8 月 27 日消息,网络安全机构 SOCRadar 在 8 月 25 日公开的一份报告中,揭露了一个名为 AnonyMousKIT 的“钓鱼即服务”(PhaaS)平台,该平台主要服务于被盗苹果设备的解锁与二次销售链条。
该平台利用电子邮件、短信、WhatsApp、预录电话以及 AI 语音电话等多种方式,试图窃取设备所有者的锁屏密码、Apple ID 账户信息以及双重认证验证码,从而解除激活锁,将设备转售。
该平台采用按使用量付费的模式。订阅者输入被盗设备的型号、机主资料、电话号码、定位链接以及“查找我的”状态后,可以通过邮件、短信、WhatsApp、预录语音和 AI 语音这 5 个渠道投放钓鱼诱饵。
一旦受害者点击钓鱼页面,平台会依次收集 4 位或 6 位设备密码、Apple ID 登录凭证以及 6 位双因素认证码,并将这些数据上传至运营后台和 Telegram Webhook。
SOCRadar 表示,AnonyMousKIT 与 506 个域名相关联,并运营着一个由 168 个店铺品牌构成的庞大网络,这些店铺品牌充当转售商角色。
邮件是该平台记录最为完整的渠道。从 2026 年 3 月到 7 月,AnonyMousKIT 记录了 691 次发送尝试,其中 603 次钓鱼邮件成功送达收件箱。
此外,AnonyMousKIT 平台通过 AI 语音钓鱼,200 次呼叫的成本为 19.24 美元(按当前汇率约合 129.6 元人民币),相当于每次尝试约 9.6 美分(约合 0.65 元人民币)。通话时长中位数为 22 秒,最长通话持续了 20 分钟。
这些 AI 语音钓鱼话术统一冒充苹果客服人员“Alice Dias”,以协助找回丢失设备为借口,诱导受害者口述设备密码,并打开短信中的钓鱼链接。
03 条精彩评论
张伟
2026年5月15日 10:30雷速体育,您的专属体育智囊。我们不仅提供赛事直播信息,更通过大数据分析,为您解读比赛走势,预测赛果。助您成为更懂比赛的行家。
回复