iOS 27 新增反诈功能,冒充风险检测默认关闭需手动开

iOS 27 新增反诈功能,冒充风险检测默认关闭需手动开

据 9to5Mac 报道,苹果在 iOS 27 与 iPadOS 27 中引入了一项名为「Impersonation Risk Detection」(冒充风险检测)的安全功能,用于防范正在实施的社会工程类诈骗。该功能默认处于关闭状态,需要用户手动开启才会生效。

它要防的是哪类诈骗

这类诈骗的典型场景是:攻击者冒充银行、政府机构,或者用户信任的亲友,通过短信、邮件或电话进行施压、诱导,让用户在「自己操作」的情况下完成转账,或修改账户信息。传统安全手段如双重认证、来电筛选、短信过滤,可以在风险到达用户之前拦截一部分,但当用户已经被诱导、并且主动执行操作时,这些手段的防护效果就会受限。苹果设计该功能的出发点,正是在关键操作之前增加一道干预环节。

iOS 27 冒充风险检测功能示意

它是怎么工作的

冒充风险检测会分析用户设备以及 Apple 账户的相关信息,以此判断是否存在正在活跃的诈骗迹象。分析完成后,系统只向 App 返回一个风险等级,而不会向 App 披露用于生成该等级的底层原始信息。风险结果分为三档:未知,表示未发现可疑活动证据;中等,表示发现部分可疑活动迹象;高,表示发现明显可疑活动迹象。

拿到风险等级之后,具体如何处置由 App 自行决定。例如,App 可能要求用户完成二次身份核验、为交易增加等待时间,或弹出与诈骗相关的警告提示。换句话说,苹果只负责给出「风险信号」,是否拦截、如何拦截由接入的 App 来判断。

如何开启

用户如需启用,可依次进入「设置—隐私与安全—冒充风险检测」,打开「与应用开发者共享」选项。开启后,系统会在支持的 App 内提供风险等级信号。

几点需要注意

首先,该功能仅支持 iOS 27 与 iPadOS 27,并且只对完成适配的第三方 App 生效。截至报道时,苹果尚未公布已支持该能力的 App 名单。

其次,功能默认关闭,需要用户主动开启「与应用开发者共享」才会向 App 提供风险信号;如果不开启,App 侧拿不到风险等级,自然也不会触发相关提醒或拦截。

对于中国大陆的 iPhone 用户而言,这类系统级反诈能力属于「多一层防护」:它不会替代用户自身的判断,但在遇到冒充熟人、冒充客服要求转账的高危场景时,能给出额外的风险提示。是否开启,取决于用户是否愿意向已适配的 App 共享风险信号。