# 251人中招，120萬新幣被捲走！蘋果iMessage驚現新漏洞，快遞騙局竟能繞過系統保護！

URL: https://www.shicheng.news/zh-hant/v/Kr63w
Published: 2026-08-07
Source: 獅城新聞

![251人中招，120萬新幣被捲走！蘋果iMessage驚現新漏洞，快遞騙局竟能繞過系統保護！](https://www.shicheng.news/images/image/1789/17896459.avif?0)





新加坡警方近日發布緊急警示，提醒公眾警惕通過 Apple iMessage 實施的快遞冒充釣魚詐騙。自 2026 年 6 月 24 日以來，已報告至少 251 起此類案件，總損失金額超過 120 萬新元。

Apple iMessage 擁有一項內置保護機制，默認情況下，來自未知發送者的連結是無法點擊的。然而，詐騙者找到了繞過該機制的方法：他們發送消息，敦促受害者回復「Y」或「1」以確認收到。一旦受害者做出回應，發送者將不再被視為「未知」，原消息中的釣魚連結隨即變為可點擊狀態。

這些消息來自帶有 +212（摩洛哥）、+63（菲律賓）和 +44（英國）等國家代碼的國外號碼，或者是由隨機字母數字字符串組成的電子郵件地址，但其外觀被偽造成來自 DHL、NinjaVan、J&amp;T Express 和 SingPost 等知名快遞公司。詐騙者聲稱包裹因地址無效而無法投遞，並敦促收件人在規定截止日期前通過連結更新詳細信息。

點擊連結後，用戶會被引導至一個模仿真實快遞公司的偽造網站。在那裡，受害者被要求支付一筆小額的重新投遞費，並輸入銀行卡詳情或網上銀行憑據。在某些情況下，受害者還被誘導提供一次性密碼（OTP），在不知情的情況下允許詐騙者將他們的信用卡添加到 Google Pay 或 Apple Pay，或者將數字銀行令牌綁定到陌生設備上。

此外，已有報告稱出現了來自未知設備的銀行帳戶未經授權登錄情況。

警方強調，快遞公司不會使用 iMessage 與客戶溝通。合法的溝通是通過註冊的發送者 ID（SenderID）進行的，用戶可以在 smsregistry.sg/web/sid-query 進行驗證，或者由配送員通過電話、簡訊或 WhatsApp 直接聯繫。除非包裹是貨到付款或需要支付消費稅（GST），否則配送員絕不會要求收件人付款。

具體而言：NinjaVan 使用經過驗證的 Facebook Messenger 和 Telegram 頁面，並正與 WhatsApp 合作開展業務通知。J&amp;T Express Singapore 使用註冊發送者 ID 為「J&amp;T Express」的簡訊、WhatsApp 和電子郵件，且不收取重新投遞費。

警方建議所有 iPhone 用戶立即更新 iMessage 設置：同時開啟「過濾未知發送者」和「過濾垃圾信息」，以降低遇到此類消息的風險。可使用 iMessage 應用內的舉報功能報告可疑消息。

更廣泛地，警方建議採取 ACT 框架：安裝 ScamShield 應用，並為銀行帳戶啟用雙重身份驗證（2FA）、交易限額和多因素認證。即使您正在等待包裹，也應通過快遞公司的官方網站核實任何投遞通知的真實性，而非點擊消息中的連結。

如果您發現未經授權的交易，請立即通知銀行，並通過應用內舉報功能報告可疑消息。

如需更多信息或舉報詐騙，請撥打 ScamShield 熱線 1799，訪問 www.scamshield.gov.sg，或撥打警方熱線 1800-255-0000。如需緊急警方協助，請撥打 999。
