iOS 27上线假冒风险检测,需手动开启

Apple在iOS 27中推出「假冒风险检测」功能,旨在防范银行类诈骗。该功能默认关闭,需用户手动开启。它通过本地分析交互情境而非电话号码来评估风险,仅向应用提供风险等级。目前支持的应用名单尚未公布,实际防护效果取决于银行和支付服务的接入情况。

Apple 在 iOS 27 中上线了一项针对银行类诈骗的防护功能——「假冒风险检测」。该功能面向的是传统手段难以拦截的骗局,目前已随系统发布,但默认处于关闭状态,需用户手动开启。iOS 27 于 9 月推送,欧盟的 iPhone 用户此前已经见识过 Siri AI 的局限。

根据 Apple 的支持文档,此类骗局的手法是:攻击者冒充银行、政府机构或用户信任的人,向用户施压,要求其付款或更改账户。Apple 指出,传统的安全措施并不总能识别这类骗局,因为相关操作是由用户本人主动完成的。

设置变更最长需24小时生效

分析情境,而非电话号码

这项功能读取的是具体情境,而不是来电号码。支持的应用可以在用户发起付款或修改密码时请求一次风险评估。iPhone 会在设备本地分析交互模式、时间、场景上下文以及基础传感器数据,分析过程不离开设备。应用最终只会收到三个风险等级之一:未知、中等或高。Apple 明确表示,系统不会分析用户照片、信息或邮件的内容。至于拿到等级后采取什么措施,由应用开发者自行决定,Apple 无权干预。

开启路径与生效时间

用户可以依次打开「设置」,进入「隐私与安全」,向下滚动找到「假冒身份风险检测」,然后开启「与应用程序开发者共享」。部分用户可能需要先使用 Apple 账户登录 App Store。设置变更最长可能需要 24 小时才会生效,这是 Apple 有意设计的延迟。任何在通话中要求你关闭该防护的人,都不值得信任。

支持名单尚未公布

Apple 目前没有公布接入该功能的应用列表,哪些银行、支付服务或钱包应用会请求风险评估仍不明确。一旦有应用开始发起评估,「设置」页面中的「最近活动」区域会随之出现记录,用户只能借此确认接入情况。

整个开启过程大约需要两分钟,付出的代价很低,因为应用收到的只是一个等级,不包含任何原始数据。但需要明确的是,这项功能只有在银行和支付服务广泛接入之后才有实际意义,现阶段还不足以作为日常依赖的防护手段。

参考来源:Apple 支持文档(假冒风险检测的说明及开启步骤)、9to5Mac(关于 iOS 27 欺诈检测功能为何在启用前保持关闭的报道)、iphone-ticker.de(该功能的德语名称及设置中的位置)。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读