
新加坡:由於網絡司令部自2026年6月以來檢測並攔截了超過3萬個與該騙局相關的Apple iMessage帳戶,冒充快遞公司的iMessage詐騙導致損失已攀升至約220萬新元。
此前,《獨立新加坡》(The Independent Singapore)曾報道過此事。在警方於8月5日首次發布關於iMessage快遞騙局變體的警示時,涉案金額為120萬新元,共計251起案件。
此次損失激增的原因是,詐騙者的冒充目標已不再局限於NinjaVan、J&T Express和SPX Express等快遞公司,還擴展到了政府機構和金融機構,從而擴大了潛在受害者的範圍。
騙局是如何運作的
該騙局的機制與之前的警示一致。受害者會收到來自國外號碼的iMessage,國家代碼包括+212(摩洛哥)、+63(菲律賓)和+44(英國),或者來自由隨機字母數字字符串組成的電子郵件地址。
這些信息會引導接收者點擊與合法快遞公司、政府機構或金融機構極其相似的連結。
在某些情況下,接收者被要求回復「Y」或「1」以激活嵌入的連結。這一操作利用了Apple iMessage的內置保護機制——該機制會阻止來自未知發送者的連結被點擊,直到接收者與發送者產生互動。一旦接收者做出回應,連結就會變為可點擊狀態。
點擊連結後,用戶會被引導至偽造的網站,被要求輸入銀行卡詳情、網上銀行憑據或一次性密碼(OTP),理由通常是支付一筆小額的重新配送費或罰款。在數起案例中,受害者的信用卡隨後被添加到Google Pay或Apple Pay,或者他們的銀行數字令牌被配置到了陌生設備上。
此外,還出現了未知設備未經授權登錄銀行帳戶的報告。
為什麼iMessage成為了漏洞
警方指出,iMessage的結構存在一個關鍵漏洞:與簡訊(SMS)不同,簡訊受到網絡級反詐騙過濾器和新加坡簡訊發送者ID註冊系統的保護,而iMessage運行在蘋果獨立的生態系統中,不受這些保護措施的覆蓋。這使得它成為詐騙者繞過新加坡現有反詐騙基礎設施的首選渠道。
政府機構和快遞公司絕不會使用iMessage與公眾溝通。
現在該怎麼辦
iPhone用戶應立即檢查並確保iMessage設置中的「過濾未知發送者」和「過濾垃圾信息」已啟用,並使用應用內的舉報功能報告可疑信息。
警方建議採取ACT框架:
A-dd(增加): 安裝ScamShield應用程式,啟用雙重身份驗證,設置交易限額,並為銀行帳戶激活「資金鎖定」(Money Lock)功能。
C-heck(核實): 通過官方網站核實任何配送或付款通知的真實性,而不要點擊未經請求的信息中的連結,即使你確實在等待包裹。
T-ell(告知): 將詐騙企圖告知家人、朋友和當局,並立即向銀行報告欺詐交易。
欲了解更多信息,請訪問 www.scamshield.gov.sg 或撥打 ScamShield 熱線 1799。如需舉報詐騙相關信息,請撥打警方熱線 1800-255-0000 或在 www.police.gov.sg/i-witness 提交。如需緊急協助,請撥打 999。























