2026-09-17 08:42 1003 次浏览

苹果在iOS 27中加入冒充风险检测,应用可获取风险等级但拿不到底层数据

苹果更新支持文档,iOS 27新增冒充风险检测功能,系统分析设备与Apple账户信息后仅向应用提供未知、中等、高三级风险判定,处置权留给应用,功能默认关闭需手动开启。

从“拦截”转向“干预”:苹果给诈骗防护补上一环

苹果于9月14日更新支持文档,确认在iOS 27中上线“冒充风险检测”功能。该功能面向即将在9月18日开售的iPhone 18 Pro等机型用户,目标直指一类高频诈骗场景:攻击者伪装成银行、政府机构或熟人,通过制造紧迫感诱导用户自行转账或修改账户信息。

传统双重认证、来电筛选与短信过滤能挡下部分风险,但一旦用户被话术说服并主动执行操作,这些防线往往难以生效。苹果的思路是在关键操作前插入一道干预环节,让应用有机会在交易或账户变更发生前重新评估风险。

三级风险判定,底层信息不出设备

按照苹果的描述,系统会分析设备及Apple账户相关信息,判断是否存在活跃诈骗迹象。分析完成后,只向应用输出风险等级,用于生成等级的底层数据不会披露给应用。风险等级分为三档:

  • 未知:未发现可疑活动证据;
  • 中等:发现部分可疑活动迹象;
  • :发现明显的可疑活动迹象。

拿到等级后,如何处置由应用自行决定。应用可以要求用户再次验证身份、为交易增加等待时间,或弹出与诈骗相关的警告信息。这种设计把判断能力交给系统,把动作选择留给开发者,兼顾了隐私边界与场景灵活性。

默认关闭,开启路径明确

该功能在iOS 27中默认关闭。用户需要依次进入“设置—隐私与安全—冒充风险检测”,再开启“与应用开发者共享”选项。这意味着是否参与风险信号共享,最终决定权仍在用户手中。

从行业视角看,冒充类诈骗的难点在于用户已被深度诱导,事后拦截远不如事前提醒有效。苹果把风险等级作为一层可编程信号开放给应用,等于在系统与第三方服务之间建立了一条低带宽但高价值的预警通道。后续值得观察的是,有多少金融、通信类应用会接入这一等级并设计对应的延迟或二次验证策略,以及用户开启该选项的意愿能否达到足够规模。对开发者而言,这或许是一次重新设计高风险操作流程的契机。