FBI 警告 iPhone Android 短信:立即保持安全
Cyber Threats & Attacks

FBI 警告 iPhone Android 短信:立即保持安全

经过 Cyber Lad Team·

FBI 和 CISA 警告称,iPhone 和 Android 之间的短信缺乏端到端加密,更容易被拦截。使用 Signal 或 WhatsApp 等加密应用程序进行跨平台聊天,保持手机更新,切勿点击未经请求的文本中的链接。 

为什么联邦调查局突然谈论你的短信

FBI Warns iPhone Android Text Messages: Stay Secure Now

最新头条,“FBI 警告 iPhone Android 短信”不仅仅是点击诱饵。他们指出了一个真正的隐私漏洞,影响着每天在不同设备上发短信的数百万人。

当 FBI 和 CISA 等联邦机构发出联合警告时,是因为一个常见的习惯已经变成了潜在的威胁面。

他们的调查发现iPhone 和 Android 之间交换的文本通常缺乏端到端加密,使他们更容易遭受拦截、网络诈骗,甚至国家支持的间谍活动。

简而言之:你在那些绿蓝泡泡线中发送的内容并不像你想象的那么私密。

这就是为什么 FBI 和 CISA 敦促用户将敏感对话转移到等加密应用程序中。信号WhatsApp,使用保持设备更新最新的安全补丁,切勿点击来自未知发件人的链接。

查看我们最新的博客什么是 PII?定义、示例和安全风险

您真正关心的简短故事

您通过 Android 设备给您的伴侣发短信;他们通过 iPhone 回复。

看起来是一样的。它不是。

当您跨越蓝色气泡/绿色气泡鸿沟时,您的消息可能会丢失端到端加密,这意味着针对电信网络的攻击者 可能会拦截内容和元数据。

这就是美国网络机构在重大电信间谍活动后发出警报的原因。

发生了什么(用人类的话说)

  • 电信间谍活动(“盐台风”背景):美国官员表示,与中国有关联的行为者以多家美国电信提供商为目标,获取通话记录,在某些情况下还获取实时通信。该事件促使各机构发布强化指导并向公众发出警告。
  • 为什么跨平台短信是薄弱环节:iMessage ↔ iMessage 和 Android RCS ↔ Android RCS 可以端到端加密,但是iPhone ↔ Android 经常退回到 SMS/MMS,这不是。这正是攻击者所喜爱的差距。

FBI/CISA 希望您做什么

FBI Warns iPhone Android Text Messages: Stay Secure Now

After the 之后FBI 警告 iPhone Android 短信这个故事迅速传播开来,两家机构都澄清了用户实际上应该做什么,因为问题不在于你的手机型号,而在于你的消息在它们之间传输的方式。

他们的建议仍然清晰一致:

  • 将敏感聊天移至加密应用程序(Signal 或 WhatsApp)当您跨平台发短信时。加密使截获的数据变得毫无用处。
  • 让您的手机保持最新状态(选择能够快速获得操作系统/安全更新的设备)。
  • 使用防网络钓鱼 MFA为您的重要帐户。
  • 永远不要点击未经请求的文本中的链接。这是联邦调查局反复提出的简单建议。

等等,我所有的短信都是不安全的吗?

不完全是。在同一生态系统内,你通常都很好:

  • iPhone → iPhone (iMessage):端到端加密。
  • Android(Google Messages RCS)→ Android:可以进行端到端加密。
  • iPhone ↔ 安卓:经常不是端到端加密(退回到 SMS/MMS)。对于任何敏感内容,请切换到 Signal/WhatsApp。

您所看到的现实世界攻击

  • 冲击波:冒充收费机构、送货公司、银行甚至DMV 的欺诈短信数量激增。联邦调查局和媒体合作伙伴指出,大量域名注册助长了这些诈骗行为,请勿利用。删除并报告。
  • “不要点击任何东西”的口头禅:联邦调查局的消费者指南不断重复:不要点击意外文本中的链接。自行导航至官方网站/应用程序。

您的 5 分钟强化清单

FBI Warns iPhone Android Text Messages
  1. 为跨平台聊天选择默认加密:
    使用您的核心联系人和创建 Signal/WhatsApp 线程销它。将其用于任何个人、财务或工作相关的事情。
  2. 短信中的 Nuke 链接预览:
    在消息应用程序和键盘中禁用“预览链接”/“显示链接预览”(如果可用)。减少驾车点击和跟踪。 (一���卫生符合联邦调查局的“不要点击”指导。)
  3. 锁定您的手机:
    • 自动更新:
    • 生物识别 + PIN:
    • SIM 卡 PIN 码:(微不足道地阻止 SIM 交换)
    • 电子邮件/云/银行的 MFA:防网络钓鱼(如果有)(首先是硬件密钥或密钥,其次是基于应用程序的代码)。
  4. 过滤和报告垃圾:
    • iPhone:设置→消息→过滤未知发件人:
    • Android (Google Messages):启用垃圾邮件防护。
    • 将垃圾短信转发至7726(美国运营商)。 (本地报告有所不同;请检查您的运营商。)
  5. 切勿回复“紧急”短信:
    银行、快递公司和代理机构不会通过短信询问密码或代码。打开官方应用程序或自行输入 URL。

对于父母和家庭(快速获胜)

  • 制定家庭规则:敏感=信号。创建一个名为“家庭(安全)”的信号组,并将其用于健康、旅行或财务聊天。
  • 教孩子们“不要点击,打开应用程序”送货、游戏或奖品短信的习惯。

对于团队、创始人和 SOC

  • 政策:强制使用加密的跨平台信使进行内部通信;将其放入您的可接受使用政策中。
  • 外交部:需要针对电子邮件和 SaaS 的防网络钓鱼 MFA。
  • 检测:将来自信誉良好的英特尔(运营商、CISA 咨询、值得信赖的供应商)的诈骗 IOC 添加到过滤器中;监控短信引发的网络钓鱼票据的峰值。
  • 意识:重新基线培训:“永远不要点击短信;直接去。”使用当前诱饵的真实屏幕截图(通行费、运费、DMV)。

打破神话

  • “联邦调查局是否要求完全停止发短信?”
    不,他们说避免使用未加密的跨平台短信来获取敏感信息并青睐加密应用程序。一些头条新闻浓缩了它;阅读基本指南。
  • “WhatsApp 和 Signal 还好吗?”
    是的。各机构明确引导人们使用端到端加密应用程序进行跨平台通信。

今天做什么(复制/粘贴到您的笔记中)

  • 创建一个信号家庭/工作小组。
  • 固定您的WhatsApp线程与高风险接触者
  • 打开自动更新垃圾邮件过滤器
  • 删除任何敦促您点击链接的文字;自己导航。

打开防网络钓鱼 MFA尽你所能。

阅读更多内容:网络安全监控:2026 年最佳实践指南

来源和进一步阅读

  • IBM Think:将 FBI/CISA 警告与电信间谍活动联系起来的概述以及建议的缓解措施(加密应用程序、操作系统更新、防网络钓鱼 MFA)。IBM
  • GovTech讲解员:使用Signal/WhatsApp进行跨平台加密; iMessage 和 Android 到 Android RCS 在生态系统内加密。政府科技
  • Snopes 事实核查:证实 FBI 的指导是关于未加密的跨平台发短信。斯诺普斯
  • NDTV:当前的防盗浪潮和具体的安全措施。www.ndtv.com
  • 福布斯(消费者警告):“不要点击任何内容”和特定的短信威胁演变。福布斯+1

查看我们的其他博客:

NotEvil 搜索引擎:它是如何工作的以及您可以找到什么

Tor 浏览器的 10 个最佳在线暗网搜索引擎

常见问题

Android 设备上的 RCS 消息安全吗?

Google 的 RCS 现在支持 Android 用户之间的 1:1 和许多群聊的端到端加密。与 iPhone 的跨平台是重点,但在那里使用 Signal/WhatsApp。 

如果我不小心点击了诈骗链接,现在该怎么办?

断开数据/Wi-Fi 连接、强制关闭浏览器、清除最近的标签、运行您的移动反病毒软件(如果有)、在单独的设备上更改关键密码以及监视帐户是否存在欺诈行为。 FBI 的长期指导:不要互动;前往官方网站/应用程序。 

运营商应该受到指责吗?

该间谍案针对电信基础设施;各机构发布了针对提供商的强化指南。消费者仍然控制着最大的风险:不要使用未加密的跨平台短信进行敏感聊天。 

现在流行什��骗局?

DMV/道路通行费、包裹递送和银行欺诈诱惑十分普遍,通常来自看似“官方”的一次性域名。删除、报告并继续。

这适用于美国境外吗?

是的。技术和攻击模式是全球性的。该指南(使用加密、不要点击链接、更新设备、MFA)传播良好。

准备好受到保护了吗?

立即开始您的安全之旅

与我们的网络安全专家免费咨询。无需承诺。