
日前 ,苹果官方在iOS 27和iPadOS 27系统中正式引入了冒充风险检测(Impersonation Risk Detection)功能,用于防范正在实施的社会工程类诈骗。

苹果官方表示,在这类诈骗中 ,攻击者可能伪装成银行、政府机构或者用户信任的人,胁迫或诱导用户进行付款,或是修改用户的账户信息 。双重认证这类传统安全手段并非总能识别此类诈骗 ,原因在于尽管用户受到欺骗或胁迫,但操作行为是由其本人执行的。
苹果的冒充风险检测会分析用户的设备以及苹果账户相关信息,以此识别正在发生的诈骗迹象。基于该分析 ,它会向App返回一个风险等级(未知 、中等、高),App仅接收该风险等级,并不会获取生成该等级所依据的底层原始信息 。
苹果强调,苹果不会干预App内部操作 ,后续处置由App自行决定。例如,App可能要求用户完成身份核验、增设操作延时,或是弹出风险警告提示。

根据苹果介绍 ,冒充风险检测功能仅支持 iOS 2〖柒〗 、 iPadOS 27,且只对完成适配的第三方App生效,系统默认关闭 。用户如需开启 ,可通过“设置-隐私与安全-冒充风险检测”,打开“与应用开发者共享 ”选项。
(文章来源:中国基金报)