新聞宏觀經濟Apple 警告:FaceTime 詐騙鎖定銀行密碼與一次性驗證碼

Apple 警告:FaceTime 詐騙鎖定銀行密碼與一次性驗證碼

作者: Yahoo Finance·

重點速覽

  • Apple 警告客戶,詐騙者正透過 FaceTime 冒充銀行代表,誘使受害者在網路銀行操作期間分享螢幕。
  • 一旦啟用螢幕分享,詐騙者就能即時窺視密碼、帳號與一次性安全驗證碼,使其得以從陌生裝置授權未經許可的轉帳。
  • 根據 FTC 數據,美國人在 2025 年通報因冒名詐騙損失 $3.5 billion,其中假冒銀行者占企業冒名詐騙損失最大宗。
  • Apple 建議使用者絕不要與任何突然聯繫自己的人分享螢幕,並已設立專門電子郵件地址,用於通報可疑 FaceTime 來電。
  • 消費者若遇到疑似詐騙,應掛斷電話,使用卡片上的號碼直接致電銀行,並向 ReportFraud.ftc.gov 通報事件。
Apple 警告:FaceTime 詐騙鎖定銀行密碼與一次性驗證碼

Apple 正警告客戶注意一種詐騙手法:詐騙者透過 FaceTime 冒充銀行代表,並說服受害者在登入金融帳戶時分享螢幕,CBS News 報導。

這項騙局建立在一個簡單前提上:人們往往信任 FaceTime。透過 Apple 視訊通話服務打來的電話,可能比陌生電話號碼更具可信度,使冒充銀行「詐欺防制團隊」的詐騙者得以引導受害者完成他們所稱的安全檢查。

如果受害者同意分享螢幕,來電者就能即時看到當事人輸入帳戶憑證、密碼、帳號與一次性安全驗證碼。這些驗證碼可能讓詐騙者從受害者無法控制的裝置授權轉帳或其他帳戶活動。

這項警示發布前,美國聯邦貿易委員會表示,美國人在 2025 年通報因冒名詐騙損失 $3.5 billion,其中假冒銀行者造成的損失占企業冒名詐騙損失最大宗。

FaceTime 銀行詐騙如何運作

這類詐騙通常從一則簡訊開始,內容聲稱銀行或信用卡帳戶出現可疑活動,並提供一組電話號碼要求撥打。另一些情況下,受害者會直接接到自稱代表銀行的人來電,對方表示銀行需要驗證其身分。

在對話進行到某個階段時,來電者會把互動從一般語音通話轉到 FaceTime。即時視訊連線的目的,是讓電話另一端的人看起來更像合法代表。

受害者進入 FaceTime 後,詐騙者會要求他們分享螢幕並登入網路銀行,聲稱這樣「代表」才能確認帳戶安全。CBS News 全國消費者事務記者 Ash-Har Quraishi 表示:「The scammer watches in real-time while victims expose passwords」,同時還會看到帳號與一次性安全驗證碼。

這些一次性驗證碼對詐騙者尤其有價值,因為它們可用於核准來自陌生裝置的轉帳或存取嘗試。如果受害者在共享螢幕期間顯示驗證碼,詐騙者可能就能完成竊盜中最困難的部分。

為何詐騙者使用 FaceTime

Apple 告訴 CBS,詐騙者選擇 FaceTime 是因為使用者信任它。這款 App 普遍與親友之間的通話相關,因此透過 FaceTime 進行的視訊通話,可能比隨機的 800 號碼更具可信度。詐騙者長期以來也基於類似原因使用來電顯示偽造技術。

FTC 另曾警告消費者,螢幕分享詐騙並不限於 FaceTime;類似手法也出現在其他視訊通話與遠端支援平台。FaceTime 版本的不同之處在於,它結合了人們已與可信任個人聯絡人聯想在一起的服務,以及即時觀察敏感登入資訊的能力。

FTC 記錄顯示,2025 年冒名詐騙通報超過 1 million 件,依該機構說法,這使其連續第九年成為最主要的詐騙類別。根據一份 FTC 消費者警示,通報的詐欺總損失達約 $16 billion,創下紀錄,並較 2024 年高出約 25%。企業冒名詐騙造成近 $1 billion 損失,其中假銀行員工占最大部分。政府冒名詐騙則另外造成約 $920 million 損失。

FTC 也表示,這些詐騙已變得更加精密。FTC 行銷實務處幕僚長 Patty Hsue 於 6 月告訴 CNBC:「Really it's becoming much more sophisticated than it has been in the past」。

過去那些粗糙、拼字錯誤的自動語音電話或簡訊,曾讓詐騙較容易被辨識;如今則越來越常被更精緻的話術,以及在某些情況下的視訊所取代。FTC 表示,損失最嚴重的版本通常以假安全警示開場,訊息看似來自銀行,並警告受害者其資金面臨風險。

一旦受害者相信警示,潛在損失可能只受帳戶中可用金額限制。如果支票帳戶中有 $8,000,該詐騙可能造成的損失就可能是 $8,000。

應注意的警訊

Apple 的指引很明確:不要與任何突然聯繫你的人分享螢幕,無論來電者聽起來多麼正式。Apple 表示,它絕不會要求使用者提供密碼、裝置密碼或雙重驗證碼,銀行也不需要這些資訊。

FaceTime 螢幕分享只有在使用者點選允許後才會開始,這意味著只要拒絕請求,就能中斷詐騙流程。

急迫感是另一項警訊。若來電者施壓要求某人在帳戶被「凍結」或「遭入侵」前立即轉移資金,這是在使用一種設計來阻止受害者停下來並獨立查證說法的手法。較安全的做法是掛斷電話,並自行直接致電銀行。

FTC 也提供類似指引。在損失最嚴重的冒名詐騙版本中,受害者會被說服轉移資金以「保護」資金。該機構表示,任何合法銀行或政府機關都不會要求民眾基於這個理由轉帳。

消費者也應避免撥打可疑簡訊中附上的號碼,因為該號碼可能直接接通詐騙者。相反地,應使用簽帳金融卡或信用卡背面印製的電話號碼。

受害者應怎麼做

Apple 已為這項特定詐騙設立通報管道。若收到可疑 FaceTime 來電,對方聲稱是銀行代表,Apple 表示使用者應點選通話旁的「info」按鈕、選擇「take live photo」來截圖,並將影像寄至 [email protected]

如果資金已經離開帳戶,受害者應立即致電銀行的詐欺處理專線,因為速度可能影響可追回的金額。此事件也應通報至 ReportFraud.ftc.gov,該網站提供監管機構用來追蹤與追查詐欺行動的資料。

銀行不需要觀看客戶登入帳戶。要求這麼做的來電者,是在尋求可用於竊取帳戶資金的資訊。

— With files from Godwin Oluponmile

本文僅提供資訊,不應被解讀為建議。本文不提供任何形式的保證。