关于身份冒充风险检测
身份冒充风险检测可以实时检测可疑活动,帮助你免受诈骗。
什么是身份冒充风险检测?
身份冒充风险检测可帮助防范正在进行的社交工程诈骗。在这类诈骗中,攻击者可能会冒充银行、政府机构或你信任的人,胁迫或诱导你进行付款或更改账户详细信息。双重认证等传统安全措施并非总能检测到这类诈骗。原因在于,尽管你受到了欺骗或胁迫,但实际操作的人是你。
身份冒充风险检测会分析有关你的设备和 Apple 账户的信息,以协助检测有没有正在进行的诈骗迹象。基于这一分析,它会向 App 返回风险等级。App 只会收到风险等级,而不会收到用于生成风险等级的潜在信息。
App 会决定接下来该怎么做。例如,它可能会要求你验证自己的身份、增加操作延迟或显示警告。
身份冒充风险检测从 iOS 27 和 iPadOS 27 开始提供。这项功能仅在支持它的 App 中可用。
身份冒充风险检测的工作方式
当你使用支持这项功能的 App 时,如果你在遭受诈骗期间采取可能风险极大的操作,它可能会请求进行风险评估。有风险的操作可能包括进行付款或更改账户的关键安全信息,例如密码。
根据对你的设备和 Apple 账户的分析,身份冒充风险检测会返回以下风险等级之一:
未知:未检测到可疑活动迹象。这并不意味着相应操作已被确认是安全的。
中:检测到一些可疑活动迹象。
高:检测到明显的可疑活动迹象。
App 会根据这个风险等级来决定要采取的操作。Apple 不会决定或控制 App 所采取的操作。
打开“身份冒充风险检测”
打开 iPhone 或 iPad 上的“设置”App。
轻点“隐私与安全”,然后向下滚动并轻点“身份冒充风险检测”。

打开“与 App 开发者共享”。要打开这项功能,你可能需要使用自己的 Apple 账户登录 App Store。
如果有人指示你关闭这项功能,你可能已成为诈骗受害者。为了协助保护你,对这项设置所做的更改最多可能需要 24 小时才会生效。
管理单个 App 的身份冒充风险检测
在身份冒充风险检测设置中,你可以查看哪些 App 已请求进行风险评估以及原因,并调整相应 App 的访问权限。
在“近期动态”下,查找哪些 App 已请求进行风险评估。
在“访问原因”下,查看触发这个请求的操作。
要关闭单个 App 的访问权限,请轻点这个 App,然后关闭这个 App 的相应开关。
对单个 App 的设置所做的更改最多可能需要 24 小时才会生效。
身份冒充风险检测和隐私
Apple 在构建身份冒充风险检测时,将隐私安全作为底层基石。
Apple 会分析互动模式、时机、情境和基本的感应器数据,以生成风险等级。这些信息会在设备端进行分析,因此 Apple 永远不会收到用于生成风险等级的数据。
Apple 绝不会分析“照片”、“信息”或“邮件”的内容。
当 App 请求进行风险评估时,Apple 会识别你在 App 中尝试完成的操作类型。
App 只会收到风险等级,而不会收到用于生成风险等级的潜在信息。
在“设置”中,你可以查看哪些 App 已请求进行身份冒充风险检测,并查看触发了每次请求的操作。