的隐私和安全对我们来说至关重要。我们的调查发现,少量用户的账户在尚未开启双重认证的情况下遭遇钓鱼诈骗。同时,我们发现通过虚假的和欺诈性的退款申请试图牟利的情况有所增加。

我们已经采取了多种措施来保护我们的用户,并已防止了相当数量的欺诈交易。比如,通过审查发生在近期账户变动后的购买请求,我们拒绝了高风险的订单。由于我们的持续努力,我们已经注意到这些问题现已显著减少。

因网络钓鱼诈骗给用户带来的不便,我们深表歉意。我们正主动识别可疑活动,并与受影响的用户取得联系。我们强烈建议所有用户开启双重认证,以防止未经授权的访问。

同时,我们正与相关消费者保护组织保持沟通,并倾听用户对这些措施的反馈。如需了解有关 “安全性和 Apple ID” 的更多信息,可随时访问:https://support.apple.com/zh-cn/HT201303,或联系AppleCare进一步了解相关问题。

事件回顾:

最近一段时间,多位用户在微博上反映:自己的Apple ID被盗,并购买了多项App Store中的软件或游戏道具等虚拟产品,损失从几百到上万不等。

对黑客们来说,Apple ID因为关联支付信息,属于“优质资源”,尤其游戏充值是黑客最喜爱的。盗刷问题此前也曾发生过,但今年9月前后明显增多。一些业内人士猜测,可能有大规模撞库、洗号攻击出现。

这也是目前业内人士普遍认为的原因:不法份子通过“撞库”(利用用户相同的登陆名和密码习惯,尝试登陆其它网站 )方式来批量获取用户邮箱和密码,如果用户的Apple ID也正好为此邮箱及同样密码、并关联了第三方支付、且没有设置双重验证等安全措施;则给了犯罪份子可乘之机,他们会利用此ID盗刷购买App等,若支付方式等没设定免密支付额度,则可能进一步加大损失。

一些安全专家认为,“撞库”并非安全漏洞,从技术上没有特效封堵手段,只有用户为自己的多个账户设置唯一且复杂的密码才能避免。

另外还有一种常见骗取用户ID的方式是虚假邮件,不法份子制造一些看起来很像苹果官方发送的邮件,邀请用户填写自己的AppleID用户名和密码去登录,从而获得Apple ID。

目前苹果提供的付款方式有支付宝、微信支付、信用卡或借记卡等。我们也建议用户应该立刻开通App ID的双重验证保护,防止账号被盗。

稿源:新浪科技

回复

使用道具 举报

3

主题

72

帖子

168

积分

注册会员

Rank: 2

积分
168
发表于 2018-10-15 14:50:25 | 显示全部楼层
如果确实是撞库导致的,这谁也无法避免。尤其很多人的苹果ID还是直接用的QQ邮箱。毕竟国人除非工作,否则不怎么用邮箱
回复

使用道具 举报

5

主题

81

帖子

193

积分

注册会员

Rank: 2

积分
193
发表于 2018-10-15 15:57:00 | 显示全部楼层
二次验证就能避免撞库。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|创客空间

GMT+8, 2024-11-27 08:32 , Processed in 0.018480 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表