先说清日期:案件从8月7日起出现,警方在8月21日预警
这不是今天突然新增的五起报案。新加坡警察部队8月21日通报,自2026年8月7日起至少收到5起同类案件,受害者合计损失至少19.5万新元加密资产。《海峡时报》同日独立报道了警方披露的时间、金额和主要手法。案件仍值得写,是因为8月26日公布的半年数据又显示,新加坡诈骗相关加密资产损失仍达6,550万新元,占全部诈骗损失约16%。
警方目前确认的是报案数量、损失下限和共同流程,没有公布受害者身份、涉案钱包归属、犯罪团伙所在地或司法结果。RIJI不会据此指认任何个人或平台,也不会把尚未侦破的案件写成已经定罪。
确认的流程:假安全提醒先制造紧急感,来电再接管判断
警方称,受害者先在Apple设备上看到意外弹窗,内容声称Apple账户遭到未授权访问,或提示立即修改密码;随后又接到自称Apple技术支持人员的陌生电话,来电常显示北美“+1”区号。对方再声称Apple或邮箱账户已经被攻破,把受害者引向仿冒登录页面。
接下来,对方索取Apple账户凭证、加密平台账户资料和一次性密码(OTP)。在凭证与验证码被交出后,诈骗者进入加密账户或关联钱包并迅速转走资产。这里没有证据表明Apple系统或加密平台被技术攻破;警方描述的是社会工程让受害者主动交出多组安全要素。
为什么一个弹窗能越过两层账户
这类骗局把“设备安全”和“资金安全”故意揉成同一件事。弹窗只负责制造恐慌,假客服负责解释恐慌,仿冒页面则把Apple账户、邮箱、加密账户和OTP一次收齐。受害者以为自己在阻止入侵,实际上是在替陌生人完成登录和二次验证。
因此,风险不只是密码是否够长。即使Apple账户与加密账户使用不同密码,只要用户在同一通电话里依次提交两边凭证和OTP,账户隔离就被人为打穿。反过来说,一通电话知道你的姓名、邮箱或部分账户信息,也不代表来电者获得官方授权;Apple明确提醒,诈骗者会利用个人资料建立可信感,再用紧迫话术阻止用户自行联系官方。
加密资产的止损窗口更短,但不能把原因说成“区块链必然追不回”
警方称,涉案加密资产在账户被接管后很快转出,受害者通常到发现未授权交易时才意识到被骗。8月26日半年统计显示,加密相关诈骗损失为6,550万新元,警方与交易所合作追回或拦截其中约800万新元。这个差距说明速度和平台协作很重要,但不能简单推导为所有链上转账都无法冻结或追踪。
能否止损取决于资产是否仍在受监管平台、交易所能否及时识别账户、转出路径以及报案和联络速度。若资产已转入陌生自托管钱包并继续拆分,平台暂停交易的时间窗口通常更窄。对普通用户而言,最有效的动作不是自行追币,而是立即联系账户提供方、保留交易记录并报警。
真假提醒的分界,不是界面像不像
Apple在6月15日更新的社会工程安全说明中写明:官方不会要求用户登录对方指定的网站、点击接受双重认证提示、提供密码、设备密码或验证码,也不会要求关闭安全功能。收到自称Apple支持的可疑来电,建议直接挂断,再从官方渠道重新联系。
Apple在8月13日关于威胁通知的说明进一步指出,真实威胁通知不会要求点击链接、打开文件、安装应用或描述文件,也不会通过邮件或电话索要账户密码和验证码;用户可自行登录官方账户页面核验。需要注意,这套“威胁通知”主要针对高度定向的间谍软件攻击,与本案假客服弹窗不是同一产品功能,但它提供了清楚的官方核验边界。
遇到相同场景,按账户顺序止损
先关闭弹窗并挂断陌生来电,不沿用对方给出的链接或号码;从设备“设置”或自己手动输入的官方地址检查Apple账户,查看登录设备与安全设置。若已经提交密码或OTP,应立即更改相关账户密码、退出陌生会话,并联系加密平台冻结或限制账户。不要向所谓“安全钱包”继续转账,也不要远程共享屏幕。
在新加坡,可拨打24小时ScamShield热线1799核验可疑联络,并尽快向警方报告。更多同类风险见平台骗局与玩家风险专题与新加坡地区页;理解为何诈骗总量下降仍难阻止大额损失,可阅读新加坡上半年诈骗损失分析,资金被转走后的平台协作问题则可参看电子钱包钱骡案件。
