iOS 27 防诈骗功能上线:伪装风险检测如何开启

iOS 27 带来一项新的系统级安全防护。苹果在最新系统中加入了名为”伪装风险检测”(Impersonation Risk Detection)的功能,专门应对冒充银行、机构或熟人的社会工程学诈骗。该功能默认处于关闭状态,需要用户手动开启。

它防范的是哪类诈骗

这类骗局属于”主动型社会工程学攻击”:攻击者会伪装成银行、政府机构,或者用户信任的人,通过短信、邮件或电话施加压力,诱导受害者转账或修改账户信息。传统的双重认证等手段难以识别这类骗局——因为操作本身正是受害者在被欺骗或施压之下亲自完成的。

工作原理

“伪装风险检测”会分析设备与 Apple 账户的相关信息,据此判断是否存在正在进行的诈骗迹象,并向调用它的 App 返回一个风险等级。关键的一点是,App 只能收到风险等级,而无法获取用于生成该等级的底層信息。拿到结果后,由 App 决定下一步动作,例如要求用户进行额外身份验证、增加操作延迟,或弹出防诈骗警告。

风险等级分为三档:
– Unknown(未知):未检测到可疑活动;
– Medium(中等):检测到部分可疑迹象;
– High(高危):检测到显著的可疑迹象。

当 App 获得风险等级后,可据此要求用户补充身份验证,或显示与诈骗相关的提示。苹果将其与名为”Trust Insights”的机制结合使用。

如何开启

在升级到 iOS 27 之后,进入「设置 → 隐私与安全性 → 伪装风险检测」,打开”与 App 开发者共享”(Share with App Developers)开关即可启用。

需要注意的是,该功能仅在受支持的 App 中生效,苹果目前尚未公布完整的支持列表。对于习惯通过短信、来电处理财务事务的用户,开启此项能在遭遇冒充类诈骗时多一道实时防线。