版权归原作者所有,如有侵权,请联系我们

[科普中国]-苹果账号密码被盗 黑客发来邮件: 要解锁先付钱

科学为你解疑释惑
原创
最热门的科学话题,我们为你解疑释惑。
收藏

手机好端端地在手上,却莫名显示为“丢失”模式或出现“无法更新”的白屏状态……最近,苹果ID被盗导致手机变“砖块”的事,越来越多见。

就在前几天,本报记者也不幸“中招”——iPhone6手机突然变成了白屏“砖块”,没法更新,也没法启动。后来才知道,是黑客通过侵入验证邮箱的方式,盗取苹果ID并远程恶意锁住手机。

经过96小时账户寻回,问题终于解决。只是手机里的照片、资料和下载的软件,被抹得一干二净。

希望读者能从记者的经历里吸取教训,注意保护自己的账号和密码。

手机突然被锁

苹果ID莫名被改

上周四晚6点半左右,我正在写稿。突然,身边iPhone6手机发出一阵急促的警报声,屏幕弹出一个提醒对话框,显示“您的手机已被黑客入侵”等文字。

打开手机后,我往弹出的ID账号、密码输入框里填写信息。但没等输完,它直接黑屏了。紧接着,屏幕变成白色,出现了苹果logo和进度条,状态就跟更新系统时一样。不同的是,它一直停留在“尝试更新”这个状态。

就这样,手机变成了 “砖块”,什么功能都不能使用。

在手机被锁半个小时后,我的QQ邮箱收到一封陌生邮件。发件人留下了QQ号作为联系方式,表示想要解锁先汇钱。

这时我才明白,自己的苹果ID被盗了。

我翻看邮箱,发现苹果官网早已多次发来邮件,提醒说我的苹果ID曾在网页浏览器上登录iCloud,建议修改密码。甚至就在当天中午,官网也发来邮件,传达苹果ID的电子邮箱地址已经更改的消息。

遗憾的是,我并没有及时查阅这些邮件,甚至对它们视而不见,因而错失了修改密码阻止被盗的机会。

对此,我咨询了金沙湖派出所的民警。民警表示,之前也遇到过这类的案件,但千万不要给对方汇钱,因为很可能二次上当被骗。他建议通过拨打苹果官方客服寻求解决方法,或携带发票到苹果售后服务部咨询解决。

身边的朋友也遭遇过相同的事,她给“黑客”打钱之后,对方就拉黑了QQ,从此音讯全无。

不要轻信“黑客”

解锁最好找官方

随后,我拨打了苹果官方客服热线。在确认身份、讲述经过后,客服表示我的苹果ID已经被修改了。

他告诉我,要解锁手机必须要先找回原有的ID,而找回ID只有两种方式——一是提供购机发票、手机外壳等凭证;二是提供密码设置时的三个安全提示问题。

由于我是港版手机,购机小票也早已丢失,只能通过第二种方式找回帐户。

不幸的是,由于“黑客”也在尝试回答我的安全提示问题,系统出于保护已锁定,需要八小时解锁后才能回答(安全提示问题只有四次回答机会,打错就被锁定)。

因此,我能做的事,只是等待。

在过去的几天时间里,我时不时地致电苹果官方客服热线,但安全提示问题系统一直提示为解锁中。

从这里,我也能基本判定:“黑客”每隔八小时就通过恶意回答安全提示问题锁定系统,让我无法通过答题找回帐户。

终于,在本周一晚上7点多,安全提示问题处于解锁状态。在评估技术顾问的支持下,我成功找回了被修改的帐号、重设了密码、激活了手机。

从手机被锁到重新激活,前后共经历了96小时。所幸的是,由于我的苹果ID没有绑定过银行卡,这次事件没有造成钱财损失。

淘宝店“硬解”开锁

故障可能性会提高

在很多手机零售店,都有针对ID被盗、手机被锁现象提供的解锁服务。在淘宝输入关键词“苹果ID解锁”,可以发现,提供该服务的店铺有几百家,有的商家甚至打出“这种专业我最强,统统300搞定”、“硬解,100%成功”等广告词,个别店铺的“月销量”达7万多。

我联系了其中一家本地店铺。客服询问了机型和被锁经过后说,费用是1300元,要送到实体店硬解,“硬解就是换套件,可以百分百解开。硬解后,登入新的ID就可以了。”

一位相关技术专业的同学向我解释,通常,这类解锁方式是采用更换“没有ID锁的套件”来修复的,也就是更换“基带、码片、硬盘”三样硬件原件。

“但是这样做,后期故障率可能会提高。比如,基带没弄好,信号就会受影响。”他说。

启动“两步验证”

给苹果帐户上把锁

据了解,通过盗取苹果ID账号远程控制设备并勒索钱财的事,最近还挺多的。苹果ID被盗后,有的手机直接变成了白屏,有的不停收到上百条垃圾短信……

如果你也不幸地“中招”,不要轻信“黑客”说的付款开锁,以防上当受骗。你可以这样做:

首先,第一时间打电话给苹果官方客服寻求帮助,查看能否通过提供三个安全提示问题找回帐号。

其次,准备被锁设备的原始包装、保修证明、购买票据、锁屏截图以及勒索邮件截图等凭证。在苹果技术人员的指导下,上传这些有效信息找回帐号。

在平时,你也可以多留点心,加强对帐号、密码的保护:

第一,开启“两步验证”。“两步验证”,是专门用来防止他人访问帐户的额外安全功能,即使对方有你的ID帐号和密码。开启这种服务后,用户在管理帐户或修改密码时都需要进行验证,相当于给账号多上一把锁。

开启“两步验证”的手机,能收到包含14个字符的恢复秘钥。这串恢复秘钥得妥善保存,如果出现无法访问设备或者忘记密码的情况,可以通过它重新获取帐户访问权限。

第二,苹果帐户的验证邮箱,要设置组合密码。如果选择QQ邮箱作为帐号,最好设置邮箱独立密码来提高安全度。平时,要注意查看邮箱,关注帐户是否出现异常。

第三,设备的购买票据、有SN码标贴的包装盒以及保修卡等资料,要注意保管。这些是证明机主身份的资料,以备不时之需。

第四,尽量避免使用公共场所或其他不知出处的免费Wi-Fi,避免登录钓鱼网站让不法分子获取账号密码。(记者 蔡杨洋)