iPhone 丢失之后被钓鱼邮件骗去了 apple ID,过程比较奇怪。 [分享+疑问]

2014-07-30 10:00:40 +08:00
 lvyunyi
大概3周前iPhone5丢了,第一时间在iCloud上把手机改成了丢失状态,因为是iOS7的系统,所以想着,你就算捡了也没法用,哼哼。

结果昨天QQ邮箱收到一封邮件:
https://www.dropbox.com/s/wp107o5gq0u5fv1/%E9%92%93%E9%B1%BC%E9%82%AE%E4%BB%B6.png
(刚收到的时候没有那个黄色的警示条,并且发件人是do_not_reply@apple.com。那封邮件我后来举报了,现在这个截图是后来又收到的,发件人有一点点不一样。)
因为我的apple ID绑定的安全邮箱是QQ邮箱,所以没怎么想就点进去了,进去之后是个苹果网站的登录页面,想也没想就登录了。登录之后网站alert给我一个弹框说“验证成功”。仔细看url,是叫appfindchina.cn.com/1.php(没记错的话)当时心想 ,坏了。

然后
1、第一时间去改了自己Apple ID的密码,再登录iCloud,发现找回我的设备里面,已经没有那个手机了。
2、回来看QQ邮箱那封邮件,发件人下面有个小小的“由xxx代发”(上面截图里也有)
3、再点邮件里面的验证,进入的时候Safari已经提示“网站可能危害您的电脑”了


以此为训,大伙以后要注意啊。
1、在任何涉及登录Apple ID、QQ、谷歌账户等涉及重要财产账号的网站,都一定先看一眼浏览器地址栏的URL再登录。
2、以后看邮件的时候,记得仔细看发件人地址,以及是否有“由xxx代发”的字样。昨天收到的邮件,我在Mac自带的Mail.app里打开,发件人只显示了个“Apple”,连“由xxx代发”都没显示。慎重,慎重。

顺便也有两个疑问的地方:
1、骗子是怎么知道我QQ邮箱的,而且正好是这个QQ邮箱是我Apple ID的安全邮箱。
2、那个“由xxx代发”邮件是怎么实现的?
45711 次点击
所在节点    iPhone
60 条回复
Orz
2014-07-30 22:13:10 +08:00
电脑管家提醒您
您访问的是仿冒网站
您访问的网站是仿冒网站,可能含有欺诈信息,会给您造成财产损失或危害您的健康,请谨慎访问。
您访问的是: http://rpledapple.cn.com/1.php
chens
2014-07-30 22:42:42 +08:00
我有一次msn中招就是在手机上sparrow邮箱里打开的钓鱼邮件,警惕性不高。
zjj
2014-07-30 23:01:49 +08:00
邮件里的iphone拼写、设备系统中ios的拼写以及手机号码、IP地址发给你,这些比较明显
不过呢,我是事后诸葛亮,真是当事人,在那种情况下,做出什么都是可以理解的
jinghli
2014-07-31 00:04:08 +08:00
这网站chrome就拦截了。。都不用antivirus产品。。
Koma
2014-07-31 00:08:01 +08:00
地址栏很容易看出来
Yvette
2014-07-31 02:04:03 +08:00
所以平时注意大小写也挺重要啊……我看到邮件里面iPhone和iOS有大小写不对立马就警惕了。
liwei1
2014-07-31 07:26:54 +08:00
被chrome拦截了
已报告的攻击页面
omi4399
2014-07-31 09:11:21 +08:00
点击右下角
404 File Not Found

Host by 逆风工作室 Netbox v3.0 201005

有心的话应该可以通过该工作室找到骗子的信息

http://www.netbox.cn/
cYcoco
2014-07-31 09:44:44 +08:00
楼主。。。看我的经历http://tanronggui.xyz/t/118501#reply20
lvyunyi
2014-07-31 14:27:46 +08:00
@cYcoco 我的立刻改了Apple ID
lvyunyi
2014-07-31 14:29:14 +08:00
@RIcter 我的apple ID吗?您进了什么后台 ,难道反黑了人家(笑~:)
lvyunyi
2014-07-31 14:31:44 +08:00
@Orz 很奇怪啊,我第一次进来的时候没报警, 之后再来就报了
ioth
2014-07-31 15:28:34 +08:00
手机丢了怎么也一样损失啊。
我ip4是11年元旦买的,用了半年就丢在出租车。
那时候还没办法找回和定位。
RIcter
2014-07-31 15:42:12 +08:00
@lvyunyi 是的
lvyunyi
2014-07-31 16:18:26 +08:00
@RIcter lvyunyihtc@gmail.com
RIcter
2014-07-31 17:01:01 +08:00
@lvyunyi 已经删掉了记录了XD
lvyunyi
2014-07-31 19:46:51 +08:00
@RIcter 那就没办法啦
RIcter
2014-07-31 20:37:15 +08:00
@lvyunyi 我的意思是我帮你删掉你的账号信息了((
lvyunyi
2014-08-01 14:14:32 +08:00
@RIcter 诶呀 ,原来是这样。 感谢!!
lich13
2017-06-05 19:07:43 +08:00
@RIcter 菊苣我也被钓鱼了 可以麻烦您帮忙删除下吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/125206

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX