丢失 iPhone 后 iColud 密码被钓鱼的体验

前段时间丢了一部 iPhone ,报了警,备了案,设置了丢失模式,一直在想是不是被拆了零件卖掉了,今天收到了钓鱼短信,说明还没拆,一起详细了解一下产业苹果 iCloud 解锁产业链流程。

友情提示:

打开查找我的设备功能, iPhone 丢失后立即通过查找我的iPhone 设置丢失模式。

快捷打开方式,告诉 Siri :“查找我的 iPhone”。Siri 会主动帮你打开查找界面,根据提示登陆查找,尽量不要通过短信等方式的链接开启查找功能,很有可能是钓鱼网站。

查找我的 iPhone 官方操作指南:https://support.apple.com/kb/PH2700?locale=zh_CN&viewlocale=zh_CN

收到钓鱼短信:

丢失一段时间才收到钓鱼短信通过iMessage 发送的:

钓鱼短信图片:

图片
登录钓鱼icolud 的网站:

 

www.icloud.ios.hfjkgl.com 跳转到了真正的钓鱼网址 http://www.app-itunes.cn.iosdld.cn/

钓鱼网站 iCloud 登录图片:(跟真的还挺像)
图片

输入真的账号,假的密码测试。

设计的很精巧,让你输入3次密码进行确认,前两次都是失败的。每次把面都给主动清空,让你重新输入一遍密码。

密码输入错误页面  :输入空密码
图片

第三次登录成功(只要输入内容第三次肯定成功),进入钓鱼的另外一个页面。 下一步走不通了。

登录成功:

登录成功后进可以仿冒的修改密码界面,但是无法正常提交手机号进入下一步,捉急。。

输入手机号截图:
图片

等待下一步钓鱼方案:

开始等待钓鱼电话打过来。(不过看页面没有提交手机号的操作,不知道接下来再怎么联系我了。)

果然拿着错误的iCLoud 密码没有登陆成功,钓鱼集团决定加大剂量,开始第二条短信的钓鱼。

第二条短信截图:

图片

可是网址还是那一个,怎么办?又用错误密码登录了几次,这些钓鱼集团还会继续尝试使用相同的密码登录吗?

这个时候给换个新的错误密码登录一下,看看反应吧! 


第三条短信到:(果然套路深) 

几小时后收到的第三条短信,步步为营,公安办事效率这么高多好,还跟快递一样有处理流程通知。

剂量继续加大,都已经定位成功了,拦截下来了。(可是为什么不打电话还给我。。)

人民路附件找到,看来这条路全国各地都有!
图片

为了套路,再去输入一个新的密码./././ 不知道接下来是什么短信。

为什么还不联网,联网一下然后丢失模式开启,我的手机号会看到啊。猜测公安局,苹果公司的打电话给我通知手机拦截成功了,快来说一下密码验证一下,我要记好提交的密码随时备用。演的像一点。


更新:2017-03-26

一段时间后又通过 iMassage 和 iCLoud 邮箱收到几封雷同的钓鱼短信和邮件,怀疑此手机又被转手了一次。


图片

没再理会钓鱼信息,查找 iPhone 功能依旧没法找到在线位置。