AI怪盗图9月17日消息,据媒体报道,苹果公司于9月14日更新支持文档,宣布在iOS 27系统中引入“冒充风险检测”(Impersonation Risk Detection),帮助用户防范网络冒充诈骗。
此类攻击通常由诈骗者冒充银行、政府机构或熟人,通过施压、诱导等方式,让用户自行转账或修改账户信息。
其工作原理是系统会分析设备和Apple账户相关信息,判断是否存在活跃的诈骗迹象。
传统的双重认证、来电筛选和短信过滤可拦截部分风险,但当用户已被诱导并主动执行操作时,防护效果可能受限。
因此苹果公司瞄准上述诈骗风险,希望通过该功能,在关键操作前增加一道干预环节,从而帮助用户抵御网络诈骗。
该功能依托设备本地Trust Insights框架完成运算,系统采集设备状态、Apple账户相关行为信号进行风险研判,但不会读取相册、短信、邮件等用户私人内容。
苹果表示,系统会分析设备和Apple账户相关信息,以判断是否存在活跃诈骗迹象。分析完成后,系统只向应用提供风险等级,不会向应用披露用于生成等级的底层信息。
风险结果分为三档:“未知:未发现可疑活动证据”“中等:发现部分可疑活动迹象”“高:发现明显的可疑活动迹象”。
获得等级后,具体处置权仍在应用一侧。应用可要求用户再次验证身份、为交易增加等待时间,或弹出与诈骗相关的警告信息。
该功能在iOS 27中默认关闭。用户可依次进入“设置—隐私与安全—冒充风险检测”,再开启“与应用开发者共享”选项。
从技术实现来看,该功能利用设备端机器学习进行风险分析,能在不收集用户隐私的前提下提供预警,这一点值得肯定。不过,默认关闭的设置可能导致大量用户错过保护,影响实际覆盖效果。与安卓平台类似功能相比,苹果更强调本地处理与隐私隔离,但应用的响应配合程度直接决定了最终防护能力。总体而言,这项功能填补了传统安全机制在用户主动操作场景下的空白,未来若能通过系统更新逐步优化风险模型并引导用户开启,有望成为防范冒充型诈骗的有效手段。

