核心要点
- Apple 在 iOS 27 和 iPadOS 27 中推出名为“假冒风险检测”的新安全功能。
- 该功能旨在通过识别社交工程诈骗迹象,保护 iPhone 和 iPad 用户免受欺诈。
- 支持的应用程序会在执行敏感操作前向用户发出潜在威胁警告。
社交工程骗局往往能绕过传统的安全防护机制,诱使用户主动执行导致风险的操作。针对这一痛点,Apple 推出了“假冒风险检测”功能,为 iPhone 和 iPad 用户提供新的防御层。

该功能随 iOS 27 和 iPadOS 27 一同发布。当用户在支持该功能的应用程序中执行可能涉及欺诈的行为时,系统会提前发出警告。其设计初衷是弥补双重身份验证等传统安全措施在应对特定类型威胁时的不足。
工作机制:三级风险评估
当用户在 iPhone 或 iPad 上使用支持“假冒风险检测”的应用程序并尝试执行支付、更改密码或分享账户信息等敏感操作时,该功能会分析 Apple 账户及设备上的相关信息,以识别潜在的诈骗迹象。
基于分析结果,Apple 将向应用程序反馈以下三种风险等级之一:
- 未知:未检测到可疑活动,但这并不等同于确认当前操作绝对安全。
- 中等(隐含):检测到部分可疑活动迹象。
- 高:发现显著的可疑活动迹象。
应用程序将根据接收到的风险等级决定后续处理方式。若风险等级较高,应用可能会要求用户进行额外身份验证、显示警告信息,或在潜在危险发生前暂缓执行操作。值得注意的是,具体的处置策略由应用程序开发者决定,而非 Apple 直接干预。
在隐私保护方面,Apple 强调其仅分析与交互相关的元数据以生成风险等级,不会获取用户的具体数据内容。例如,Apple 不会访问邮件、消息或照片中的具体内容。不过,Apple 会知晓应用程序请求风险评估时所对应的操作类型。第三方应用仅接收最终的风险等级数值,无法获取用于生成该等级的底层数据。
由于该功能需要应用程序对用户行为和活动拥有一定的访问权限,因此默认处于关闭状态。
启用指南与设置管理
要在 iOS 27 或 iPadOS 27 中启用此功能,用户需按以下步骤操作:
- 进入“设置”应用,选择“隐私与安全”。
- 滑动至屏幕底部,点击“假冒风险检测”选项。
- 在新页面中,开启“与应用程序开发者共享”开关。
开启该设置后,可能需要等待约 24 小时方可正式生效。
所有参与“假冒风险检测”的应用程序均会列在同一设置界面下。用户可以在此查看哪些应用发起了风险评估请求,以及触发请求的具体操作类型。此外,用户也可以针对单个应用单独关闭其访问权限。
目前,内置应用和第三方应用均可支持该功能。尽管 Apple 在其官方支持页面上尚未列出具体兼容的应用程序名单,但该功能的普及有望进一步降低用户遭受此类诈骗的风险。





