WLA分享 · 警惕 | 苹果账户被盗后的糟心事

【蒲小英】本文作者为蒲公英二期种子,资深媒体人“朝朝”。2016年1月1日,她经历了一场苹果账号被盗的糟心事儿,她以本人的惨痛教训提醒我们每一个人,文字虽很长,认真阅读,会帮助我们提高保护意识。
近几年来,Apple产品风靡全球,谁家没几个大中小苹果?在享受iPhone, iPad, Macbook, iWatch的时尚炫酷之余,请不要忘记,黑暗中还可能有一种看不见的力量在威胁着我们的账户安全,苹果终端之间用同一个ID连接,一半是方便,一半又是隐患。
苹果账户被盗以后的糟心事都有什么?
2016年1月1日,我在新年伊始,经历了一场苹果账号被盗,三台苹果设备被锁定基本所有数据被清除的糟心事儿。经过约一个月的时间,目前两台苹果手机已经恢复基本正常的使用,笔记本电脑依然处于锁定清除态。
没想到这种事情会发生,更没想到这件事情会让自己的工作生活状态受到如此大的影响。今天决定,把这个损失惨重的过程写下来,希望,不要再有朋友重蹈覆辙!我是技术小白,有表达不准确的地方,大牛们表嫌弃!只希望像我一样的小白,表掉进跟我一样的坑里!
账户被盗
2016年1月1日,我带着家人从郊区滑雪归来,筋疲力尽地走进家门,恨不能马上躺下休息。突然想起来有个工作还没弄完,于是打开笔记本电脑,这台Macbook的笔记本电脑——我叫ta小白——已经陪伴我两年的时光,稳定安全,也让我从Windows系统逐渐移情别恋地爱上了苹果系统。小白启动后闪了下,迅速黑屏。
我有点儿奇怪,我熟悉它的启动模式,这种情况很少出现。
我按下重启键。屏幕略黑后,重新跳出一个对话框,不是往常的密码框,而是让我输入PIN码。我越来越觉得奇怪。赶紧过去拿手机,按下home键,看到上面的提示文字----“你的手机已经被锁定并清除!”
我瞬间石化!第一反应是,我的手机和电脑都中毒了!
赶紧打开家里那个老台式机,调研半晌。发现,我应该不是中毒而是中招了!我应该是被黑客盗取了苹果id的账号密码,并发起攻击。攻击的手段也是绝对逆向思维的典型应用。大家都知道,苹果里有一个功能叫做“查找我的iphone“,通过这个功能可以对你的设备进行定位、设置为丢失模式或远程抹掉。也就是如果你的手机丢失,只要你能登陆苹果id,你就可以在网上操作,找到你手机的大致方位,进一步操作包括锁定你的设备,并清除你设备上的信息。这个功能本来是方便苹果设备的主人意外丢失手机之后保护隐私。而现在,因为我开启了“查找我的iphone”这个功能,黑客就能通过盗取我的苹果账户,锁定并清除我的设备。真是李鬼打过李逵!
当初为了方便,我的两台手机和一台笔记本电脑,都用的是一个苹果账号,家里有无线网,所以设备联网的时候也就同时被锁定!
我非常着急,开始拨打苹果客服的电话,无法接通,这才意识到,黑客是早有预谋,精心选择这个苹果人工客服下班的时间发起的攻击。
我迅速给我的技术高手朋友们打电话,得到的答案基本是让人绝望的,看起来除了等待苹果官方客服,没有什么渠道能够解决苹果账号被盗的问题。
我尝试登陆苹果的id,当然是无法登陆。我非常奇怪,如果我的id被盗,为什么我关联的126邮箱一封邮件都没有收到?为什么一切如此毫无预兆?
我登陆我的126邮箱,看到一封信件——您好,软件以检测到您的设备被锁,解锁联系QQ773997697。
嗯,黑客的客服工作和流程控制真是及时!不过,看过太多网上攻略,联系QQ无非让你给钱,可即使给钱,也未必真正能解决问题!
手机被锁定以及被清除我也就忍了,而最糟糕的是,电脑也完全打不开,笔记本电脑我都是随身携带,里面存储了大量的重要文件。会不会也被清除?!
还来不及想那么多,朋友提醒我要不要赶紧把关联的信用卡解绑,最好报警,以免接下来有进一步财产损失。朋友提醒得好,我赶紧给110打了电话,110常规问了下情况,给我指定到附近派出所,派出所民警迅速给我打电话过来,我们对话如下:
民警:“是你报的警?你什么丢了”。
我:“我的苹果账号丢了?”
民警:“你的苹果手机丢了?”
我:“不是,账号丢了?”
民警:“账号丢了你给我打电话干嘛啊?找苹果去啊!”
我:“。。。”
我:“我是担心接下来这个盗号的人做更多坏事,带来更多损失!”
民警:“好了,那你给苹果打电话吧!我们解决不了!”
好吧,如此看来,报警也并没有什么用,只能耐心等待天亮了!
思前想后,把最坏的结果想在前面,总是有利于自己面对逆境。即使苹果手机所有的内容被清除,我也就忍了!可是,我笔记本里大量内容会怎么样?我实在心生忐忑。
这个晚上,过得很长很长。
求助苹果客服
第二天早上九点,苹果客服上班以后我赶紧打过去电话求助。
说明情况之后,苹果客服态度无比温柔,看起来也是对这种情况见怪不怪。
客服的开场白接下来我要听好几十遍:很抱歉听说您发生这样的问题,我知道这个问题也一定给你带来了很多不便。接下来我会全力帮你解决问题!同时也提醒千万不要联系邮箱里那个QQ号。
当然,接下来也说了,这不是苹果的问题,这都是你用第三方登陆邮箱126的问题,126邮箱账号密码泄露导致的一系列问题云云,当然,也顺便提及了腾讯等邮箱的安全问题。
我回忆起来,似乎在某个时刻看到过126邮箱信息泄漏的信息,可是,那会儿完全没想到,这跟我有什么关系!
当然,在苹果官方客服正式帮你解决问题之前,首先需要验证你的身份。验证手段通常包括,密保问题,信用卡等方式。苹果官方的要求是你必须至少验证两种方式,才能证明你的苹果账户是你的,以及你的苹果产品是你的。
据说如果有苹果产品的小票,苹果产品的包装,苹果产品的发票。解决流程会快一些。
虽然我的小票和包装早已不知何处。但我还是信心满满,因为密保问题我记得很清楚,信用卡也是我的,那还有什么问题?肯定可以立刻恢复!
可是,事情并不那么简单!
她做好了记录,给我生成了一个案例编号,不过,她告诉我,只能继续等。
因为,我不止简单的账号被盗,连苹果登陆账户,密保问题,生日信息,以及救援邮箱统统都已经被黑客改掉了!
也就是说,对于这个我被盗的账号而言,现在黑客看起来是一个比我更加正牌的主人!
所以我所有找回密码的请求,全部都会发到黑客修改之后的救援邮箱。
这种情况下,苹果客服无法做任何的进一步操作。只有一个办法,就是解绑我的苹果id的救援邮箱。这样,所有的救援邮件就能发回我现在尚能登陆的126邮箱了!这样我就能通过进一步操作找回密码。
我很担心我笔记本里的资料,客服人员帮我转了技术人员,技术人员说“资料留存下来的可能性不大”。我这一口老血几乎要喷出来!
解绑救援邮箱这个操作,客服说大概要10-15个工作日。过程中看来我无法进行任何操作。
所以看起来解决问题的流程如下:
1.     等苹果客服帮我解绑此苹果id的救援邮箱
2.     通过解绑救援邮箱,重新在注册苹果账户的126邮箱里找回该id的密码
3.     修改登陆邮箱及密码
4.     开启两步验证
5.     账户回归安全状态
以上操作完成之后,才是下一步——唤醒沉睡的手机。至于笔记本,客服一直强调流程会比较复杂。也就是说,即使我的账号找回,笔记本也可能还是无法迅速打开。。。更别说笔记本里面的资料。。。
简直不能比这个事情更让人绝望了!
一线曙光
三台设备,就像砖头一样,静静躺在家里。
我也进入了一团混乱态。
手机临时用了一个又破又慢的酷派,微信信息量稍微大点儿就卡死,半天无法恢复元气。
没做备份的文件,只能搜肠刮肚,看看能否找回若干年前的老旧版本。中间的心酸,说多了都是泪!
与此同时,我终于后知后觉滴发现在我的126邮箱里,有一个选项叫做“客户端删信”,我在里面发现了数十封苹果自动发送要求更改密码的信件!当然,这些信件都被黑客在客户端删除了,所以我登陆邮箱的时候,竟然从来没有察觉已经有人潜入!
当然,黑客也有大意时,其中一封漏删的信被我发现,由此才找出这一堆被他删除的信件!
下面的操作也就变成必然,所有的126邮箱密码——关键是当年申请了很多那么好用的126邮箱——统统改一遍,复杂程度最低要求是绝对不能跟生日身份证之类的有关而且必须绕晕自己。
重新申请了outlook和hotmail的邮箱,技术大牛们说这是值得信赖相对不那么容易被攻破的免费邮箱。
重新修改了所有以前为了省事,各种网站上通用的登录名和密码。
对于每天处理信息量极大的我,真是前所未有的混乱!
我可以说好多年都没这么乱过了吗?
印象里,只有十多年前,进趟家乐福超市,钱包被小偷偷走,所有的身份证银行卡被小偷一锅端的混乱可以比拟这次的混乱——去挂失银行卡,重办银行卡,要求出示身份证,可是身份证也被偷了该怎么办?只能等着家里人把户口本寄过来,才能进入重新办理的流程!
可是,足不出户也能被偷这么惨,真是互联网时代带来的的脑洞大开。
心急如焚地等了两周多,没有任何苹果客服的消息,终于忍不住了,主动给苹果客服打电话催流程,首次发了顿大脾气——别跟我道歉说那些套话了,赶紧解决问题,就解绑一个邮箱,用得着这么拖沓吗?
大脾气奏效,专业的客服人员立马打电话说,工程师已经在一分钟前通知他们了,我的救援邮箱已经成功解绑,现在我就可以重新操作找回账号密码!
TIPS:一定要积极敦促手里有成百上千案例的客服人员赶紧帮你解决问题!
欣喜若狂地赶紧一步步操作——发起找回密码的请求,密码发到我的126邮箱,修改密码。
现在, 总算可以打开死了快一个月的手机了。
好一番百感交集!
修改密码算是重大改动,所以要再等72小时,才能进行下一个重大改动操作——修改登录名及登录邮箱。
心急如焚地继续等待72小时,修改成功。
目前是否可以说,我的苹果账号,苹果手机,终于回来了?!
问题不那么简单
手机解锁的流程,基本相当于新手机开机的流程。
大部分数据的确都被黑客抹掉了!
客服人员告诉我,看到我的icloud上大约有几个G的存储,让我稍微等等,看看能否恢复。等了几分钟,大概恢复了10几张照片,客服说,可能我的这个icloud存储的文件已经被破坏了!
好吧!本来就不应该报任何的希望!
这中间,必须要表扬为我一直提供服务的苹果客服MM。她告诉我,她接下来可能会离职,不过在离职之前,她一定会尽她的全部努力帮我解决问题,事实上也是如此,我的问题能得到解决,还是要感谢她的出谋划策和积极协助。
可是,笔记本电脑就没这么简单了!
我拿着笔记本电脑去了苹果店,苹果店照例让我提供小票、包装盒等证明我的苹果是我的信息。作为基本啥都没有存留的主人,我遇到的超级困难是我竟然无法证明这台我用了两年多的Macbook是我的。
如果我丢了钱包,被别人捡到,我通过描述我的钱包里有的东西,我能证明这个钱包是我的!
可是,我怎么才能证明一台被锁定的Macbook是我的呢?
苹果三里屯店的工作人员告诉我,他们处理过这么多案例,如果我不能提供小票或者包装盒等证据,基本苹果店不太可能接收这种机器,也就是说,我可能被当作一个盗取别人Macbook的小偷。
我能说出我笔记本里创作的所有文件和资料,却在这种情况下不能证明我的苹果是我的。
工作人员还告诉我,即使他们接收这台机器,送进技术部门进一步修理,所有的资料也是肯定没有了,因为黑客锁定的是主板,他们基本也只能通过抹除数据的方式来重新开启笔记本电脑。
只能说,我的运气真的很糟糕,很糟糕!
到现在,我的笔记本依然处于锁定态,以前苹果给我的感觉是无比安全,但现在技术小白才发现,如果没有自我强大的安全意识,什么安全的设备都不安全!
所以下面的血泪教训请一定要听:
1.   对你手机或电脑里的资料进行定期备份,不管是通过Time Machine还是其他的方法手段,一定要定期备份,定期备份,定期备份。尤其是大部分资产都在电脑里的创作型选手,备份的重要性说多少遍都不为过!
2.   购买苹果产品,一定要保留好小票,包装盒等重要物证!当然,更好的办法是,让客服人员给你发送电子小票并妥善保存。希望你永远都用不着!没有以上物证,比如你的朋友送你的,你的朋友的朋友送你的,你的朋友从香港或者国外带回来给你的,你自己从香港或者国外带回来的,遭遇账户盗取事件后,你很难证明你的设备是你的,也就很难得到苹果的售后保障。
3.   各大网站的用户名密码要经常修改,尤其是跟支付相关,苹果系统相关的网站,一定要不厌其烦地经常修改。怎么复杂怎么来!当然,你不会蠢到把自己的账号密码都存在一个文件里然后发送到一个不安全的邮箱对吗?!
4.   苹果设备上的“查找你的手机/电脑”这个功能一旦开启,如果你的苹果账号是不太安全的第三方邮箱,存在被黑客盗取的风险。一定要开启两步验证,开启两步验证,开启两步验证!开启之后,你的账户一旦有任何异动,苹果系统会自动给你发邮件!
5.  所有的邮箱系统或者支付系统,请反复检查安全性,能绑定手机的,尽快绑定。我们都知道手机丢了,至少号码还能在。绑定手机的方式还是相对提升安全性的。当然,希望手机不要丢!
6.  请永远先考虑最糟的情况,基于最糟糕的情况,如何最好的补救。作为一个永远正能量爆棚的人,很难经常去想糟糕的情况,遇到创伤恢复得也是太快,所以才发生这种情况,狠狠地给我一个教训,让我能重装再出发!
作为一个热爱创作热爱文字热爱摄影的人,此事发生之后,大约有一个月的时间不想创作任何内容,好像在吊唁那些丢失在硬盘空间里,再也找不回来的可能几十万字和照片的心血创作。这实在是没想到的巨大的副作用!
现在处于疗愈恢复期,写了第一篇疗伤的文字,记录这个过程。
如果你看了这篇文字,采取了一个行动,屏蔽了一个风险,我的目的就达到了!
当然,我同时质疑那些账号泄露的邮件公司,以及苹果公司的不作为!如果给所有账户群发邮件,如果通过各种方式包括每年砸进市场的费用进行全方位宣讲,提醒大家做两步验证,可能也会帮助更多的用户提升安全性。而不是让黑客大范围利用这个所谓第三方的漏洞猖狂作案!
人生,实在不需要那么多伤!
感谢账号被盗期间中对我施予援手提供帮助的朋友和苹果的客服人员!
希望,这个世界会越变越好!
作者介绍:
朝朝,本名何朝霞,自由撰稿人,资深媒体人,北京星辰大海文化传播有限公司创始人兼CEO,旗下运营两个新媒体原创内容平台:星辰大海StarryOceans和乐时汇LuxCulture。
热心公益事业,曾参与英国大使馆与北京市妇联举办的社会企业家项目选拔培训,并获得社会企业家项目管理培训证书。参与幸福工程公益项目,资助贫困地区的母亲们自主创业。
热爱行走、写作、摄影等一切探索世界的方式。
蒲公英女性领导力公益培训计划第二期学员。
(0)

相关推荐