What happened

苹果官方在 iOS 27 和 iPadOS 27 系统中正式引入了冒充风险检测(Impersonation Risk Detection)功能,目标是防范正在实施的社会工程类诈骗。

苹果表示,这类诈骗中攻击者可能伪装成银行、政府机构或用户信任的人,胁迫或诱导用户付款,或修改用户的账户信息。苹果指出,双重认证等传统安全手段并非总能识别此类诈骗,因为尽管用户受到欺骗或胁迫,操作行为仍是由其本人执行的。

该功能会分析用户的设备以及苹果账户相关信息,以识别正在发生的诈骗迹象,并据此向 App 返回一个风险等级(未知、中等、高)。App 仅接收该风险等级,不会获取生成该等级所依据的底层原始信息。

Why it matters

这一功能针对的是传统认证机制难以覆盖的盲区:当用户本人在被欺骗或胁迫的情况下完成操作时,身份验证本身无法判断交易是否出于真实意愿。

苹果强调不会干预 App 内部操作,后续处置由 App 自行决定,例如要求用户完成身份核验、增设操作延时或弹出风险警告提示。这种分工意味着风险判断与业务处置被分开,App 开发者需要自行设计应对流程。

该功能仅支持 iOS 27、iPadOS 27,且只对完成适配的第三方 App 生效,系统默认关闭。用户如需开启,可通过“设置-隐私与安全-冒充风险检测”打开“与应用开发者共享”选项。

Key facts

苹果在 iOS 27 和 iPadOS 27 中正式引入冒充风险检测功能。

该功能用于防范正在实施的社会工程类诈骗。

攻击者可能伪装成银行、政府机构或用户信任的人。

双重认证等传统安全手段并非总能识别此类诈骗。

功能向 App 返回的风险等级分为未知、中等、高三级。

App 仅接收风险等级,不会获取底层原始信息。

苹果不会干预 App 内部操作,后续处置由 App 自行决定。

该功能仅支持 iOS 27、iPadOS 27,且只对完成适配的第三方 App 生效,系统默认关闭。

用户可通过“设置-隐私与安全-冒充风险检测”打开“与应用开发者共享”选项。

What to watch next

该功能默认关闭,且只对完成适配的第三方 App 生效,因此其实际覆盖面取决于用户是否主动开启以及开发者是否完成适配。

由于苹果不干预 App 内部操作,风险等级返回后 App 会采取何种处置——身份核验、操作延时还是风险警告——将由各 App 自行决定,这会影响用户最终感受到的防护效果。

苹果强调 App 仅接收风险等级而不获取底层原始信息,这一数据边界如何在实践中落实,值得持续关注。

Sources