# 251人中招，120万新币被卷走！苹果iMessage惊现新漏洞，快递骗局竟能绕过系统保护！

URL: https://www.shicheng.news/v/Kr63w
Published: 2026-08-07
Source: 狮城新闻

![251人中招，120万新币被卷走！苹果iMessage惊现新漏洞，快递骗局竟能绕过系统保护！](https://www.shicheng.news/images/image/1789/17896459.avif?0)





新加坡警方近日发布紧急警示，提醒公众警惕通过 Apple iMessage 实施的快递冒充钓鱼诈骗。自 2026 年 6 月 24 日以来，已报告至少 251 起此类案件，总损失金额超过 120 万新元。

Apple iMessage 拥有一项内置保护机制，默认情况下，来自未知发送者的链接是无法点击的。然而，诈骗者找到了绕过该机制的方法：他们发送消息，敦促受害者回复“Y”或“1”以确认收到。一旦受害者做出回应，发送者将不再被视为“未知”，原消息中的钓鱼链接随即变为可点击状态。

这些消息来自带有 +212（摩洛哥）、+63（菲律宾）和 +44（英国）等国家代码的国外号码，或者是由随机字母数字字符串组成的电子邮件地址，但其外观被伪造成来自 DHL、NinjaVan、J&amp;T Express 和 SingPost 等知名快递公司。诈骗者声称包裹因地址无效而无法投递，并敦促收件人在规定截止日期前通过链接更新详细信息。

点击链接后，用户会被引导至一个模仿真实快递公司的伪造网站。在那里，受害者被要求支付一笔小额的重新投递费，并输入银行卡详情或网上银行凭据。在某些情况下，受害者还被诱导提供一次性密码（OTP），在不知情的情况下允许诈骗者将他们的信用卡添加到 Google Pay 或 Apple Pay，或者将数字银行令牌绑定到陌生设备上。

此外，已有报告称出现了来自未知设备的银行账户未经授权登录情况。

警方强调，快递公司不会使用 iMessage 与客户沟通。合法的沟通是通过注册的发送者 ID（SenderID）进行的，用户可以在 smsregistry.sg/web/sid-query 进行验证，或者由配送员通过电话、短信或 WhatsApp 直接联系。除非包裹是货到付款或需要支付消费税（GST），否则配送员绝不会要求收件人付款。

具体而言：NinjaVan 使用经过验证的 Facebook Messenger 和 Telegram 页面，并正与 WhatsApp 合作开展业务通知。J&amp;T Express Singapore 使用注册发送者 ID 为“J&amp;T Express”的短信、WhatsApp 和电子邮件，且不收取重新投递费。

警方建议所有 iPhone 用户立即更新 iMessage 设置：同时开启“过滤未知发送者”和“过滤垃圾信息”，以降低遇到此类消息的风险。可使用 iMessage 应用内的举报功能报告可疑消息。

更广泛地，警方建议采取 ACT 框架：安装 ScamShield 应用，并为银行账户启用双重身份验证（2FA）、交易限额和多因素认证。即使您正在等待包裹，也应通过快递公司的官方网站核实任何投递通知的真实性，而非点击消息中的链接。

如果您发现未经授权的交易，请立即通知银行，并通过应用内举报功能报告可疑消息。

如需更多信息或举报诈骗，请拨打 ScamShield 热线 1799，访问 www.scamshield.gov.sg，或拨打警方热线 1800-255-0000。如需紧急警方协助，请拨打 999。
