新‘AnonyMous’钓鱼活动利用虚假AI Apple客服电话瞄准iPhone用户

安全机构SOCRadar发现一个名为AnonyMousKIT的钓鱼套件,利用苹果“丢失模式”的展示联系方式功能,配合AI生成的语音电话冒充苹果客服,诱导iPhone失主交出解锁凭据,进而解锁并转售被盗手机。

一句话看懂:安全机构SOCRadar发现一个名为AnonyMousKIT的钓鱼套件,利用苹果“丢失模式”的展示联系方式功能,配合AI生成的语音电话冒充苹果客服,诱导iPhone失主交出解锁凭据,进而解锁并转售被盗手机。

事件核心:发生了什么

SOCRadar发布报告称,一个名为AnonyMousKIT的钓鱼套件自2024年初活跃至今,已运营超过两年,拥有500多个域名和150多个分销品牌。该套件的运作逻辑是:攻击者利用被盗iPhone屏幕上显示的机主联系方式,通过邮件、短信、WhatsApp甚至AI语音电话联系失主,自称苹果客服并告知“手机已找回”。为增强可信度,攻击者会提供正确的手机型号和IMEI号,诱导失主访问伪造的“查找我的iPhone”页面,输入Apple ID密码和锁屏密码以“确认身份”。这些凭据随即落入攻击者手中,用于解锁手机、抹除数据并在黑市高价转售。

报告披露了具体数据:从2025年8月到2026年5月,攻击者通过五种不同的AI代理角色进行了约200次通话,涉及55种交互脚本,每次通话成本仅0.10美元,其中90%的语音电话针对巴西用户。此外,部分邮件钓鱼定向发送给了南非政府域名和一所当地大学。该活动范围覆盖全球,但重点集中于南非、印度尼西亚、印度、肯尼亚、巴西和意大利。

为什么重要

这一事件暴露了AI技术降低网络犯罪门槛的现实。传统语音钓鱼(vishing)需要攻击者具备外语流利度和临场应变能力,而AnonyMousKIT通过大模型驱动的自动化语音系统,以极低成本实现了跨语言的动态交互。SOCRadar将其形容为“一个小型软件业务,拥有犯罪客户群”,而非单纯的钓鱼工具。这标志着钓鱼攻击正向“服务化、自动化、平台化”演进,攻击者可以像购买SaaS服务一样租用完整的诈骗基础设施。

同时,该套件精准利用了苹果“丢失模式”的善意设计——在锁屏显示机主联系方式以便归还,却反过来成为攻击者获取机主信息的入口。这种“功能即攻击面”的模式,提示安全行业需要重新审视产品设计中的信任边界。

对用户/开发者/创作者的影响

普通用户:如果你的iPhone丢失或被盗,接到自称苹果客服的电话时需高度警惕。苹果官方不会通过电话或短信索取Apple ID密码或锁屏密码。任何要求“访问某页面确认身份”的来电都应被视为可疑,应通过苹果官网或官方App自行登录账号验证设备状态。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

开发者与安全从业者:AnonyMousKIT展示了AI语音技术在恶意场景中的落地能力——按次计费、多语种、剧本可定制。这为安全防护提出了新课题:反钓鱼方案需要从文字检测扩展到语音内容识别,并建立对“AI生成语音”的鉴别能力。

企业安全团队:报告提到针对政府和企业的定向邮件攻击,企业应将“AI语音钓鱼”纳入员工安全意识培训内容,避免员工因接到伪造的客服电话而泄露企业账号凭据。

值得关注的后续

1. 苹果的应对措施:苹果是否会针对Lost Mode的联系方式展示机制增加验证门槛,例如要求机主预设安全码或提供备用验证方式,值得关注。

2. 该套件的扩散速度:AnonyMousKIT以分销商和联盟模式运作,未来是否会出现更多基于同类工具的变种、以及是否会被用于攻击其他设备生态,需要持续跟踪。

3. 语音反钓鱼的检测能力:运营商和安全厂商能否建立对AI生成语音的识别与拦截机制,将直接影响此类攻击的规模化成本。目前公开信息显示,该活动仍在进行中,SOCRadar正持续跟踪。

来源:TechRadar

celebrityanime
celebrityanime
文章: 20462

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注