警惕!苹果iMessage惊现大规模诈骗,3万个账号被封,千万别点这个链接!

2026/08/20   •   162阅
警惕!近期利用Apple iMessage冒充快递公司、政府及金融机构的诈骗活动激增,已导致数百万人损失惨重。诈骗者通过诱导点击钓鱼链接窃取银行卡信息及资金,手段极其隐蔽。本文为您详细揭秘iMessage诈骗的新变体陷阱,并提供官方防骗指南及iMessage安全设置技巧,助您有效拦截垃圾信息,守护账户资金安全!
/www/orgs.pro/web/images/image/1790/17902771.avif

警方观察到,利用苹果 iMessage 进行的诈骗活动近期激增。自 2026 年 6 月以来,网络司令部已检测并封禁了 3 万多个与此类诈骗活动相关的 Apple iMessage 账号。警方估计,冒充快递公司的诈骗信息已导致约 220 万美元的损失,较 2026 年 8 月 5 日警方早前新闻稿中报告的 120 万美元有所增加。

在这种诈骗变体中,诈骗者发送欺诈性的 iMessage,旨在诱导接收者禁用内置的安全功能。受害者通常会收到来自国外号码(如 +212 摩洛哥、+63 菲律宾、+44 英国)或由随机字母数字字符串组成的电子邮件地址发送的信息。这些信息通常冒充知名快递公司,如 NinjaVan、J&T Express 和 SPX Express 等。警方还观察到有冒充政府机构和金融机构的信息。

这些信息会引导接收者点击与合法快递公司、政府机构或金融机构 URL 非常相似的链接。在某些情况下,接收者会被要求回复“Y”或“1”以确认收到信息。这很可能是为了绕过 Apple iMessage 的内置保护机制——该机制会使未知发送者的链接在接收者与发送者互动之前无法点击。一旦接收者做出回应,嵌入的链接就会变为可点击状态。

点击链接后,受害者会被重定向到一个高度模仿快递公司、政府机构或金融机构官方网站的钓鱼网站。随后,他们会被要求通过输入银行卡详情和/或网上银行凭据,并使用数字令牌授权交易,来支付一笔小额费用或罚款。在某些案例中,受害者在被诱导提供一次性密码(OTP)后,其信用卡被添加到 Google Pay 或 Apple Pay 中,或者其银行数字令牌被配置到陌生设备上。部分受害者还报告称,其银行账户在陌生设备上出现了未经授权的登录。受害者通常在发现银行卡或账户出现异常交易后才意识到被骗。

政府机构和快递公司在与公众沟通时不会使用 iMessage。

与通过网络级反诈过滤器和新加坡 SMS 发送者 ID 注册机制保护的短信(SMS)不同,iMessage 运行在独立的苹果生态系统中,不受这些措施的覆盖。警方建议公众在收到 iMessage 时保持警惕,并留意提示信息可能为垃圾邮件的警告。iMessage 的指示标志和警告标签如下图所示:

建议公众更新 iMessage 设置,确保已启用“过滤未知发送者”和“过滤垃圾信息”(参考附件 B),并使用应用内的举报功能报告可疑信息(参考附件 C)。

警方建议公众采取以下预防措施:

ADD(增加) – 安装 ScamShield 应用并启用安全功能(例如:启用双重身份验证 (2FA)、银行多因素认证,并为包括 PayNow 在内的网上银行交易设置交易限额)。增加“资金锁”(Money Lock)功能,进一步确保银行账户中的储蓄免受诈骗影响。

CHECK(核实) – 通过官方网站或渠道核实信息的真实性,即使您确实在等待包裹,也不要点击未经请求的信息或电子邮件中提供的链接。

TELL(告知) – 将诈骗手段告知当局、家人和朋友。立即向银行报告任何欺诈交易,并通过应用内举报功能报告相关信息。

任何掌握此类诈骗信息的人员可拨打警方热线 1800-255-0000 或通过 www.police.gov.sg/i-witness 在线提交信息。如需紧急警方协助,请拨打“999”。欲了解更多关于诈骗的信息,公众可访问 www.scamshield.gov.sg 或拨打 ScamShield 热线 1799。打击诈骗需要社区共同努力。让我们一起行动,守护社区安全。

附件 A - 1

多种变体钓鱼信息的截图

附件 A – 2

附件 A – 3

附件 A – 4

附件 B

附件 C

及时获取本站更新:

设为 Google 偏好来源