iPhone 丢失之后被钓鱼邮件骗去了 apple ID,过程比较奇怪。 [分享+疑问]

2014-07-30 10:00:40 +08:00
 lvyunyi
大概3周前iPhone5丢了,第一时间在iCloud上把手机改成了丢失状态,因为是iOS7的系统,所以想着,你就算捡了也没法用,哼哼。

结果昨天QQ邮箱收到一封邮件:
https://www.dropbox.com/s/wp107o5gq0u5fv1/%E9%92%93%E9%B1%BC%E9%82%AE%E4%BB%B6.png
(刚收到的时候没有那个黄色的警示条,并且发件人是do_not_reply@apple.com。那封邮件我后来举报了,现在这个截图是后来又收到的,发件人有一点点不一样。)
因为我的apple ID绑定的安全邮箱是QQ邮箱,所以没怎么想就点进去了,进去之后是个苹果网站的登录页面,想也没想就登录了。登录之后网站alert给我一个弹框说“验证成功”。仔细看url,是叫appfindchina.cn.com/1.php(没记错的话)当时心想 ,坏了。

然后
1、第一时间去改了自己Apple ID的密码,再登录iCloud,发现找回我的设备里面,已经没有那个手机了。
2、回来看QQ邮箱那封邮件,发件人下面有个小小的“由xxx代发”(上面截图里也有)
3、再点邮件里面的验证,进入的时候Safari已经提示“网站可能危害您的电脑”了


以此为训,大伙以后要注意啊。
1、在任何涉及登录Apple ID、QQ、谷歌账户等涉及重要财产账号的网站,都一定先看一眼浏览器地址栏的URL再登录。
2、以后看邮件的时候,记得仔细看发件人地址,以及是否有“由xxx代发”的字样。昨天收到的邮件,我在Mac自带的Mail.app里打开,发件人只显示了个“Apple”,连“由xxx代发”都没显示。慎重,慎重。

顺便也有两个疑问的地方:
1、骗子是怎么知道我QQ邮箱的,而且正好是这个QQ邮箱是我Apple ID的安全邮箱。
2、那个“由xxx代发”邮件是怎么实现的?
45635 次点击
所在节点    iPhone
60 条回复
DreaMQ
2014-07-30 13:16:35 +08:00
把钓鱼网址贴到hostloc上让他们D吧
arnofeng
2014-07-30 13:21:29 +08:00
@RIcter 雷锋只活了22岁 XD
zlf
2014-07-30 13:29:28 +08:00
楼主被钓鱼了。
根据你的手机序列号。可以查APPLE ID
淘宝有相关业务。
Koma
2014-07-30 13:37:09 +08:00
称呼不可能是尊敬的苹果用户,除非群体通知类邮件,否则应该是叫你的名字。另外,Apple所有网站都有加密能查看证书吧,其实稍微注意点就不会中招了。
fan123199
2014-07-30 13:42:14 +08:00
像這種登陸網站, 必須是看到https才放心.
clippit
2014-07-30 13:43:32 +08:00
Mail.app 里,苹果发来的邮件,不都是有蓝色底色的么
lvcai
2014-07-30 13:49:33 +08:00
没设锁屏密码?
Luzifer
2014-07-30 13:53:49 +08:00
@RIcter 看不過去了. 樓主快贴钓鱼网址, 让雷锋叔叔去把他们爆出翔.
treo
2014-07-30 13:54:14 +08:00
@wske 应该是钓鱼网站后台记录到账号密码就自动尝试去icloud解除绑定
chengxiao
2014-07-30 17:39:35 +08:00
一般丢失或者被偷的Iphone 估计都会流入电脑城或者一些职业卖家手中,他们应该会对手机的各种设置比较了解,不缺少懂行的人。
lvyunyi
2014-07-30 18:28:07 +08:00
@RIcter 好类
blueandhack
2014-07-30 21:04:17 +08:00


.Net服务器……
Fredpata
2014-07-30 21:19:00 +08:00
跳转好多次……
atan
2014-07-30 21:22:46 +08:00
Reset
2014-07-30 21:31:12 +08:00
@blueandhack 这是什么扩展?
edwinlai
2014-07-30 21:50:58 +08:00
blueandhack
2014-07-30 21:52:07 +08:00
RIcter
2014-07-30 22:00:17 +08:00
@lvyunyi 你的号?已经进入后台。。
lightening
2014-07-30 22:08:04 +08:00
古老的 Email 协议的 from 那一栏是可以随便写的,你可以以任何人的名义发邮件的。靠谱的客户端会做个验证,不过你用自己的 SMTP server 完全可以乱来。
lightening
2014-07-30 22:09:41 +08:00
一眼看到邮件里 iOS 大小写错了……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/125206

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX