V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Rinsigh
V2EX  ›  信息安全

手机号莫名被注册网易邮箱和 Apple ID

  •  
  •   Rinsigh · 2017-09-10 18:38:00 +08:00 · 8722 次点击
    这是一个创建于 2421 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨天接到短信提醒 AppleID 被改密码的事,才发现手机号居然被注册了网易邮箱,然后这个网易邮箱也用于注册了 AppleID,手机号是用了 10 年的老号,所以不存在是前主人注册这种问题。这个 ID 和邮箱都不是我注册,也不是我使用的。我一直以来用的都是另一个 AppleID,所以看到这个短信感觉有点惊悚。后来去 Apple 官网通过短信验证改了密码,但这个 ID 还是登陆不了,被卡在了安全问题门外。这个 ID 并不是我注册的,所以安全问题我不可能知道,这个安全问题目前也没有办法重置,因为邮箱和 ID 都不是我注册也不使用,所以目前对我没什么影响,只是由此带来的安全隐患让我有点担心。

    主要问题有以下几个:

    1、无论是注册网易邮箱还是 AppleID,都需要通过短信验证码,这个手机号一直都是我在使用,手机也没有被别人碰过,对方通过什么操作用我的手机号去注册的?

    2、用这个手机号绑定的微博曾经被人盗过。

    3、是手机系统被黑,还是手机卡被复制了?

    4、目前遇到的问题也就只是被注册了网易邮箱、AppleID、微博被盗,做这些事对盗号者有什么好处?

    5、这个手机号绑定了银行卡、证券账户等重要账号,我现在还应该继续用这个手机号吗?

    4 条回复    2017-09-13 06:21:25 +08:00
    fengyunkkx
        1
    fengyunkkx  
       2017-09-11 00:30:16 +08:00 via iPhone   ❤️ 1
    确实是一件挺怪的事情,只能推测一下

    1. 纠正一点,如果用网易邮箱注册 Apple ID 是不需要短信验证的,只有绑定手机的时候需要。

    通过恶意软件拦截短信并获取验证码在 Android 上比较常见,请回忆一下你有没有在 Android 手机上使用过这个手机号,并在无意中安装过恶意软件。也有可能是你最近用的无线网并不安全,注意修改无线网密码。

    2. 你可以去 https://haveibeenpwned.com 查询一下你的各种常用用户名、邮箱的密码泄露情况。如果有泄露,尽快修改使用同一密码的其他账号。

    3. 如果一直都是使用 iOS 设备,且从未越狱过,也没有用黑名单屏蔽过任何号码,那手机系统出问题的概率很低。更可能是手机 SIM 卡本身的问题(收不到验证短信),或者是有人制作了复制卡(虽然新版的 SIM 卡应该很难复制…)

    4. 目的不明,明明直接盗号更快捷,却非要用手机号注册…不过 Apple ID 是可以修改登录账号名称的,可能是想用这种方法盗取你的 Apple ID 并锁定手机勒索这一类的套路吧,不过实施起来应该也挺困难的,其他的就想不到了,毕竟骗子思路广。

    5. 先在安全的网络环境下试试能不能收到银行、证券的短信,并加强登录的验证步骤。最好是去营业厅挂失,并换一张新的 SIM 卡。这样可以让复制卡失效,以后也能放心一点。
    zsj950618
        2
    zsj950618  
       2017-09-11 07:50:46 +08:00 via Android
    能用手机号把网易邮箱密码搞定并登录的吧?看看里面都啥邮件
    Rinsigh
        3
    Rinsigh  
    OP
       2017-09-13 06:20:45 +08:00
    @fengyunkkx 谢谢你的建议,我目前已经修改了 wifi 密码,给手机刷机,去营业厅补卡了...这件事还是扑朔迷离,Android 和 iOS 设备我都有使用过,你说的原因都有可能性,目前还是没有办法断定,只能通过这几个办法暂时处理了,今天我又发现了一件惊悚的事情,我登陆了另一个手机号的网易邮箱(B 邮箱),这个邮箱我有印象确实是自己注册的,登陆了以后发现去年 10 月份的时候多次提示了异地登陆,因为一直都没有在用所以我现在才发现,这个邮箱也被注册了 AppleID,这个邮箱我是可以确定是自己注册的,但 AppleID 绝对不是我所注册的。账户名字是一个陌生人的名字,让人毛骨悚然,我登录了一下 iCloud,里面什么东西都没有,目前已经改了邮箱密码和 AppleID 密码,我想要注销这两个网易邮箱...但是这两个并非是我注册和使用的 AppleID 应该没办法轻易注销吧,感觉很心塞。

    会不会是如你所说,盗号者从网易邮箱入手,专门盯着手机号注册的邮箱来行动,然后以此顺藤摸瓜到 AppleID 里,钻空子找到碰巧用手机号注册网易邮箱、同时又用该邮箱注册 AppleID 的人,然后锁机敲诈呢?

    但问题是,这两个邮箱,一个压根不是我注册的(A 邮箱),一个我虽然注册了但从来没使用过(B 邮箱)...两个邮箱都没注册过 AppleID,他就算盗了我的邮箱,但登陆 AppleID 的时候应该也发现了我根本没在用吧...有点想不明白,而且两个 AppleID 就算修改了密码,也只能登陆 icloud,登陆 appleid.apple.com 的时候还是需要验证安全问题,虽然登进去了对我来说也没什么意义。手机号邮箱可以注销,但这两个 AppleID 难道只能挂在那里不管了吗,有点逼死强迫症的意味...

    如果确定只是网易邮箱的问题的话,那这两个手机号的短信验证码应该还能放心使用吧...
    Rinsigh
        4
    Rinsigh  
    OP
       2017-09-13 06:21:25 +08:00
    @zsj950618 登陆进去以后,除了提示 appleID 密码重置成功以外,什么邮件都没有的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1287 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 17:42 · PVG 01:42 · LAX 10:42 · JFK 13:42
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.