
新加坡:由于网络司令部自2026年6月以来检测并拦截了超过3万个与该骗局相关的Apple iMessage账户,冒充快递公司的iMessage诈骗导致损失已攀升至约220万新元。
此前,《独立新加坡》(The Independent Singapore)曾报道过此事。在警方于8月5日首次发布关于iMessage快递骗局变体的警示时,涉案金额为120万新元,共计251起案件。
此次损失激增的原因是,诈骗者的冒充目标已不再局限于NinjaVan、J&T Express和SPX Express等快递公司,还扩展到了政府机构和金融机构,从而扩大了潜在受害者的范围。
骗局是如何运作的
该骗局的机制与之前的警示一致。受害者会收到来自国外号码的iMessage,国家代码包括+212(摩洛哥)、+63(菲律宾)和+44(英国),或者来自由随机字母数字字符串组成的电子邮件地址。
这些信息会引导接收者点击与合法快递公司、政府机构或金融机构极其相似的链接。
在某些情况下,接收者被要求回复“Y”或“1”以激活嵌入的链接。这一操作利用了Apple iMessage的内置保护机制——该机制会阻止来自未知发送者的链接被点击,直到接收者与发送者产生互动。一旦接收者做出回应,链接就会变为可点击状态。
点击链接后,用户会被引导至伪造的网站,被要求输入银行卡详情、网上银行凭据或一次性密码(OTP),理由通常是支付一笔小额的重新配送费或罚款。在数起案例中,受害者的信用卡随后被添加到Google Pay或Apple Pay,或者他们的银行数字令牌被配置到了陌生设备上。
此外,还出现了未知设备未经授权登录银行账户的报告。
为什么iMessage成为了漏洞
警方指出,iMessage的结构存在一个关键漏洞:与短信(SMS)不同,短信受到网络级反诈骗过滤器和新加坡短信发送者ID注册系统的保护,而iMessage运行在苹果独立的生态系统中,不受这些保护措施的覆盖。这使得它成为诈骗者绕过新加坡现有反诈骗基础设施的首选渠道。
政府机构和快递公司绝不会使用iMessage与公众沟通。
现在该怎么办
iPhone用户应立即检查并确保iMessage设置中的“过滤未知发送者”和“过滤垃圾信息”已启用,并使用应用内的举报功能报告可疑信息。
警方建议采取ACT框架:
A-dd(增加): 安装ScamShield应用程序,启用双重身份验证,设置交易限额,并为银行账户激活“资金锁定”(Money Lock)功能。
C-heck(核实): 通过官方网站核实任何配送或付款通知的真实性,而不要点击未经请求的信息中的链接,即使你确实在等待包裹。
T-ell(告知): 将诈骗企图告知家人、朋友和当局,并立即向银行报告欺诈交易。
欲了解更多信息,请访问 www.scamshield.gov.sg 或拨打 ScamShield 热线 1799。如需举报诈骗相关信息,请拨打警方热线 1800-255-0000 或在 www.police.gov.sg/i-witness 提交。如需紧急协助,请拨打 999。























