关于身份冒充风险检测

身份冒充风险检测可以实时检测可疑活动,帮助你免受诈骗。

什么是身份冒充风险检测?

身份冒充风险检测可帮助防范正在进行的社交工程诈骗。在这类诈骗中,攻击者可能会冒充银行、政府机构或你信任的人,胁迫或诱导你进行付款或更改账户详细信息。双重认证等传统安全措施并非总能检测到这类诈骗。原因在于,尽管你受到了欺骗或胁迫,但实际操作的人是你。

身份冒充风险检测会分析有关你的设备和 Apple 账户的信息,以协助检测有没有正在进行的诈骗迹象。基于这一分析,它会向 App 返回风险等级。App 只会收到风险等级,而不会收到用于生成风险等级的潜在信息。

App 会决定接下来该怎么做。例如,它可能会要求你验证自己的身份、增加操作延迟或显示警告。

身份冒充风险检测从 iOS 27 和 iPadOS 27 开始提供。这项功能仅在支持它的 App 中可用。

了解如何识别并避免社交工程诈骗

身份冒充风险检测的工作方式

当你使用支持这项功能的 App 时,如果你在遭受诈骗期间采取可能风险极大的操作,它可能会请求进行风险评估。有风险的操作可能包括进行付款或更改账户的关键安全信息,例如密码。

根据对你的设备和 Apple 账户的分析,身份冒充风险检测会返回以下风险等级之一:

  • 未知:未检测到可疑活动迹象。这并不意味着相应操作已被确认是安全的。

  • 中:检测到一些可疑活动迹象。

  • 高:检测到明显的可疑活动迹象。

App 会根据这个风险等级来决定要采取的操作。Apple 不会决定或控制 App 所采取的操作。

打开“身份冒充风险检测”

  1. 打开 iPhone 或 iPad 上的“设置”App。

  2. 轻点“隐私与安全”,然后向下滚动并轻点“身份冒充风险检测”。

    iPhone 上“隐私与安全”设置中的“身份冒充风险检测”。
  3. 打开“与 App 开发者共享”。要打开这项功能,你可能需要使用自己的 Apple 账户登录 App Store。

如果有人指示你关闭这项功能,你可能已成为诈骗受害者。为了协助保护你,对这项设置所做的更改最多可能需要 24 小时才会生效。

管理单个 App 的身份冒充风险检测

在身份冒充风险检测设置中,你可以查看哪些 App 已请求进行风险评估以及原因,并调整相应 App 的访问权限。

  • 在“近期动态”下,查找哪些 App 已请求进行风险评估。

  • 在“访问原因”下,查看触发这个请求的操作。

要关闭单个 App 的访问权限,请轻点这个 App,然后关闭这个 App 的相应开关。

对单个 App 的设置所做的更改最多可能需要 24 小时才会生效。

身份冒充风险检测和隐私

Apple 在构建身份冒充风险检测时,将隐私安全作为底层基石。

  • Apple 会分析互动模式、时机、情境和基本的感应器数据,以生成风险等级。这些信息会在设备端进行分析,因此 Apple 永远不会收到用于生成风险等级的数据。

  • Apple 绝不会分析“照片”、“信息”或“邮件”的内容。

  • 当 App 请求进行风险评估时,Apple 会识别你在 App 中尝试完成的操作类型。

  • App 只会收到风险等级,而不会收到用于生成风险等级的潜在信息。

在“设置”中,你可以查看哪些 App 已请求进行身份冒充风险检测,并查看触发了每次请求的操作。

发布日期: