Apple 在 iOS 27 中上线了一项针对银行类诈骗的防护功能——「假冒风险检测」。该功能面向的是传统手段难以拦截的骗局,目前已随系统发布,但默认处于关闭状态,需用户手动开启。iOS 27 于 9 月推送,欧盟的 iPhone 用户此前已经见识过 Siri AI 的局限。
根据 Apple 的支持文档,此类骗局的手法是:攻击者冒充银行、政府机构或用户信任的人,向用户施压,要求其付款或更改账户。Apple 指出,传统的安全措施并不总能识别这类骗局,因为相关操作是由用户本人主动完成的。

分析情境,而非电话号码
这项功能读取的是具体情境,而不是来电号码。支持的应用可以在用户发起付款或修改密码时请求一次风险评估。iPhone 会在设备本地分析交互模式、时间、场景上下文以及基础传感器数据,分析过程不离开设备。应用最终只会收到三个风险等级之一:未知、中等或高。Apple 明确表示,系统不会分析用户照片、信息或邮件的内容。至于拿到等级后采取什么措施,由应用开发者自行决定,Apple 无权干预。
开启路径与生效时间
用户可以依次打开「设置」,进入「隐私与安全」,向下滚动找到「假冒身份风险检测」,然后开启「与应用程序开发者共享」。部分用户可能需要先使用 Apple 账户登录 App Store。设置变更最长可能需要 24 小时才会生效,这是 Apple 有意设计的延迟。任何在通话中要求你关闭该防护的人,都不值得信任。
支持名单尚未公布
Apple 目前没有公布接入该功能的应用列表,哪些银行、支付服务或钱包应用会请求风险评估仍不明确。一旦有应用开始发起评估,「设置」页面中的「最近活动」区域会随之出现记录,用户只能借此确认接入情况。
整个开启过程大约需要两分钟,付出的代价很低,因为应用收到的只是一个等级,不包含任何原始数据。但需要明确的是,这项功能只有在银行和支付服务广泛接入之后才有实际意义,现阶段还不足以作为日常依赖的防护手段。
参考来源:Apple 支持文档(假冒风险检测的说明及开启步骤)、9to5Mac(关于 iOS 27 欺诈检测功能为何在启用前保持关闭的报道)、iphone-ticker.de(该功能的德语名称及设置中的位置)。





