收到 Apple 商业间谍软件威胁通知后该如何处置
Jamf Threat Labs 针对 Apple 威胁通知给出处置流程:收到通知后应先在 account.apple.com 独立核实真伪,不要点击通知中的链接或提供凭据。
推荐理由:收到 Apple 威胁通知后,先保留易失证据再重启或更新设备,这一处置顺序是取证与清除之间最容易被忽略的取舍。
Jamf Threat Labs 针对 Apple 威胁通知给出处置流程:收到通知后应先在 account.apple.com 独立核实真伪,不要点击通知中的链接或提供凭据。
推荐理由:收到 Apple 威胁通知后,先保留易失证据再重启或更新设备,这一处置顺序是取证与清除之间最容易被忽略的取舍。
ESET 发文解析移动应用权限风险,指出 Android 6.0 起将权限分为安装时静默授予的普通权限和需运行时明确批准的危险权限,iOS 则在运行时弹出所有敏感权限请求。无障碍服务、后台位置、短信/通话记录和悬浮窗权限风险最高,恶意应用可借此窃取密码、拦截一次性验证码、监控位置甚至将手机变为窃听设备。建议仅授予"仅此次"或"使用期间"权限,并定期检查已授权项。
ESET 梳理了美国二手交易应用 OfferUp 上常见的诈骗手法,包括假货、诱导脱离平台用 Zelle、Venmo 等第三方支付、账户接管、空盒、钓鱼链接、假支票与虚假招聘等。
ESET 梳理了针对 Apple Pay 用户的六类常见骗局,包括钓鱼、虚假买家、超额付款、莫名收款、假收据和公共 Wi-Fi 恶意热点,攻击者主要操纵用户行为而非利用技术漏洞。ESET 研究人员发现,2025 年上半年至下半年,滥用 NFC 的 Android 恶意软件检测量几乎翻倍。防范措施包括开启被盗设备保护、为 Apple Pay 钱包中所有卡片启用通知,以及仅使用可信渠道购物。