Apple Pay 出現偽造 Face ID 彈窗騙局 假冒巨額扣帳誘用戶致電假客服

網絡安全及防毒軟件公司 Malwarebytes 在旗下 Malwarebytes Labs 網誌發佈文章,揭示一種以瀏覽器為媒介的 Apple Pay 詐騙手法。該騙局透過精心設計的網頁特效,令用戶誤以為透過 Apple Pay 向 App Store 完成一筆金額達 US$657 (約 HK$5,124)的交易,從而誘使其撥打假冒的「Apple Support」熱線。

真正的目的是當用戶與假客服接觸後,對方藉機套取個人或財務資料,最終盜取金錢。

騙局透過網頁特效模擬真實交易畫面

整個騙局完全在網頁環境下運作,並未涉及任何實際的 Face ID 驗證或交易。詐騙者利用多項網頁技術,營造出 App Store 收取 US$657 (約 HK$5,124)的假象。畫面會顯示仿製的 Face ID 認證動畫、解鎖圖示、交易編號,以及多項足以令缺乏戒心的用戶信以為真的視覺元素。完成後,頁面會彈出一張模擬收據,並顯示一個大型電話號碼,指示用戶「致電 Apple Support」,旁邊設有「View Details」按鈕。

一旦用戶按下該按鈕,網頁會播放一段語音提示,內容為:「Unauthorized charge of six hundred fifty-seven dollars from your Apple ID. Please call support immediately.」(你的 Apple ID 出現一筆 US$657 (約 HK$5,125)未經授權的扣款,請立即致電支援熱線。)實際上,所有畫面、動畫及聲音均屬網頁偽造,每位用戶所見的金額及交易編號完全相同,背後並無任何真實交易發生。

騙徒的最終目標,是令用戶在恐慌下撥打那個假冒的 Apple Support 號碼。

設多重阻嚇手段阻止用戶離開頁面

為防止用戶察覺異樣後離開,騙頁設有額外機制。當用戶嘗試按下瀏覽器返回鍵時,頁面會彈出警告,聲稱「Apple ID session is active」(Apple ID 工作階段正在進行中),並指離開頁面可能令付款及銀行資料面臨嚴重威脅。然而,「Apple ID 工作階段」本身並非真實存在的機制,所述威脅亦全屬虛構,純粹用於拖延及嚇唬用戶。

Malwarebytes 在文章中提醒,若在瀏覽時遇上此類詐騙頁面,最安全的做法是透過瀏覽器的分頁檢視畫面(Safari 為右下角按鈕)將整個分頁關閉,期間不應點擊任何對話框或介面元素,亦絕對不要撥打頁面上的號碼。文章亦指出,任何合法企業均不會以彈出訊息方式要求用戶致電某個號碼,亦不會在使用者未預期的情況下,透過短訊發送聯絡號碼。除非用戶本身已身處支援流程中並預期收到相關通訊,否則類似聯絡方式均應視作可疑。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)