苹果在 iOS 27 与 iPadOS 27 中正式引入一项名为“冒充风险检测”(Impersonation Risk Detection)的安全功能,用于防范正在实施的社会工程类诈骗。该功能默认关闭,需要用户手动开启后才能生效。

针对的是“骗你亲自动手”的骗局
传统的安全手段,例如双重认证,难以识别一类特殊诈骗:攻击者冒充银行、政府机构,或用户信任的亲友,通过施压或话术,诱导用户自己做出付款、关闭安全设置或修改账户信息等操作。由于每一步动作都由用户本人执行,系统往往难以判断这是否出于本意。
“冒充风险检测”正是面向这类活跃的社会工程学诈骗。苹果官方说明,该功能会分析用户设备以及苹果账户(Apple Account)相关信息,识别是否存在正在进行的诈骗迹象,并向当前涉事的 App 返回一个风险等级。
只给 App 一个“风险等级”
关键在于隐私边界:App 收到的仅仅是风险等级,而不会被授予用于生成该等级的底层设备数据或账户数据。拿到等级后,后续如何处理由 App 自行决定——例如要求用户完成额外的身份核验、为操作增设延时,或弹出诈骗风险警告。
风险等级分为三档:Unknown(未知,未检测到可疑活动,但不代表操作已被确认安全)、Medium(中等,检测到一些可疑迹象)、High(高,检测到明显可疑迹象)。
如何开启
升级到 iOS 27(或 iPadOS 27)后,进入“设置 — 隐私与安全性 — 冒充风险检测”,打开“与应用开发者共享”(Share with App Developers)开关即可。开启后无需其他设置。
需要提醒两点:第一,该功能仅在完成适配的第三方 App 中生效,苹果目前尚未公布支持的应用清单;第二,分析在设备端完成,用于生成风险等级的数据不会离开设备,邮件、照片、消息的内容也不会被用于风险评估。
两个现实短板
这项功能目前存在明显局限。其一是默认关闭——多数用户不会专门深入设置页面去开启它,普及程度取决于是否有人主动告知。其二是依赖开发者接入:大型厂商与独立开发者跟进速度不一,而部分 App 已自建安全体系,未必有动力接入。
换言之,一个默认关闭、且需要开发者主动适配的功能,最终能拦下多少骗局,仍要看有多少 App 愿意采用。对于注重账户安全的 iPhone 用户,手动开启这一开关,相当于在付款、改密、关闭双重认证等高风险操作前多加一道提示,值得一试。







