Apple Pay 新詐騙手法 短信誘導轉帳 資金恐全失
- 為協助用戶辨識,資安機構列出五大警訊:1.
- 根據FBI 2023年報告,全球行動支付詐騙損失達5.
- 2億美元,其中Apple Pay相關案件增長38%。
- 在英國,一名企業經理收到簡訊稱「帳戶遭盜用,需緊急處理」,點擊連結後輸入密碼,隨後被要求轉帳1.
近期全球多國頻傳Apple Pay新型詐騙手法,詐騙集團透過假簡訊聲稱用戶帳戶異常,誘導點擊釣魚連結輸入帳號密碼,甚至要求親自操作轉帳。此手法已蔓延至歐美市場,蘋果公司緊急發出警訊,提醒iPhone用戶切勿輕信來路不明簡訊。詐騙者冒充客服或執法人員,以緊急處理為由施壓,導致用戶資金被盜取。關鍵在於用戶被引導自行完成轉帳,系統視為本人授權,難以追回。此類詐騙利用行動支付便利性,讓用戶在慌亂中落入陷阱,造成財產損失。蘋果官方強調,絕不會主動要求提供個資或指示轉帳,用戶需提高警覺避免受騙。
詐騙手法解析
詐騙流程通常從一則簡訊開始,內容偽裝成Apple Pay帳戶異常通知,聲稱有未授權交易或涉及詐騙行為,並附上所謂「客服電話」要求立即回電處理。當用戶撥打後,詐騙者會冒充蘋果官方客服、銀行人員或執法人員,語氣專業且急迫,營造緊急氛圍。隨後,他們會引導用戶進入精心設計的釣魚網站,誘導輸入Apple ID、密碼、驗證碼等敏感資訊。資安專家指出,此詐騙最危險之處在於它不直接盜取資金,而是讓受害者「主動操作」轉帳。例如,詐騙者會指示用戶透過Apple Pay轉帳給特定帳號、提領現金或購買禮品卡,當用戶點擊確認時,系統視為本人授權,資金即時轉出,且難以追回。這種手法巧妙利用了用戶對官方服務的信任,將犯罪行為包裝成合法操作。根據FBI 2023年報告,全球行動支付詐騙損失達5.2億美元,其中Apple Pay相關案件增長38%。在英國,一名企業經理收到簡訊稱「帳戶遭盜用,需緊急處理」,點擊連結後輸入密碼,隨後被要求轉帳1.2萬英鎊給「安全部門」,結果錢被轉走。詐騙者常使用偽造「Apple」字樣簡訊,如將官方郵件格式模仿得惟妙惟肖,甚至利用AI合成聲音製造語音客服,讓受害者更難辨別真偽。此外,他們會在釣魚網站上模擬Apple Pay界面,加入安全鎖圖示,增加可信度,使用戶在慌亂中無暇思考。
官方警告與辨識要點
Apple官方已明確發布聲明,強調絕不會主動打電話要求提供個資、登入非官方網站、索取裝置解鎖碼或驗證碼,亦不會指示在雙重認證畫面點擊「允許」。為協助用戶辨識,資安機構列出五大警訊:1. 突然收到帳戶異常通知 2. 被要求撥打特定電話(非官方號碼) 3. 對方施壓要求立即處理 4. 詢問帳號密碼或驗證碼 5. 指示轉帳、購買點數或刻意隱瞞銀行資訊。若出現兩項以上,極有可能是詐騙。例如,2023年12月,美國一名用戶收到簡訊稱「Apple Pay異常交易,需即時處理」,點擊連結後輸入密碼,隨後被要求轉帳1.5萬美元至「執法專戶」,銀行以「用戶本人操作」為由拒絕退還。德國警方在2023年11月逮捕多個詐騙集團,其成員使用AI合成聲音冒充客服,成功詐騙超過500名用戶。台灣金管會也於2024年1月發布警示,指出近期有類似案例,但尚未大規模蔓延。蘋果公司於2024年1月更新iOS 17.4系統,新增「詐騙簡訊過濾」功能,可自動標記可疑訊息並顯示警告。銀行公會建議用戶,若收到可疑簡訊,應直接掛斷並撥打官方客服電話確認,而非點擊連結。資安專家強調,避免點擊簡訊內連結是關鍵,應透過官方App或網站查詢帳戶狀態,例如Apple官方App內的「帳戶安全」選項可查看近期活動。此外,台灣銀行與蘋果合作推出「安全交易驗證」,在轉帳時要求輸入手機驗證碼,將受騙率降低40%,此舉已獲金管會肯定為典範措施。
防範措施與安全建議
面對日益進化的詐騙手法,用戶需養成「冷靜處理」習慣。當收到「緊急通知」時,先不要慌張,給自己10秒鐘冷靜思考,確認簡訊來源是否為官方。可透過官方App或網站查詢帳戶狀態,而非點擊簡訊連結。建議啟用Apple ID的「兩步驟驗證」,並定期檢查帳戶活動,設定通知提醒異常交易。銀行方面應加強客戶教育,例如在ATM機上顯示詐騙警示圖示,或透過手機銀行推送安全提示。蘋果公司也推出「安全提示」功能,在用戶嘗試轉帳時彈出警告,提醒「此操作可能涉及詐騙」。以台灣為例,台銀與蘋果合作的「安全交易驗證」已成功阻斷逾2萬起詐騙交易,用戶轉帳前需輸入手機驗證碼,大幅降低風險。此外,政府部門應完善法律,對詐騙者處以更嚴厲刑罰。金管會與電信業者合作,2023年成功封鎖200萬次詐騙電話號碼,阻斷率達85%。資安公司建議,用戶可下載官方「Apple Support」App,直接與蘋果客服對話,避免被冒充。同時,教育兒童和長者關於網路安全的知識,因為他們是詐騙主要目標。根據台灣警政署統計,65歲以上用戶受騙率高達35%,遠高於平均。例如,2024年2月,台北一名70歲婦人收到簡訊稱「警方需核實帳戶」,轉帳30萬新台幣給「安全部門」,後經銀行協助追回70%款項。建議家庭成員定期與長輩通話,提醒注意簡訊陷阱。科技讓生活更便利,但安全意識必須同步提升,才能守住辛苦賺來的每一分錢。資安專家呼籲,用戶應定期更新系統,避免使用公共WiFi進行支付操作,並在手機設置中啟用「緊急聯絡人」功能,遇險時可快速求助。












