V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
leqoqo
V2EX  ›  问与答

同事 iPhone X 在工交上被偷,这几天连续收到钓鱼短信,能从这些短信里里分析出哪些有效信息

  •  
  •   leqoqo · 2018-03-13 11:15:27 +08:00 · 15395 次点击
    这是一个创建于 2473 天前的主题,其中的信息可能已经有所发展或是发生改变。

    您离线的苹果设备正在附近手机店进行刷机操作,如非本人请登录 http://www.AppleID.itind.cn/zh 定位并找回设备!


     [ iCloud ] 恢复提示:您 iCloud 云端正将照片、联系人等信息恢复至“张淑华的 iPhone ”由于本次操作属于异地同步,特此通知您:如非您本人操作,请立即登录 http://www.iCIoud.iphone.idend.cn/app 进行取消操作或冻结您的 iCloud 账号。 [ Apple 安全中心]


     Apple lnc 的重要通知:

    您好,系统检测到您有一台"异常离线"的 iPhone 设备正在连接 iTunes 刷机激活,系统已成功定位到精确位置信息,如非您本人操作,请登录: http://www.itunes.appid.idward.cn/zh 立即阻止刷机并锁定该设备刷机位置,最新位置将保留 24 小时。

    此致

    Apple 支持


     [ Apple ] 提醒:您离线的 iPhone 设备已插卡联网,插入 SIM 卡号为 138*****872。最新位置已更新于 24 小时!请您立即登录:http://www.AppIeID.sim.idward.cn/find 拦截并查看完整的 SIM 卡号,有助于您找回设备。

    41 条回复    2018-03-14 10:46:53 +08:00
    leqoqo
        1
    leqoqo  
    OP
       2018-03-13 11:19:54 +08:00
    我用了下 whois 反查, 找到"北京蓝海基业科技有限公司"注册了一堆类似的域名.
    2ME
        2
    2ME  
       2018-03-13 11:40:02 +08:00
    给个思路 不确定能不能找到 姓名 WHOIS 反查 发现他有些是用企业站邮箱注册的域名 去那个企业站找公司联系方式直接问这个邮箱的持有者是谁..
    SourceMan
        3
    SourceMan  
       2018-03-13 11:49:16 +08:00
    没有用的,小偷 500 块钱卖给路边回收手机的,回收手机的 800 卖给产业链
    产业链有他们成熟的技术和流程

    建议报案,有些案例是刚好 JC 有指标,一锅端了产业链,然后开始归还手机。前提是你运气有那么好,不然就是瞎折腾。
    FindBoyFriend
        4
    FindBoyFriend  
       2018-03-13 11:50:11 +08:00 via iPad
    这个算不算协助他人 zha pian 方式侵占他人财产 zui ?
    em70
        5
    em70  
       2018-03-13 11:50:18 +08:00   ❤️ 2
    公交上不玩手机,在干嘛呢
    ThirdFlame
        6
    ThirdFlame  
       2018-03-13 11:53:42 +08:00
    其实丢了手机应该反向操作 ,不是对解锁密码保密 ,而应该通过 icloud 在屏幕上显示解锁密码。 这样偷到的人就能够使用手机了,但是无法退出 icloud。
    这样你的 find my iphone 才能发挥作用啊。
    leqoqo
        7
    leqoqo  
    OP
       2018-03-13 11:54:03 +08:00
    我用天眼查,查了一下工商注册信息,@em70,是在把手机装兜里后,刷卡下车的一瞬间,被偷的
    leqoqo
        8
    leqoqo  
    OP
       2018-03-13 11:54:19 +08:00
    我用天眼查,查了一下工商注册信息,@em70,是在把手机装兜里后,刷卡下车的一瞬间,被偷的.
    ThirdFlame
        9
    ThirdFlame  
       2018-03-13 11:54:24 +08:00
    当然 给了解锁密码 你的照片 通讯了就会泄露,这是个问题。
    ixinshang
        10
    ixinshang  
       2018-03-13 11:55:46 +08:00 via Android
    @em70 对 不玩手机 干啥
    DT27
        11
    DT27  
       2018-03-13 11:56:19 +08:00
    都是警务资源不足的锅吧。
    这种情况,警方想查分分钟就弄出来了。。。
    leqoqo
        12
    leqoqo  
    OP
       2018-03-13 11:57:13 +08:00
    @ThirdFlame 感觉是应该这样操作,不过现在手机关联太多信息了.
    ThirdFlame
        13
    ThirdFlame  
       2018-03-13 12:01:32 +08:00
    @leqoqo #12 如果安卓机出一个丢失模式,即进入到第二系统的模式,这样小偷或者别人捡到了能直接用,但是啥也看不到这就好了。
    当然 ios 如果也能有个 抹除所有内容(通讯录、照片、APP )的功能就好了,但是不退出 icloud,就完美了。
    leqoqo
        14
    leqoqo  
    OP
       2018-03-13 12:02:39 +08:00
    @SourceMan 恩,明白,不报找回的希望,只是想问下大家有哪些思路,从一些信息里分析出对我们有用的信息.
    mozutaba
        15
    mozutaba  
       2018-03-13 12:03:02 +08:00   ❤️ 1
    @DT27 是,国内警察好歹会安慰说找到就通知你。
    在欧洲说手机被偷了,警察直接告诉你他们不会去找,除非碰巧。
    k9982874
        16
    k9982874  
       2018-03-13 12:03:48 +08:00 via iPhone   ❤️ 4
    外国人代报案了解一下
    winterbells
        17
    winterbells  
       2018-03-13 12:06:11 +08:00 via Android
    我更好奇,cn 域名没人管吗。。网络劫持,诈骗钓鱼,不少都是 cn 域名吧
    lihongming
        18
    lihongming  
       2018-03-13 12:25:22 +08:00 via Android
    直接 icloud 发条消息给他——别骗密码了,我都懂。给你 2000 元把手机还给我,或者永远无法解锁,你挑吧。
    input2output
        19
    input2output  
       2018-03-13 12:30:19 +08:00
    为什么钓鱼的都是 cn 域名?
    cn 还要实名
    ScotGu
        20
    ScotGu  
       2018-03-13 12:38:12 +08:00
    @mozutaba #15
    所以,“国外的警察很诚实,在他们的保护下很有安全感。”
    silymore
        21
    silymore  
       2018-03-13 12:39:16 +08:00 via iPhone
    男同事还是女同事,这么上心
    ScotGu
        22
    ScotGu  
       2018-03-13 12:40:09 +08:00
    @lihongming #18 即便这样,也不会有人联系你,因为动手的人已经把手机脱手了。
    再联系你的人除非脑子有泡。为了自身安全,还可以手机拆成零件卖。对他来说,肯定不赔。
    RockOrRoll
        23
    RockOrRoll  
       2018-03-13 12:40:25 +08:00 via Android
    我印象中知乎上有一篇找回来过,用了钓鱼网站里的漏洞进行攻击,找到了管理员的联系方式
    rajiha
        24
    rajiha  
       2018-03-13 13:32:02 +08:00 via Android
    @ThirdFlame pong 友,Flyme 了解一下。
    (恕我直言并没有什么卵用,又不是不能强刷)
    @leqoqo 分析就 whois,同名同邮箱反查,如果没保护可以看手机的。然后网站后台 弱密码试试呗。
    Building
        25
    Building  
       2018-03-13 13:37:15 +08:00 via iPhone
    我觉得 iPhone X 的话苹果可以加一个用 iCould 锁定后,前置摄像头识别到人脸就自动拍照上传回绑定邮箱,不过要断网就没辙了。
    gary36
        26
    gary36  
       2018-03-13 13:41:25 +08:00 via Android
    基本查不出,这些都是产业链的,他们会不断的短信,邮件套你信息的
    Graykite
        27
    Graykite  
       2018-03-13 13:52:14 +08:00 via Android
    之前 iphone7 被偷,偷就偷了吧,不想折腾
    hinate
        28
    hinate  
       2018-03-13 13:56:32 +08:00
    @Building 这个不是魅族手机已有的功能吗?但效果一般
    r0usan
        29
    r0usan  
       2018-03-13 13:58:31 +08:00 via Android   ❤️ 1
    @em70 有的人汽车上面玩手机会晕车
    zhangdawei
        30
    zhangdawei  
       2018-03-13 14:11:40 +08:00
    基本是没有用的,保证自己信息不泄露就好了
    zhangdawei
        31
    zhangdawei  
       2018-03-13 14:12:27 +08:00
    pin 码锁+二次验证,大部分信息都能保全了,真的碰到针对你的那也没办法。
    panpanpan
        32
    panpanpan  
       2018-03-13 14:28:09 +08:00
    为啥这些网站我一个都打不开???
    leqoqo
        33
    leqoqo  
    OP
       2018-03-13 15:43:46 +08:00
    @panpanpan 我也都打不开了,我上午在 12321 上举报了这几个网站
    holajamc
        34
    holajamc  
       2018-03-13 15:53:36 +08:00
    @SourceMan 没什么用,用了一些 PY 的手法找到了产业链的人,所有证据交给 JC,只需要他们用合法的手段去抓人就可以了,但是……
    reggiek
        35
    reggiek  
       2018-03-13 17:13:45 +08:00
    @lihongming 还别说永远无法解锁,貌似广东那边苹果客服和产业链里应外合,拿用户密码到外面给手机解锁
    Deeer
        36
    Deeer  
       2018-03-13 19:45:13 +08:00 via iPhone
    有过帮同学找回的经历、首先每个设备都会有 uuid、似乎之前可以通过 uuid 反向查找激活手机的的手机号(但是可能涉及隐私、后来这个查询页面被关闭)、即使手机被刷机卖给其他人这个编号也不会变、你只要记得 uuid、通过一定手段找到激活的手机号、然后再去报警、让警方开据受理证明、最后拿着这张证明去运营商那里请求协助查找手机号持有人、就酱紫
    Pactzhao
        37
    Pactzhao  
       2018-03-13 21:09:31 +08:00 via iPhone
    我好像从知乎上看到过 说小偷把偷来的 iPhone 放在棉花里使劲摔 摔坏后外观无损伤但无法开机 然后拿到苹果店找关系换官换机出来卖...这样的话根本不用解锁呢
    nciyuan
        38
    nciyuan  
       2018-03-13 21:27:22 +08:00 via Android
    我在此假装认真的说一下,
    首先可以确定你同事的手机被落到了一条龙产业链手里
    目前建议你同事可以买个什么小米 6 陶瓷版最好配或者魅族什么的先用着,毕竟国内几个大 OS 体验极好的,当然华为蓝绿除外咯
    然后就把肾 X 二手卖掉吧 2333
    你同事肯定得频繁监控一下手机位置,当然不开机就当我没说。
    如果开机了那么就画地图,没有轨迹就连线。然后开地图和街景查看
    可以假装往那个装手机卡的手机上发短信啊,或者电话进去,当然这也打不开,查不到,骗子会更急的,如果拔卡的当我没说
    不过不知道你同事是不是补卡了,要是补了那么原来的卡就成了白卡,那么就运营商渠道用不了了。
    mitoop
        39
    mitoop  
       2018-03-14 00:10:25 +08:00 via Android
    15 年新买的 6 掉了,后来疯狂接到电话,短信,邮件,有次电话还是显示苹果官方号码,用尽了各种方式要 apple id,丢那天就报警了,结果是不了了之。
    uuair
        40
    uuair  
       2018-03-14 09:13:55 +08:00
    @silymore 张淑华的 iPhone 肯定是女同事啊,要看重点。。。。
    beijiaoff
        41
    beijiaoff  
       2018-03-14 10:46:53 +08:00
    @ThirdFlame iOS 有远程抹掉数据的功能呀,并且不会退出 iCloud 的。退出了还怎么找。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3163 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 13:06 · PVG 21:06 · LAX 05:06 · JFK 08:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.