说到钓鱼信件,相信大家多少都见过。苹果的钓鱼邮件尤其花样百出——寄件人那一栏写着“Apple Support”,邮件正文里还印着苹果Logo,乍一看跟官方通知一模一样。但说白了,这不过是反诈集团利用了 iOS 内建邮件的一个显示漏洞,玩了一出障眼法。
那么,收到苹果的通知邮件时,怎么分辨它是真是假?别急着点开,先按下面几个关键点逐一排查。

第一步,看寄件人的电子邮件地址。确认它是不是以 @apple.com 结尾。如果看到什么 applestore@appleid123.com、applestore101@appleappleapplei1134.com、a8a8a8a013717@xxxx.it 之类的乱七八糟的地址,那直接就是冒牌货。
不过也得留心:有些造假邮件会把域名伪装得非常像,比如把 APPLE 里的字母“L”换成数字“1”,稍不注意就被糊弄过去了。
第二步,看邮件里附带的链接或附件。钓鱼邮件最终目的就是引诱你点击一个假的网页,然后乖乖输入 Apple ID 和密码。所以点开前一定要确认网址开头是不是下面这几个官方域名:
store.apple.comiforgot.apple.comiCloud.com
如果网址开头不是以上任何一个,那基本就是假的。
第三步,记住一个铁律:苹果公司不会在官方邮件里附带任何 PDF 文件,更不会要求你打开 PDF 再点击里面的网址。收到这类带附件的所谓“官方通知”,直接删除是最省心的做法。
以上三个要点,基本就能帮你快速识破绝大多数钓鱼邮件。万一真收到了,也别让它白躺——可以把邮件原文转发到 reportphishing@apple.com(苹果的防钓鱼专用信箱),顺手帮更多人避坑。
