据9to5Mac报道,苹果在iOS 27中加入名为“冒充风险检测”(Impersonation Risk Detection)的安全功能,用于帮助iPhone用户防范诈骗。该功能默认关闭,用户需要手动开启;苹果称其可检测正在进行的可疑活动,以降低用户被诱导泄露银行信息或财务信息的风险。
报道称,诈骗常通过短信、电子邮件或电话发生。iOS已有来电和信息筛查等工具,但如果用户在被骗情况下主动采取行动,这些工具无法阻止诈骗。新功能针对的是“主动社会工程诈骗”:攻击者可能冒充银行、政府机构或用户信任的人,施压或引导用户付款、更改账户信息。苹果官网介绍称,传统安全措施如双重认证并不总能识别这类诈骗,因为操作由用户本人完成,即便其已被欺骗或受到压力。
按照苹果官网说明,冒充风险检测会分析设备及Apple Account相关信息,以判断是否存在正在进行的诈骗迹象,并向应用返回一个风险等级。应用只收到风险等级,不会获得用于生成该等级的基础信息。随后由应用决定下一步动作,例如要求用户验证身份、增加延迟或显示警告。
风险等级分为三级:未知表示未发现可疑活动证据,中等表示检测到一些可疑活动迹象,高风险表示检测到明显可疑活动迹象。应用拿到风险等级后,可自行决定采取何种措施,比如要求额外身份验证或展示与诈骗有关的警告信息。
开启路径是进入“设置”,选择“隐私与安全性”,再进入“冒充风险检测”,打开“与App开发者共享”。该功能目前仅在受支持的应用中可用,苹果尚未公布支持应用名单。9to5Mac称,启用后应用会获得风险等级,但不会获得背后的原始信息。