苹果开发者账号被盗 损失 1000 多 W - V2EX
2024-12-4 17:43:5 Author: v2ex.com(查看原文) 阅读量:5 收藏

V2EX = way to explore

V2EX 是一个关于分享和探索的地方

上周一苹果账号被邮件钓鱼盗取后,联系苹果开发者团队,进展非常缓慢,报给帽子叔叔,几乎没用,已经不指望帽子叔叔了,周二开始发现有四五家和我们一样情况的开发者,目前大家联系上了,同样的反馈渠道,只有一家联系到了苹果开发者算是最高级别的交流,手动把他们的账号恢复成管理员了,不过他们账号上的应用也被转走了,我们账号每个月打款金额在 200W 人民币左右,目前只有被动的等着苹果给回复,打电话过去也是说等着(看其他帖子的兄弟说,苹果中国开发者团队就是个传话的,基本上是这样,就负责记录,然后提交给美国那边的团队处理),律师函已经发了,效果也不大,请问各位大拿有什么快速能联系到苹果高级别的联系方式或者让他们重视这个事情吗,非常感谢

28 条回复    2024-12-04 10:54:26 +08:00

iOCZS

1

iOCZS      2 天前

我们以前也发生过账号被转走,经过我的分析是内鬼,一个搞马甲包的前员工😂

dem0ns

2

dem0ns      2 天前

邮件钓鱼,咋钓的,这都能被钓到...

x86

3

x86      2 天前

这种看样子有目标的针对开发者撒网了

nichou1

6

nichou1      2 天前

@x86 差不多 联系了一下被钓鱼的开发者 基本上都是每个月收入不少的应用

yinmin

8

yinmin      2 天前 via iPhone

能描述一下被盗走的技术细节吗?可以给其他开发者提个醒,避免重蹈覆辙。

tyhunter

11

tyhunter      2 天前

好奇,如果不是像 1L 内鬼操作的话,一般现在 Apple 账户都有 2FA ,是怎么被盗走开发者账户的,难道钓鱼的时候直接把 2FA 验证信息都给了?

fulajickhz

12

fulajickhz      2 天前

@SayHelloHi 现在有 AI 更方便了

搞个浏览器插件,功能就是问 AI ,当前窗口的 url 抬头是不是钓鱼网站

AI 的数据库这么大,还能搜互联网

nichou1

13

nichou1      2 天前

@tyhunter 邮件钓鱼 伪装的非常成功 不然不会被骗的一大堆,而且通过目前信息来看,基本上只扫有收入的 APP

nichou1

15

nichou1      2 天前

连环骗
索要赎金+用开发者的信息再次去苹果申诉,导致苹果无法判断到底谁的号丢了+给被盗的开发者互相发邮件伪装成另外被盗的开发者说自己的账号被盗了。

wulili

16

wulili      2 天前

有个疑问,对方是怎么知道你们的开发者账号邮箱的? 如果骗子是广撒网的,那这范围也太大了。

dongshj

20

dongshj      2 天前 via iPhone

开发者账号邮箱很容易获取,一般 app 详情页或者开发者主页会有。不止苹果,谷歌 play 开发者也经常收到钓鱼邮件,一般对方的邮箱地址,邮件内容都伪装的非常像官方的。

nichou1

22

nichou1      1 天前

@wulili 一般隐私协议或者 APP 里面留的联系方式什么的 都会有邮箱 当然了 不一定所有的账号留的都和开发者是同一个邮箱 大家可以注意下

ggmood

24

ggmood      1 天前

我觉得你得报警吧,然后同时联系水果方面。

suri68

25

suri68      1 天前

这种情况,多半苹果也不好快速分辨哪个是实际的账号拥有者吧。

wulili

26

wulili      1 天前

@nichou1 你们居然是这个搞法。。。隐私协议或者联系方式的邮箱一般都是用单独的,这怎么能和开发者账号邮箱用同一个呢。。。。

wulili

27

wulili      1 天前   ❤️ 1

除非是某些平台的强制需要,开发者账号邮箱一定保密,不要出现在任何公开的地方。


文章来源: https://v2ex.com/t/1094389#reply28
如有侵权请联系:admin#unsafe.sh