恨不得挖个坑把自己埋进去,被钓鱼了

2018-05-29 13:17:29 +08:00
 Juggernaut

事情这样子的: 前阵子女人乘车把一个 iphone7 128g 掉在火车上,当然回头就找不到了,立即开启丢失模式,并加强 id 密码;

然后机器一直处于丢失模式,中午刚吃完饭,王者荣耀 ing,然后跳出一条短信: Apple Inc 的重要通知: 您有一台"异常离线"的 iPhone 设备正在连接 iTunes 尝试刷机激活,系统已成功定位到精确位置信息,如非您本人操作,请登陆 http://www.itunes.favid.cn/id 立即阻止刷机并锁定该设备刷机位置,最新位置将保留 24 小时。 [ Apple 全中心]

没仔细看,赶紧不玩游戏了,立即登录给的地址……随后你懂得…眼睁睁的看着被人把 iPhone 取走,真为自己的智商感到悲哀…

12567 次点击
所在节点    Apple
107 条回复
sobigfish
2018-05-29 19:12:43 +08:00
一般来说,域名估计也是盗用的
Juggernaut
2018-05-29 19:24:17 +08:00
@HangoX 400 电话 apple 回答智能通过查找 iPhone 来锁定,appleid.apple.com/account 里面手机的 IMEI 告诉对方都没用
xiazaizhe
2018-05-29 19:30:19 +08:00
做钓鱼网站的会把自己信息留在域名吗 滑稽
hnpyhyz
2018-05-29 20:47:34 +08:00
你不配叫 juggernaut !哼!
Stevenv
2018-05-29 20:55:20 +08:00
这个网站都能进 http://www.nawang.cn/
Stevenv
2018-05-29 20:56:55 +08:00
sacshion
2018-05-29 21:20:40 +08:00
哪位大佬解释一下这什么情况 从没用过苹果 看不太懂
http://www.itunes.favid.cn/id
这个现在打不开,只是当时为了钓 lz 的密码的一个临时网站?
uptime
2018-05-29 21:45:43 +08:00
Lentin
2018-05-29 22:23:34 +08:00
@sacshion .apple.com/ .google.com/ .baidu.com/ 认清这些就不会被钓鱼了
artandlol
2018-05-29 22:32:56 +08:00
厦门 it 这么落后的一个地方有被黑了一波
artandlol
2018-05-29 22:36:03 +08:00
@Lentin 天真,异构的拉丁字母地址了解下。还有 whois 的信息未必真实,也可能是个壳
df4VW
2018-05-29 23:14:37 +08:00
太心急了,可以理解,以后都开 2step 吧
PP
2018-05-29 23:20:26 +08:00
仿佛丢了两次。安慰安慰楼主!
jiangzhuo
2018-05-29 23:24:34 +08:00
@Lentin #69 这几个域名也不好认,Punycode 一下有时候不仔细看很难看清
并且可以跟公共 wifi 结合,发现被盗手机号连接上公共 wifi 后,后台推送短信,链接看着也是 apple 或者 iCloud 的域名,路由器发现是 HTTP 请求的 URL 有特定参数后,直接跳转到 punycode 伪装过的网址,当然这个伪装过的网址是根本没有注册的,路由器的 DNS 也是动过手脚的,会给你解析到钓鱼你的坏人的服务器。
Juggernaut
2018-05-29 23:37:51 +08:00
@df4VW 2step 有用吗?对方拿到我的 id 密码后立即解锁手机,然后擦除…电话问 apple 官方人员,提供手机号、IMEI 都说没用
wdlth
2018-05-29 23:43:04 +08:00
现在没 https 的登录我几乎都不理……
df4VW
2018-05-29 23:43:44 +08:00
@Juggernaut 有用呀,2step 拿到你密码还不够,还需要再一个验证码
Lentin
2018-05-30 00:59:24 +08:00
@jiangzhuo 手机兜里放好比啥都强
QK8wAUi0yXBY1pT7
2018-05-30 01:37:07 +08:00
Apple 也是不作为啊。
人在注意力被高度吸收的情况下,判断力是会极剧降低的。
管他是不是本人信息,既然 cn 域名,就报警吧。至少不要让它再害其他人不是
hyyou2010
2018-05-30 01:55:57 +08:00
favid.cn 域名是厦门纳网注册的,二级域名被用做诈骗,这家公司脱不了干系。建议楼主报案,并且向国内相关信息管理部门反馈。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/458625

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX