明明沒消費竟跳Face ID扣款?新型Apple Pay詐騙殺到!見到呢個畫面必做1步自保
|
珈琲人
| 01-09-2026 17:47 |
在Google
追蹤《e-zone》
追蹤《e-zone》

用 iPhone 最怕遇到帳戶被盜刷,但如果連熟悉的 Face ID 扣款畫面都是假的,你分得清嗎?資安公司 Malwarebytes 近日發出警告,指網上出現極擬真的 Apple Pay 新型詐騙,騙徒利用網頁偽造 Face ID 動畫、扣款收據及英文語音,聲稱用家戶口被盜刷,繼而誘騙撥打假客服騙取個人資料,甚至引導轉帳。即睇內文拆解騙徒手法!
新型假 Face ID 詐騙如何運作?
過往這類虛假「技術支援(Tech Support)」詐騙往往針對電腦用戶,但這次的新式詐騙手法則專為手機而設。Malwarebytes 指出,一旦用家瀏覽特定網頁,會即時彈出偽造視窗,聲稱 Apple ID 完成了一筆未授權扣款,並一步步誘騙用戶:
- 偽造 Face ID 驗證:一開始畫面上會顯示「Face ID · verifying identity」字樣、動畫轉圈圖示,以及解鎖畫面。然而,這純粹是 HTML 與網頁元件疊加的效果,底層完全沒有呼叫 iOS 的生物辨識系統。
- 讀取裝置時間、偽造交易收據:打開網頁後,畫面上會顯示著 $657.00 美元的扣款金額、交易編號與授權碼。同時利用 JavaScript 讀取用家的手機時間,營造「交易剛剛發生」的錯覺。
- 瀏覽器 Web Speech 語音朗讀:一旦點擊交易詳情,網頁會呼叫瀏覽器內建的 Web Speech API,播放英文語音警告:「Unauthorized charge of six hundred fifty seven dollars from your Apple ID. Please call support immediately.」宣稱帳戶出現未授權交易,並要求致電支援部門。加上語音為手機原生聲效,會顯得更為真實。
- 攔截返回按鈕:當用戶試圖按下瀏覽器關閉鍵或返回桌面時,網頁會跳出「Apple ID 對話處於活動狀態,離開或暴露銀行資訊」等威脅性警告,極力阻撓用家離開。
遇到假扣款視窗該如何自保?
Malwarebytes 強調,這類詐騙的主要目的在於「電話接通後的社交工程陷阱」。 一旦緊張的用家撥打畫面上的電話,虛假的 Apple 客服將以「協助退款」、「凍結帳戶」或「驗證身份」為由,要求索取 Apple ID 密碼、信用卡號碼、CCV 安全碼及簡訊驗證碼,甚至要求下載遠端控制軟件或進行轉帳。
專家強調,真正的 Apple Pay 付款均由 iOS 系統底層處理,絕不會在 Safari 或任何網頁分頁內出現。若在手機上遇到這類畫面,請切記以下原則:
- 絕不點擊、絕不撥打:切勿點擊畫面上的「Verify now」、「OK」或任何電話號碼,亦不要照著語音指示操作。
- 直接關閉分頁:開啟瀏覽器的分頁切換器,將該詐騙網頁劃走關閉;若網頁出現提示訊息,亦直接離開。
- 透過官方管道核實:若擔心帳戶安全,應直接開啟 iOS「設定」或 App Store 檢視真實購買紀錄,任何從網頁彈出視窗提供的電話號碼皆不可相信。
若用家已不慎撥打電話並授予對方遠端權限,應立即切斷網絡連線、移除遠端軟件,並於其他安全裝置重設 Apple ID 與銀行密碼,同時聯繫發卡銀行申報異常。
即刻【按此】,用 App 睇更多產品開箱影片
【熱門報道】
Source:Malwarebytes
【相關話題】電話響一聲就Cut?接獲「這兩組號碼」電話千萬別接 Whoscall警告:一聽恐被列入詐騙名單
平時收到陌生海外來電,甚至試過「響一聲就掛斷」,你是不是都會好奇想接或者回撥?小心一秒落入詐騙陷阱!Whoscall 近日發出嚴重警示,若手機接獲以 2 種號碼開頭的來電,千萬不要接聽或回撥!這類來電是詐騙集團偽造的「幽靈號碼」,接通隨時會被判定為「活躍用戶」兼列入下一輪詐騙名單。
Source:ezone.hk
【相關話題】SMS釣魚詐騙撳連結輸身家!港婦墮「取消訂閱」短訊陷阱慘失35萬 防禦10法長者要知
近期本港釣魚短訊(SMS)騙案手法層出不窮,騙徒利用市民擔心被無故扣款的心理,設下「取消訂閱」陷阱。牛頭角下邨早前發生一宗慘痛個案,一名六旬婦人因誤信假冒網上影片平台的收費短訊,按指示點擊連結「取消服務」,結果銀行戶口內逾 35 萬港元畢生積蓄遭全數轉走。
Source:ezone.hk
