网络安全公司 SOCRadar 于 8 月 25 日发布博文,披露名为 AnonyMousKIT 的网络钓鱼即服务(PhaaS)平台,主要服务于被盗苹果设备的解锁与转售链条。该平台用邮件、短信、WhatsApp、录音电话和 AI 语音电话骗取设备所有者的锁屏密码、Apple ID 与 2FA 验证码,以解除激活锁并转售设备。该平台采用按额度计费模式,订阅者输入被盗设备的型号、机主信息、电话号码、定位链接与 Find My 状态后,可通过邮件、短信、WhatsApp、预录语音与 AI 语音共 5 个渠道投放诱饵。受害者一旦访问钓鱼页面,平台会依次收集 4 位或 6 位设备密码、Apple ID 凭据及 6 位双因素认证码,并将数据回传至运营面板和 Telegram Webhook。SOCRadar 指出,AnonyMousKIT 关联了 506 个域名,并运营着一个由 168 个店铺品牌组成的庞大网络,这些店铺品牌充当转售商。包贝尔曾回复包文婧骂小三博文


