发生了什么

苹果官方在iOS 27和iPadOS 27系统中正式引入冒充风险检测(Impersonation Risk Detection)功能,用于防范正在实施的社会工程类诈骗。

苹果表示,此类诈骗中攻击者可能伪装成银行、政府机构或用户信任的人,胁迫或诱导用户付款,或修改用户账户信息。双重认证等传统安全手段并非总能识别这类诈骗,因为尽管用户受到欺骗或胁迫,操作行为仍由本人执行。

该功能会分析用户设备及苹果账户相关信息,识别正在发生的诈骗迹象,并向App返回未知、中等或高三个等级的风险等级;App仅接收风险等级,不会获取生成该等级所依据的底层原始信息。

为什么重要

传统安全机制多聚焦于账户是否被他人入侵,而社会工程类诈骗的关键在于用户本人在受骗状态下主动操作,这使得双重认证等手段难以发挥作用。

苹果将风险判断结果以等级形式提供给第三方App,同时保留底层数据,这种设计在提供反诈信号与保护用户信息之间寻求平衡。

由于苹果不干预App内部操作,后续处置由App自行决定,例如要求身份核验、增设操作延时或弹出风险警告,实际防护效果取决于开发者的适配与响应方式。

关键事实

冒充风险检测功能仅支持iOS 27和iPadOS 27。

该功能只对完成适配的第三方App生效,系统默认关闭。

用户可通过“设置-隐私与安全-冒充风险检测”打开“与应用开发者共享”选项来开启。

风险等级分为未知、中等、高三级,App仅接收等级,不获取底层原始信息。

接下来看什么

该功能默认关闭,用户是否愿意主动开启并与开发者共享相关信息,将影响其实际覆盖范围。

第三方App如何利用风险等级进行处置,以及是否会推动更多开发者完成适配,值得持续关注。

来源