
警方观察到,利用苹果 iMessage 进行的诈骗活动近期激增。自 2026 年 6 月以来,网络司令部已检测并封禁了 3 万多个与此类诈骗活动相关的 Apple iMessage 账号。警方估计,冒充快递公司的诈骗信息已导致约 220 万美元的损失,较 2026 年 8 月 5 日警方早前新闻稿中报告的 120 万美元有所增加。
在这种诈骗变体中,诈骗者发送欺诈性的 iMessage,旨在诱导接收者禁用内置的安全功能。受害者通常会收到来自国外号码(如 +212 摩洛哥、+63 菲律宾、+44 英国)或由随机字母数字字符串组成的电子邮件地址发送的信息。这些信息通常冒充知名快递公司,如 NinjaVan、J&T Express 和 SPX Express 等。警方还观察到有冒充政府机构和金融机构的信息。
这些信息会引导接收者点击与合法快递公司、政府机构或金融机构 URL 非常相似的链接。在某些情况下,接收者会被要求回复“Y”或“1”以确认收到信息。这很可能是为了绕过 Apple iMessage 的内置保护机制——该机制会使未知发送者的链接在接收者与发送者互动之前无法点击。一旦接收者做出回应,嵌入的链接就会变为可点击状态。
点击链接后,受害者会被重定向到一个高度模仿快递公司、政府机构或金融机构官方网站的钓鱼网站。随后,他们会被要求通过输入银行卡详情和/或网上银行凭据,并使用数字令牌授权交易,来支付一笔小额费用或罚款。在某些案例中,受害者在被诱导提供一次性密码(OTP)后,其信用卡被添加到 Google Pay 或 Apple Pay 中,或者其银行数字令牌被配置到陌生设备上。部分受害者还报告称,其银行账户在陌生设备上出现了未经授权的登录。受害者通常在发现银行卡或账户出现异常交易后才意识到被骗。
政府机构和快递公司在与公众沟通时不会使用 iMessage。
与通过网络级反诈过滤器和新加坡 SMS 发送者 ID 注册机制保护的短信(SMS)不同,iMessage 运行在独立的苹果生态系统中,不受这些措施的覆盖。警方建议公众在收到 iMessage 时保持警惕,并留意提示信息可能为垃圾邮件的警告。iMessage 的指示标志和警告标签如下图所示:
建议公众更新 iMessage 设置,确保已启用“过滤未知发送者”和“过滤垃圾信息”(参考附件 B),并使用应用内的举报功能报告可疑信息(参考附件 C)。
警方建议公众采取以下预防措施:
ADD(增加) – 安装 ScamShield 应用并启用安全功能(例如:启用双重身份验证 (2FA)、银行多因素认证,并为包括 PayNow 在内的网上银行交易设置交易限额)。增加“资金锁”(Money Lock)功能,进一步确保银行账户中的储蓄免受诈骗影响。
CHECK(核实) – 通过官方网站或渠道核实信息的真实性,即使您确实在等待包裹,也不要点击未经请求的信息或电子邮件中提供的链接。
TELL(告知) – 将诈骗手段告知当局、家人和朋友。立即向银行报告任何欺诈交易,并通过应用内举报功能报告相关信息。
任何掌握此类诈骗信息的人员可拨打警方热线 1800-255-0000 或通过 www.police.gov.sg/i-witness 在线提交信息。如需紧急警方协助,请拨打“999”。欲了解更多关于诈骗的信息,公众可访问 www.scamshield.gov.sg 或拨打 ScamShield 热线 1799。打击诈骗需要社区共同努力。让我们一起行动,守护社区安全。
附件 A - 1
多种变体钓鱼信息的截图
附件 A – 2
附件 A – 3
附件 A – 4
附件 B
附件 C



