一個彈出窗口、一通電話,錢包就空了。 新加坡警察部隊已發出公眾警報,關於一個冒充蘋果的詐騙行為,以竊取加密貨幣。 至少有五名受害者被報告,超過195,000新加坡元化為烏有(近130,000歐元),而其作案手法不需要任何技術能力:一個恰當的通知、一個令人安心的電話聲音、在正確時刻提取的六位數代碼。
新加坡警方的聲明引用了詐騙者使用的兩個域名,<< chat-apple.com >> 和 << case-apple.com >>,以及一個重複出現的電話代碼:<< +1 >>,即北美的區號。
一切始於受害者的蘋果設備上出現的意外警報:未經授權的訪問嘗試已針對他們的帳戶,他們需要立即更改蘋果ID密碼。片刻後,電話響起。電話那頭是一位自稱蘋果客服的技術人員,確認了壞消息並掌控了對話。
然後,受害者被引導到其中一個虛假的客服網站,要求提供他們的蘋果憑證、加密帳戶的憑證,然後是著名的OTP(一次性密碼,這些一次性代碼用於驗證每次敏感操作)。擁有這完整的密鑰鏈後,詐騙者登錄到連結的交易帳戶或錢包,並在幾分鐘內轉移資金。大多數受害者只有在發現出境交易歷史時才意識到發生了什麼。
<< +1 >>區號的細節並不簡單。在新加坡,所有來自國外的來電都會在號碼前顯示<< + >>,這是運營商為了防止這類冒充而強制實施的措施。當屏幕剛剛顯示安全警報,而對方又講著技術支持的語言時,這一保護措施幾乎無效。
<< 蘋果永遠不會要求您通過未經請求的電話、彈出窗口或鏈接提供您的蘋果ID密碼、一次性代碼或任何其他登錄標識。切勿向任何人透露此信息。 >>
新加坡警察部隊公共事務部 -- 來源
在這種情況下,沒有任何區塊鏈代碼被強行破解。攻擊者針對的是之前的層面:用戶帳戶及其擁有者。一個被盜的蘋果ID打開了對iCloud密鑰鏈、同步筆記和照片庫的訪問。正是在這裡,許多投資者為了方便,存儲了他們的種子短語截圖或包含他們的十二個單詞的筆記。一旦蘋果ID被盜,錢包隨之而來,毫無抵抗。
OTP層仍然是提現前的最後一道鎖。它不會屈服於網絡攻擊,而是屈服於一次良好的電話交談:受害者自己口述授權轉帳的代碼。與信用卡詐騙不同,沒有退款程序可以糾正錯誤。確認的鏈上轉帳是最終的,這使得這些帳戶成為比支票帳戶更具利潤的目標。
新加坡並不是第一次發出警報。這個城市國家在2024年僅記錄了超過51,000起詐騙案件,約11億新加坡元被盜,創下紀錄。國會以防詐騙法作出回應,該法允許警方暫時凍結被認為受到脅迫的人的銀行業務。這是一個對銀行轉帳有效的工具,但對於從位於世界另一端的平台執行的加密提現則顯得大大不足。
新加坡警方將其建議概括為三個步驟,簡稱ACT:
一些額外的調整可以更早地關閉大門。用密碼或實體安全密鑰替換SMS OTP,可以消除詐騙者通話的根本對象,因為不再有代碼可供口述。在您的交易所啟用提現地址白名單,在任何新增或從新設備連接後應用24到48小時的寬限期,這樣可以留出反應的時間。而種子短語不應存放在雲端、筆記或照片中:它的地方應該是離線媒介,理想情況下是硬體錢包。
一個單一的參考點通常足以阻止一切:蘋果支持僅存在於apple.com和support.apple.com,並且他們從不會首先打電話要求識別。<< chat-apple.com >> 和 << case-apple.com >> 從未屬於庫比蒂諾公司。如有疑問,ScamShield熱線1799全天候提供服務,並且portal scamshield.gov.sg列出了流通的變體。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。


















![[SCAN 2026 決賽訪談] ⑬ BITSkrieg:印度工科生的 SCAN2026 獲勝挑戰](/public-static/26_2e1840f602.png?format=avif)










![[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開](/public-static/14_1ee1df8c36.png?format=avif)