
警方觀察到,利用蘋果 iMessage 進行的詐騙活動近期激增。自 2026 年 6 月以來,網絡司令部已檢測並封禁了 3 萬多個與此類詐騙活動相關的 Apple iMessage 帳號。警方估計,冒充快遞公司的詐騙信息已導致約 220 萬美元的損失,較 2026 年 8 月 5 日警方早前新聞稿中報告的 120 萬美元有所增加。
在這種詐騙變體中,詐騙者發送欺詐性的 iMessage,旨在誘導接收者禁用內置的安全功能。受害者通常會收到來自國外號碼(如 +212 摩洛哥、+63 菲律賓、+44 英國)或由隨機字母數字字符串組成的電子郵件地址發送的信息。這些信息通常冒充知名快遞公司,如 NinjaVan、J&T Express 和 SPX Express 等。警方還觀察到有冒充政府機構和金融機構的信息。
這些信息會引導接收者點擊與合法快遞公司、政府機構或金融機構 URL 非常相似的連結。在某些情況下,接收者會被要求回復「Y」或「1」以確認收到信息。這很可能是為了繞過 Apple iMessage 的內置保護機制——該機制會使未知發送者的連結在接收者與發送者互動之前無法點擊。一旦接收者做出回應,嵌入的連結就會變為可點擊狀態。
點擊連結後,受害者會被重定向到一個高度模仿快遞公司、政府機構或金融機構官方網站的釣魚網站。隨後,他們會被要求通過輸入銀行卡詳情和/或網上銀行憑據,並使用數字令牌授權交易,來支付一筆小額費用或罰款。在某些案例中,受害者在被誘導提供一次性密碼(OTP)後,其信用卡被添加到 Google Pay 或 Apple Pay 中,或者其銀行數字令牌被配置到陌生設備上。部分受害者還報告稱,其銀行帳戶在陌生設備上出現了未經授權的登錄。受害者通常在發現銀行卡或帳戶出現異常交易後才意識到被騙。
政府機構和快遞公司在與公眾溝通時不會使用 iMessage。
與通過網絡級反詐過濾器和新加坡 SMS 發送者 ID 註冊機制保護的簡訊(SMS)不同,iMessage 運行在獨立的蘋果生態系統中,不受這些措施的覆蓋。警方建議公眾在收到 iMessage 時保持警惕,並留意提示信息可能為垃圾郵件的警告。iMessage 的指示標誌和警告標籤如下圖所示:
建議公眾更新 iMessage 設置,確保已啟用「過濾未知發送者」和「過濾垃圾信息」(參考附件 B),並使用應用內的舉報功能報告可疑信息(參考附件 C)。
警方建議公眾採取以下預防措施:
ADD(增加) – 安裝 ScamShield 應用並啟用安全功能(例如:啟用雙重身份驗證 (2FA)、銀行多因素認證,並為包括 PayNow 在內的網上銀行交易設置交易限額)。增加「資金鎖」(Money Lock)功能,進一步確保銀行帳戶中的儲蓄免受詐騙影響。
CHECK(核實) – 通過官方網站或渠道核實信息的真實性,即使您確實在等待包裹,也不要點擊未經請求的信息或電子郵件中提供的連結。
TELL(告知) – 將詐騙手段告知當局、家人和朋友。立即向銀行報告任何欺詐交易,並通過應用內舉報功能報告相關信息。
任何掌握此類詐騙信息的人員可撥打警方熱線 1800-255-0000 或通過 www.police.gov.sg/i-witness 在線提交信息。如需緊急警方協助,請撥打「999」。欲了解更多關於詐騙的信息,公眾可訪問 www.scamshield.gov.sg 或撥打 ScamShield 熱線 1799。打擊詐騙需要社區共同努力。讓我們一起行動,守護社區安全。
附件 A - 1
多種變體釣魚信息的截圖
附件 A – 2
附件 A – 3
附件 A – 4
附件 B
附件 C



