iOS 27新增防诈骗功能,但你必须先手动开启它

诈骗者在进化,手机也在进化

你一定遇到过这种情况:突然接到电话,对方自称银行客服,说你账户有异常需要立即验证;或者收到消息,显示来自”Apple Support”,说你的账号即将被锁定。

这些都是经典的社交工程诈骗。诈骗者的策略越来越精细——他们研究你的社交媒体,了解你的购物习惯,甚至模仿你信任的人的语气。强密码和两步验证在这些面对面的心理操控面前,往往不堪一击。

iOS 27引入的”Impersonation Risk Detection”(冒充风险检测)是苹果解决这个问题的新尝试。和大多数iOS安全功能一样——它好是好,默认没开。

这个功能到底做了什么

当你使用某个App进行敏感操作时(重置密码、大额转账、关闭两步验证),App可以向iOS 27请求风险评估。系统分析iPhone或iPad的信息、Apple Account的状态,检测是否存在诈骗迹象。

风险等级分为三个级别:

  • Unknown(未知):系统没有检测到可疑活动。这不意味着操作是安全的,只是没发现异常。
  • Medium(中等):检测到一些可疑迹象。
  • High(高度):检测到明显的诈骗特征。

收到风险等级后,App自行决定如何处理。支持该功能的App可能会延迟操作、显示警告、或者要求二次验证。

Apple强调App不会获得你的设备数据或Apple Account信息——只收到一个风险等级。分析在设备端完成,数据不离开手机。

如何开启这个功能

升级iOS 27后,功能默认关闭。手动开启:设置 > 隐私与安全性 > 冒充风险检测 > 开启”与App开发者共享”。开启后在弹出的对话框中确认共享。此后无需额外操作,系统在后台自动工作。

如果想查看哪些App请求了风险评估,进入同一设置页面查看”近期活动”。也可以为特定App关闭此功能,但注意关闭操作最多需要24小时才能生效——这是为了防止诈骗者胁迫你立即关闭保护。

功能的局限性

安全功能再强大,也取决于有多少人用它。Impersonation Risk Detection目前有两个明显弱点。

第一,默认关闭。大多数用户不会深入设置菜单去发现这个功能。不主动开启,它等于不存在。对于targeted诈骗的受害者来说,错过这个保护可能是致命的。

第二,依赖App支持。系统只提供风险评估,是否使用完全取决于App开发者。大公司(银行、支付平台)可能会快速接入,但大量中小开发者未必有兴趣投入资源。在中国市场,银行和支付App通常有自己的多层安全防护,接入iOS系统级检测的动力可能不大。

这就形成了一个悖论:最需要这个功能的用户,可能恰恰是最不会去开启它的用户;而最容易开启的用户,可能反而是诈骗风险较低的人群。

社交工程:最有效的攻击手段

为什么诈骗检测这么难?因为社会工程学攻击的本质不是技术漏洞,而是人性弱点。

诈骗者不需要破解你的密码——他们只需要让你主动交出密码。建立信任、制造紧迫感、让你在没有足够时间思考的情况下做出决定。”你的账户即将被封”、”银行检测到异常交易需要确认”——这些话术的目的就是让你跳过理性判断。

iOS 27的风险检测系统试图在”信任建立”和”敏感操作”之间插入一个冷静期。系统检测到异常模式时,App被要求延迟操作或展示警告。几秒钟的反思时间——往往就是避免受骗的关键。

不只是iOS的事

Impersonation Risk Detection是苹果在安全领域的又一次尝试:把防护能力内置到操作系统层,而不是依赖第三方安全软件。诈骗检测不应该是一个额外的App,而应该是每个iPhone用户默认享有的保护。

同样的问题也存在于Android和其他平台。社交工程诈骗是全球性的威胁,需要操作系统层面的系统性应对。各厂商的安全检测能力在不断提升,但用户教育和功能可见性仍然是最大短板。

实用建议

在等待iOS安全功能全面普及的同时,你可以通过以下方式保护自己:

花两分钟进入设置开启Impersonation Risk Detection,这是最简单的一次性防护。

养成”停顿三秒”的习惯。接到任何声称来自官方机构的紧急电话,先挂断,自己回拨官方号码确认。诈骗者最怕的就是你挂断电话。

不回复不明来源的请求。短信、邮件、电话中要求”立即行动”的内容,一律先冷处理。真正的银行或政府机构不会通过电话要求你立即操作账户。

定期检查账户活动。银行App、支付平台、Apple Account的安全设置里,开启交易通知和登录提醒。异常活动越早发现,损失越小。

教育家人。诈骗目标往往是不熟悉技术的老年人。帮助他们理解常见诈骗手法,比安装任何安全软件都有效。

核心结论

iOS 27的Impersonation Risk Detection是一个有意义的进步,但它不是银弹。默认关闭的设计意味着只有主动的用户才能受益;对App的依赖意味着覆盖范围有限。真正的防护需要技术功能与用户意识的结合。

花两分钟开启这个功能,是最简单的自我保护。