一个名为 AnonyMousKIT 的网络钓鱼服务平台正在把偷来的苹果设备变成更值钱的“解锁货”。安全研究人员发现,该平台从 2024 年初开始活跃,专门自动化获取用于解锁被盗苹果设备、关闭激活锁功能的验证码。
威胁情报平台 SOCRadar 的研究人员利用该平台运营者使用裸相对路径的疏忽,收集到其运作方式、运营者信息和基础设施。结果显示,AnonyMousKIT 关联着 506 个域名,并支撑起一个由 168 个店面品牌充当转售商的庞大生意。
![]()
AI 语音代理冒充苹果客服
![]()
研究人员恢复了 2025 年 8 月至 2026 年 5 月间针对受害者的 200 次通话记录,涉及 55 份不同的交互记录,由一个语音 AI 代理以五种人设处理。SOCRadar 指出,这些通话每次尝试大约花费运营者 0.10 美元,其中 90% 的通话打往巴西。
苹果的激活锁功能会在“查找”服务开启时自动激活,把 iPhone 设备与机主的 Apple 账户绑定。即使被盗设备被恢复出厂设置,它仍然与原机主账户关联,首次设置时需要有效授权码才能使用。
由于这一保护机制,许多被盗 iPhone 只能拆零件出售。但如果能够解锁,价值就会显著提升,尤其是还能恢复机主的敏感数据时。
从丢失模式到钓鱼页面
![]()
AnonyMousKIT 会从被盗设备中提取信息,例如机主通过丢失模式提供的联系方式,然后通过电子邮件、短信、WhatsApp 或电话联系机主。
钓鱼信息冒充苹果公司,声称丢失的设备已被找到,并提供正确的型号和 IMEI 信息,让邮件看起来更可信。邮件会把受害者引到一个伪造的“查找”或苹果页面,要求输入设备密码、Apple 账户凭证和双重认证码。
SOCRadar 检查的部分案例中,一个以“苹果客服 Alice”为人设的 AI 代理会告诉受害者,有人试图解锁手机并把它带到了苹果商店,设备已被扣留。随后,AI 代理要求受害者通过口述密码来确认所有权,再引导他们进入钓鱼页面。
一旦威胁行为者拿到这些验证码,就能访问受害者的个人数据、恢复出厂设置、从“查找”应用中移除设备,然后出售。SOCRadar 警告,被攻破的 Apple ID 可能暴露 iCloud 备份、钥匙串密码、工作邮件,以及存储在个人或雇主配发苹果设备上的其他企业信息。研究人员还发现,该平台发出的邮件中有一小部分发送给了政府和企业的邮箱地址。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.