iOS 27新增可选的冒充诈骗防护
ZDNET AI··作者 Lance Whitney
关键信息
“冒充风险检测”默认关闭,用户可前往“设置”>“隐私与安全性”>“冒充风险检测”,打开“与应用开发者共享”来启用,生效可能需要最多24小时。Apple表示,系统会分析相关的Apple账户和设备信息,但不会接收底层数据;支持的应用只能获得风险等级,用户还可以查看或单独关闭各应用的访问权限。
资讯摘要
Apple在iOS 27和iPadOS 27中加入了一项名为“冒充风险检测”的可选安全功能。该功能旨在应对社会工程诈骗,即攻击者诱导用户执行看似正常、但可能暴露资金或账户的操作。当支持该功能的应用准备执行付款、修改密码或请求账户信息等敏感操作时,系统会分析用户的Apple账户和设备信号。Apple会向应用返回三个风险等级之一:“未知”表示未检测到可疑活动,但不代表操作一定安全;“中等”表示发现了一些可疑迹象;“高”表示发现了明显的可疑迹象。
之后由应用而不是Apple决定是否要求进一步验证、显示警告或延迟操作。Apple表示,它不会接收用于生成评估的数据,也不会分析Mail、Messages或Photos等应用中的内容,但可以了解到是什么类型的操作触发了风险评估请求。该功能默认关闭,而且只有选择支持它的应用才能提供相应保护,因此实际覆盖范围仍取决于应用开发者的采用情况。

资讯正文
ZDNET要点
苹果推出了一项名为“冒充风险检测”(Impersonation Risk Detection)的全新安全选项。
该功能新增于iOS 27和iPadOS 27,旨在帮助保护用户免受社会工程学诈骗的侵害。
支持该功能的应用会在检测到潜在威胁时向你发出警告。
社会工程学诈骗之所以经常得手,是因为它们能够绕过传统的安全防护,诱骗你采取可能使自己陷入风险的行动。现在,苹果推出了一项新的防御功能,旨在保护iPhone和iPad用户免受这类诈骗的侵害:冒充风险检测。
苹果在iOS 27和iPadOS 27中推出了这项新安全功能。启用后,当你准备在支持该功能的应用中执行某些可能使你遭遇正在进行的诈骗的操作时,该选项会提前向你发出警告。其目标是在双重身份验证等更传统的安全措施无法检测或保护你免受潜在威胁时,为你提供帮助。
冒充风险检测的工作方式
假设你正在iPhone或iPad上使用一款支持冒充风险检测的应用,并准备执行一项敏感操作,例如付款、更改密码或分享账户信息。冒充风险检测会介入,分析你的Apple账户和设备上的信息,以寻找诈骗迹象。
根据分析结果,苹果会向该应用返回以下三个风险等级之一:
“未知”:表示未检测到可疑活动,但这并不能确认你即将执行的操作是安全的。
“中等”:表示检测到了一些可疑活动迹象。
“高”:表示检测到明显的可疑活动迹象。
接下来由应用决定如何处理。如果发现可疑活动风险等级较高,应用可能会要求你验证身份、显示警告,或延迟你的操作,以免你陷入麻烦。这个判断由应用作出,而不是由苹果作出。
苹果会分析与某次交互相关的特定信息,以生成风险等级,但它绝不会接收这些数据本身。苹果不会分析你在“邮件”“信息”和“照片”等应用中的内容。不过,当某款应用请求风险评估时,苹果确实会了解到你尝试执行的操作类型。支持该功能的应用只能收到风险等级,而无法收到用于生成该等级的数据。
由于支持该功能的应用需要获得一定程度的权限,以访问你的操作和活动,冒充风险检测默认处于关闭状态。
如何启用冒充风险检测
要在iOS 27或iPadOS 27中启用此设置,请打开“设置”,然后选择“隐私与安全性”。向屏幕底部滑动,点击“冒充风险检测”设置。在下一个页面中,打开“与App开发者共享”(Share with App Developers)开关。开启此设置后,可能需要等待24小时才能生效。
所有参与冒充风险检测的应用都会显示在同一页面上,因此你可以随时定期查看它们最近的活动。你将看到哪些应用请求了风险评估,以及哪些操作触发了请求。在这里,你也可以关闭单个应用的访问权限。
内置应用和第三方应用都可以支持这项功能,不过 Apple 并未在其支持页面上列出任何具体应用。鉴于社交工程诈骗如今如此猖獗,希望有足够多的应用加入这一行列,从而更好地防止人们成为受害者。
来源与参考
收录于 2026-10-01