网络安全领域近日曝出重大事件:一家名为AnonyMousKIT的网络钓鱼即服务平台被揭露,该平台专门为被盗苹果设备的解锁与非法转售提供技术支持。据披露,该平台通过多种通信手段实施诈骗,包括电子邮件、短信、WhatsApp消息、预录语音电话以及AI生成的语音电话,目标直指设备所有者的敏感信息。
AnonyMousKIT的运作模式极具隐蔽性。订阅者只需在平台上输入被盗设备的详细信息,如型号、机主资料、联系电话、定位链接以及Find My功能状态,即可通过五种渠道向目标发送精心设计的诱饵信息。一旦受害者点击钓鱼链接或访问虚假页面,平台便会自动收集其设备密码、Apple ID账号密码以及双因素认证码,并将这些数据实时传输至后台管理系统和Telegram群组。
该平台采用按量计费的方式,为犯罪分子提供灵活的服务选择。据安全公司SOCRadar的调查,AnonyMousKIT背后关联着506个域名,并构建了一个由168个虚假店铺组成的庞大转售网络。这些店铺以合法商家的面目出现,实际上专门从事被盗苹果设备的非法交易。
在所有诈骗渠道中,电子邮件成为AnonyMousKIT记录最为详尽的工具。数据显示,仅在2026年3月至7月期间,该平台就尝试发送691次诱饵邮件,其中603封成功进入收件箱,未被邮件过滤系统拦截。这一成功率反映出诈骗手段的隐蔽性和针对性。
更令人震惊的是,AnonyMousKIT还引入了AI语音钓鱼技术。犯罪分子以"苹果客服Alice Dias"的身份联系受害者,声称协助找回丢失设备,诱导其口头提供设备密码并点击短信中的钓鱼链接。据统计,进行200次AI语音呼叫的成本仅为19.24美元(约合人民币129.6元),每次尝试成本低至9.6美分(约合人民币0.65元)。通话时长中位数为22秒,最长记录达到20分钟,显示出诈骗分子对受害者心理的精准把控。
这一事件再次凸显了网络犯罪的技术升级趋势。AnonyMousKIT平台通过整合多种通信渠道和AI技术,构建了一个从信息窃取到设备转售的完整犯罪链条,对用户隐私和财产安全构成严重威胁。安全专家呼吁,苹果用户应提高警惕,对任何索要密码或验证码的请求保持怀疑态度,并及时更新设备安全设置。
