Apple ID被盗,iPhone被设置成丢失模式,数据被抹掉

    #突发状况

    前天晚上,我出差刚到外地,突然接到老婆大人用老爸的手机打来的电话,说她的手机被锁定了,不能使用。我的第一反应就是她的Apple ID被盗了!
    我让她把手机的提示信息拍照给我,果不其然,iPhone已经被万恶的骗子抹掉了,并且需要输入激活账号。
    手机与盒子侧面照片.jpg

    #过程调查

    由于之前的Apple ID是用QQ邮箱注册的,我试着登录查看是否有Apple发来的相关信息(可以确认的是QQ邮箱并未被盗),在垃圾箱里,看到了一堆的未读邮件。
    除了Apple发过来的邮件,还有一封带有QQ号码的邮件,不出意外的话,这就是骗子的勒索邮件了。
    7.jpg
    打开最早的一封邮件,是骗子通过浏览器登陆Apple ID账号的提醒,登录时间是9月25日凌晨,这表示Apple ID的账号密码 已经泄露
    未标题-1.jpg
    第二封邮件,也是Apple ID账号的登录提醒,登录时间是9月25日上午的7点。
    3.jpg
    在当天的晚上11:07:13,骗子修改了Apple ID账号的生日信息,然而这一切都是在我们 毫无感知 的情况下发生的。
    2.jpg
    很快的,在11:07:27,骗子又修改了主账号Apple ID和主邮箱地址,到这时,这个Apple ID已经完全落入了骗子手中。
    4.jpg
    同时,骗子还开启了他修改后Apple ID的两步验证,可以看到,他改后的主账号,是一个新浪的邮箱:Apple ID (j•••••@sina.com)
    6.jpg
    又过了1分钟,就收到了骗子发来的解锁QQ信息。
    5.jpg
    随后手机就被设置成丢失模式了,并且所有数据被抹掉。

    #处理过程

    我随即加了骗子的QQ,询问他解锁的价格,果然是狮子大开口。
    8.jpg
    第二天上午9点,我立刻打电话到苹果客服400-666-8800,希望寻求帮助。
    苹果客服态度很好,但是为了解锁手机,需要我提供 包装盒、购机小票、机打发票、三包凭证 等一系列“证明iPhone是我的”的信息。
    由于我当时是在淘宝上买的港版,店家并没有提供发票、也没有购机小票,因此实在很麻烦。
    这件事情到现在还没有得到解决,虽然苹果的机制是保护用户手机丢失时数据不会被盗,但这样的认证漏洞也给了不法分子可乘之机,虽然我深信Apple ID的账号密码不是由苹果公司泄露的,但发生了这样的事情,我也对苹果挺失望的。

    #写在最后

    作为一个好几年的苹果用户,对这件事情的发生也感到十分遗憾,就目前而言,是没有办法解锁iPhone的。因此,在购买iPhone的过程中,需要注意以下几点:
    1、通过正规渠道购买,最保险的方式就是去直营店买
    2、在第三方苹果授权的经销商购买国行产品时,一定要检查 包装盒、购机小票、机打发票、三包凭证 缺一不可
    3、购买港行产品时,一定要有 包装盒、购机小票 ,港行产品是没有三包凭证和机打发票的
    4、如果已经有苹果手机,并且没有 包装盒、购机小票、机打发票、三包凭证 的情况,立即为你的Apple ID开启两步验证
    5、如果已经有苹果手机,并且Apple ID不能开启两步验证(有可能是安全提示问题忘记),立即在手机设置- iTunes Store 与 App Store 中注销已经登录的苹果账号,并申请新的账号并开启两步验证
    备注:可以在iPhone上关闭“查找我的iPhone”功能,这样即便是Apple ID被盗以后,不法分子也没有办法远程锁定或者抹掉你的手机

    validate