8 X& L$ L9 }- }7 b1 m2 U7 E1,盗号者上架一个容易被下载的 app% o, a5 O6 d; B/ D& }
2,app 中放置一个假冒的 Apple ID 登录功能(但实际上它是植入在 app 中的登录苹果 Apple ID 官网 appleid.apple.com 的页面)5 V& _9 a; a8 ~% p
3,跳出一个假冒系统弹窗,要求输入 Apple ID 密码(实际上你输入密码后,盗号者在这里就成功登录到你的 Apple ID 官网了) 4 `0 k' M+ w- N7 S1 u4,盗号者把自己的手机号码(Google Voice)加入双重认证的信任号码中' i1 ~ r6 w w4 _0 P
5,盗号者并不会直接用 Apple ID 下单支付,而是会创建一个家庭共享,加入另一个账号,由这个账号内购虚拟商品0 J1 P Q& a) d" h' T