IT 之家 8 月 27 日消息,网络安全公司 SOCRadar 于 8 月 25 日发布博文,披露名为 AnonyMousKIT 的网络钓鱼即服务(PhaaS)平台,主要服务于被盗苹果设备的解锁与转售链条。
该平台用邮件、短信、WhatsApp、录音电话和 AI 语音电话骗取设备所有者的锁屏密码、Apple ID 与 2FA 验证码,以解除激活锁并转售设备。
该平台采用按额度计费模式,订阅者输入被盗设备的型号、机主信息、电话号码、定位链接与 Find My 状态后,可通过邮件、短信、WhatsApp、预录语音与 AI 语音共 5 个渠道投放诱饵。
受害者一旦访问钓鱼页面,平台会依次收集 4 位或 6 位设备密码、Apple ID 凭据及 6 位双因素认证码,并将数据回传至运营面板和 Telegram Webhook。



这些 AI 语音钓鱼话术统一冒充苹果客服的 "Alice Dias",以协助找回丢失设备为由,诱导受害者口述设备密码并打开短信中的钓鱼链接。
