iPhone 防诈骗再进一步,冒充风险检测来了
苹果更新了支持文档,宣布在 iOS 27 里引入「冒充风险检测」,主要服务对象是 9 月 18 日开售的 iPhone 18 Pro 等机型,用来帮忙应对网络诈骗。
这类诈骗的套路大家都不陌生,骗子冒充银行、政府机构或者熟人,通过施压、诱导,让你自己主动转账或者改掉账户信息。传统的双重认证、来电筛选、短信过滤能拦掉一部分风险,但一旦用户已经被骗进去了、主动在操作,这些防护的效果就有限了。

所以苹果的思路是在关键操作之前加一道干预。系统会分析设备和 Apple 账户相关信息,判断眼下是否存在活跃的诈骗迹象。分析完之后,系统只给应用提供一个风险等级,不会把用来算出等级的那些底层信息泄露给应用。拿到等级之后,具体怎么处置权在应用手里,应用可以要求用户再次验证身份、给交易加一段等待时间,或者弹出跟诈骗相关的警告。
这个功能在 iOS 27 里默认是关闭的,需要手动到「设置、隐私与安全、冒充风险检测」里开启「与应用开发者共享」选项才会生效。
这里面的设计挺关键,苹果把风险判断放在设备端,只给应用一个「有风险/没风险」的等级,而不是把用户的隐私数据直接喂给第三方应用。这种「只出结论、不给原始数据」的做法,既能让银行 App、金融类 App 在敏感交易前多一道提醒,又避免了一个「拿着你全家桶数据的外挂」。
不过也要看到它跟 Apple 其他安全功能的定位差别。双重认证拦的是「账号被盗」,来电筛选拦的是「骚扰电话」,而这个功能针对的是更难防的一类,用户在明面上是「自愿」操作的诈骗。这恰恰是电诈里损失最大、也最难追回的部分,因为钱是受害人自己转出去的。
需要注意的是,这只是个工具,不是保证书。它默认关闭、要用户主动开,而且最终拦不拦得住,取决于应用拿到等级之后愿不愿意认真处理。但它补上的是反诈链里最薄弱的一环,在用户已经被诱导、即将完成动作的那个瞬间,从系统层面踩一脚刹车。
作者提示含AI生成内容。
