通讯员 瓯文 本报驻温州记者 甘凌峰 今年10月有一条爆炸性的新闻:乌云漏洞报告平台(一个位于厂商和安全研究者之间的安全问题反馈平台)宣布接到一起惊人的数据泄密报告,网易用户数据库疑似泄露,影响到网易163、126邮箱过亿数据,泄露的包括用户名、密码等信息。 如果你觉得这跟自己无关,或者邮箱密码泄露无所谓,那就大错特错了。 12月21日,温州市瓯海4个月挣了5万“解锁费”
特别提醒:绑定苹果账号的邮箱最好也绑定手机
iPad未离身被人远程锁定
今年10月5日,瓯海的张先生在使用苹果iPad时,屏幕上突然提示说:“此iPad已丢失并被抹掉。请使用抹掉此iPad的Apple ID登录。”
下面还有一行“来自所有者的信息”:“此iPad已停用,请与QQ152915 联系。P60 ”。
随后张先生试了很多办法,iPad都无法正常使用。无奈,他只好和对方留下的QQ号联系,并按照对方的开价,转了300元到对方的支付宝账号,他的iPad才恢复正常。
为了避免更多的人被敲诈,张先生报了警。他推测,屏幕上的“P60 ”很可能是“黑客”为了方便作案设定的编号,因为对方一看编号就知道是给哪台iPad解锁了。
通过邮箱窃取Apple ID、密码
张先生的iPad究竟是怎么被人锁定的呢?经警方侦查,很快犯罪嫌疑人张某和姚某落网。
张某,男,29岁,江苏人;姚某,男,22岁,安徽人。张某是姚某的表姐夫。
张某向检察官交代了作案过程:
1
2
3
4
5
淘宝上有卖家专门出售邮箱账号和密码,他大批量地购买。价格不贵,1块钱就可以买500个邮箱的账户密码等信息,以126邮箱居多。
用这些邮箱试着注册苹果账号。如果注册不了,说明有苹果设备在使用这个邮箱。
用无法注册的邮箱账号登陆苹果官网,并在网站上找回Apple ID、密码。
解绑机主原先绑定的用作ID密码验证的邮箱,绑定一个新的邮箱。至此便成功地锁定了机主的苹果设备。
通过电脑操作,向机主发送“报失”信息并留下QQ号,借此敲诈。一般根据机主苹果设备的价格,索取200元-700元不等的解锁费。
张某说,他是今年四五月份从网上得知这种作案手段的,便自己试着操作。后来,因“业务”繁忙,他拉来表弟姚某帮忙,两人一起合作赚钱。
据检察机关调取到的支付宝记录,今年9月至案发时张某二人共成功敲诈上百被害人,成功索取解锁费总计5万余元。
绑定苹果账号的邮箱最好也绑定手机
对于这一作案手法,检察官提出了两点预防建议:
一、你的邮箱如果绑定了苹果账号,最好跟手机也绑定,开通双重验证。一旦邮箱被盗,还能通过手机验证找回。
二、如果苹果设备被远程锁定,切勿去付费解锁。因为对方完全可以再次进行锁定,无休止地敲诈你。遇到被锁定的情况,请立即跟苹果公司客服联系,提供发票、包装盒、三包卡等相关信息以及对方勒索的截图,证明自己的机主身份,并及时向公安机关报案。