
全球多国监管与科技公司密集警告:手机诈骗与安全漏洞威胁升级
从苹果FaceTime视频诈骗到安卓快传漏洞,欺诈者正利用社交工程与系统缺陷窃取银行信息,亚洲用户面临相似风险。
苹果公司、谷歌以及俄罗斯、尼日利亚等国的金融监管机构近日相继发出警告,指出针对智能手机用户的诈骗活动与安全漏洞正呈现密集爆发态势。欺诈者通过视频通话、文件共享功能、伪造的银行应用及虚假官方通知等多种渠道,试图获取个人敏感信息并转移资金。根据各机构披露的信息,目前尚未有统一的大规模损失统计,但相关手法已在多个地区被证实活跃。
在北美和欧洲,苹果公司确认,网络犯罪分子正利用iPhone内置的FaceTime视频通话功能实施诈骗。他们冒充银行职员、技术支持或政府代表,以账户异常为由诱导用户开启屏幕共享,从而直接窥视密码和一次性验证码。与此同时,德国亥姆霍兹信息安全中心的研究人员发现,苹果AirDrop和安卓Quick Share(快速分享)功能中存在六处安全缺陷,其中部分漏洞可在设备仅处于可被发现状态时被近场攻击者利用,可能导致服务崩溃或远程代码执行。研究指出,受影响协议覆盖超过50亿台设备,苹果和谷歌均已收到漏洞报告。
在俄罗斯和非洲,威胁则更多通过伪造应用和虚假行政通知落地。俄罗斯国家杜马议员沃尔夫松警告,有人冒充公用事业机构,向居民信箱投递仿冒的官方通知,以高价校验水表为由威胁罚款,而实际校验费用仅为600至1500卢布。俄罗斯质量体系数字鉴定中心则提醒,许多用户保留旧版银行应用不删除,这些缺乏安全更新的版本可能成为恶意软件入侵的入口。尼日利亚Wema银行也向客户发出邮件,指出有欺诈者利用体育博彩、流媒体等伪装应用,在用户安装后窃取银行凭证、拦截短信并直接发起未经授权的交易。
俄罗斯央行还披露了一种名为“更换央行账户”的新骗局:诈骗者通过即时通讯软件冒充金融情报部门,谎称受害者个人信息已泄露并被用于非法活动,随后要求其取出所有现金,通过自动柜员机存入所谓的“安全账户”,最终资金流入犯罪者手中。俄央行强调,不存在任何需要公民转账的“特殊账户”,官方机构从不要求个人进行此类操作。
上述骗局虽发生在不同司法管辖区,但其底层逻辑——利用权威身份、制造紧迫感、滥用合法功能——在亚洲地区同样常见。中国及周边国家的网络安全机构此前也曾就仿冒公检法、虚假银行应用等手法发布预警。安全分析人士指出,随着移动支付和数字身份在亚洲的深度普及,类似攻击面持续扩大,而AirDrop和Quick Share等近场共享功能在亚洲用户中广泛使用,相关漏洞若被恶意利用,可能对个人金融安全构成跨境威胁。目前,各涉事企业已启动修复或发布缓解措施,相关调查仍在进行中。
| 俄罗斯及独联体媒体 | −0.20 | neutral |
|---|---|---|
| 大西洋/英语圈媒体 | 0.00 | neutral |
| 印度及南亚媒体 | −0.30 | critical |
俄罗斯国家警告公民,采取保护性和权威性的立场。
修辞机制是制度性家长主义:国家将自己呈现为唯一可靠的安全来源,使用命令性和威胁性语言迫使服从。
叙述省略了电话诈骗的全球维度,仅关注国内方案,从而淡化了威胁的国际范围。
安全研究界以分析性的超然态度呈现发现,避免道德判断。
机制是技术化:问题被简化为一系列计算机漏洞,剥离社会或情感背景,以显得客观。
报告省略了社会工程组件以及缺乏主动利用的证据,这可能会夸大直接风险。
苹果警告其用户,承担数字安全守护者的角色。
机制是预防性警报:公司将自己呈现为保护性和透明性,使用适度的紧迫语气来加强品牌信任。
叙述省略了其他诈骗载体,如文件共享漏洞和虚假银行应用程序,这可能导致低估威胁的多样性。