昨天接到短信提醒 AppleID 被改密码的事,才发现手机号居然被注册了网易邮箱,然后这个网易邮箱也用于注册了 AppleID,手机号是用了 10 年的老号,所以不存在是前主人注册这种问题。这个 ID 和邮箱都不是我注册,也不是我使用的。我一直以来用的都是另一个 AppleID,所以看到这个短信感觉有点惊悚。后来去 Apple 官网通过短信验证改了密码,但这个 ID 还是登陆不了,被卡在了安全问题门外。这个 ID 并不是我注册的,所以安全问题我不可能知道,这个安全问题目前也没有办法重置,因为邮箱和 ID 都不是我注册也不使用,所以目前对我没什么影响,只是由此带来的安全隐患让我有点担心。
主要问题有以下几个:
1、无论是注册网易邮箱还是 AppleID,都需要通过短信验证码,这个手机号一直都是我在使用,手机也没有被别人碰过,对方通过什么操作用我的手机号去注册的?
2、用这个手机号绑定的微博曾经被人盗过。
3、是手机系统被黑,还是手机卡被复制了?
4、目前遇到的问题也就只是被注册了网易邮箱、AppleID、微博被盗,做这些事对盗号者有什么好处?
5、这个手机号绑定了银行卡、证券账户等重要账号,我现在还应该继续用这个手机号吗?
1
fengyunkkx 2017-09-11 00:30:16 +08:00 via iPhone 1
确实是一件挺怪的事情,只能推测一下
1. 纠正一点,如果用网易邮箱注册 Apple ID 是不需要短信验证的,只有绑定手机的时候需要。 通过恶意软件拦截短信并获取验证码在 Android 上比较常见,请回忆一下你有没有在 Android 手机上使用过这个手机号,并在无意中安装过恶意软件。也有可能是你最近用的无线网并不安全,注意修改无线网密码。 2. 你可以去 https://haveibeenpwned.com 查询一下你的各种常用用户名、邮箱的密码泄露情况。如果有泄露,尽快修改使用同一密码的其他账号。 3. 如果一直都是使用 iOS 设备,且从未越狱过,也没有用黑名单屏蔽过任何号码,那手机系统出问题的概率很低。更可能是手机 SIM 卡本身的问题(收不到验证短信),或者是有人制作了复制卡(虽然新版的 SIM 卡应该很难复制…) 4. 目的不明,明明直接盗号更快捷,却非要用手机号注册…不过 Apple ID 是可以修改登录账号名称的,可能是想用这种方法盗取你的 Apple ID 并锁定手机勒索这一类的套路吧,不过实施起来应该也挺困难的,其他的就想不到了,毕竟骗子思路广。 5. 先在安全的网络环境下试试能不能收到银行、证券的短信,并加强登录的验证步骤。最好是去营业厅挂失,并换一张新的 SIM 卡。这样可以让复制卡失效,以后也能放心一点。 |
2
zsj950618 2017-09-11 07:50:46 +08:00 via Android
能用手机号把网易邮箱密码搞定并登录的吧?看看里面都啥邮件
|
3
Rinsigh OP @fengyunkkx 谢谢你的建议,我目前已经修改了 wifi 密码,给手机刷机,去营业厅补卡了...这件事还是扑朔迷离,Android 和 iOS 设备我都有使用过,你说的原因都有可能性,目前还是没有办法断定,只能通过这几个办法暂时处理了,今天我又发现了一件惊悚的事情,我登陆了另一个手机号的网易邮箱(B 邮箱),这个邮箱我有印象确实是自己注册的,登陆了以后发现去年 10 月份的时候多次提示了异地登陆,因为一直都没有在用所以我现在才发现,这个邮箱也被注册了 AppleID,这个邮箱我是可以确定是自己注册的,但 AppleID 绝对不是我所注册的。账户名字是一个陌生人的名字,让人毛骨悚然,我登录了一下 iCloud,里面什么东西都没有,目前已经改了邮箱密码和 AppleID 密码,我想要注销这两个网易邮箱...但是这两个并非是我注册和使用的 AppleID 应该没办法轻易注销吧,感觉很心塞。
会不会是如你所说,盗号者从网易邮箱入手,专门盯着手机号注册的邮箱来行动,然后以此顺藤摸瓜到 AppleID 里,钻空子找到碰巧用手机号注册网易邮箱、同时又用该邮箱注册 AppleID 的人,然后锁机敲诈呢? 但问题是,这两个邮箱,一个压根不是我注册的(A 邮箱),一个我虽然注册了但从来没使用过(B 邮箱)...两个邮箱都没注册过 AppleID,他就算盗了我的邮箱,但登陆 AppleID 的时候应该也发现了我根本没在用吧...有点想不明白,而且两个 AppleID 就算修改了密码,也只能登陆 icloud,登陆 appleid.apple.com 的时候还是需要验证安全问题,虽然登进去了对我来说也没什么意义。手机号邮箱可以注销,但这两个 AppleID 难道只能挂在那里不管了吗,有点逼死强迫症的意味... 如果确定只是网易邮箱的问题的话,那这两个手机号的短信验证码应该还能放心使用吧... |