V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
CL007
V2EX  ›  Apple

今天新鲜遇到的骗局,好奇除了欧洲,对方是如何让 iPhone 如何不通过 App Store 安装 app 的

  •  
  •   CL007 · 23 天前 · 2676 次点击

    中午下班出去吃饭,接到个本地号码,对方报出我姓名,问是不是参加了某培训的课程,回想了下,确实 2 年前报过一个软考的培训,但是没怎么上课于是确定,对方说可以退费,但是要添加一个微信公众号确认信息无误就可以退费,微信公众号名“安雨然”,为了怕我找不到,还逐字告诉我是哪一个字,当时急着去找同事也没多想,只是觉得对方热情,公众号也很奇怪。
    之后添加这个“安雨然”后,对方给我发了几个链接,让我下载 app ,需要在 app 中进行确认,还是 app 注册需要邀请码,在浏览器中打开链接,是一个叫“海东咨询”的 app ,我到 app store 中国呢搜索,没找到,换到国区的 app store 搜索,也没找到,开始感觉不对,警惕起来,猜测对方大概率是骗子。就想探究下对方究竟想干啥,神奇的是真的可以直接在 safari 中安装对方的应用,好奇对方是如何绕开 app store 限制的,app 打开需要信任,我当然没有信任,在 simulator 模拟其中装不上,找了个 android 模拟器,安装上了,要了所谓“邀请码”,打开 app ,是一个聊天软件,自动弹出一个所谓“客服”,要了一些信息,我随便乱填了下,对方居然回复“符合办理退款”...,然后突然就不回话了,也不知道啥情况,之前那个电话也打不通,公众号和这个“客服”都不回话了,难道发现我在逗他们了。。。,
    我好奇两点:
    1 、对方是如何绕开 app store 限制,在浏览器中能直接安装 app 的,我了解的只有欧洲有第三方 appStore ,估计都和账号无关。我的手机是日版 iphone16pro 配美区账号,iphone13mini 配国区账号,两台 iphone 都能安装
    2 、对方是如何进行行骗的,难道只是为了套取客服索要的“姓名电话年龄和 QQ”?
    以下是些与对方的聊天截图
    公众号记录 1
    公众号记录 2
    公众号记录 3
    骗子软件 1
    骗子软件 1
    能绕过 appstore 安装应用的链接 谨慎点击
    骗子 app 安卓 apk 下载地址

    第 1 条附言  ·  23 天前

    之后还是那个邀请码1027,注册了多个账号,对方居然是真人,红温了,和他斗了几句嘴,也没套出什么关键信息!好想反手举报,但估计也不太管用,希望大家提高警惕!

    第 2 条附言  ·  23 天前

    逗嘴记录,吃瓜在此,那个号码不一定是对方的,有可能是某受害者的,所以打个码

    21 条回复    2025-03-13 10:43:33 +08:00
    InDom
        1
    InDom  
       23 天前
    企业, 测试包.
    kera0a
        2
    kera0a  
       23 天前 via iPhone
    iOS 绝版企业账号,打的包可以直接安装不需要上架。

    当初我注册了一个,被我们老板 100w 卖了,分了我 2w 块😭
    412999826
        3
    412999826  
       23 天前
    企业签名的就可以通过链接安装,只不过需要系统里去信任下
    processzzp
        4
    processzzp  
       23 天前
    ala2008
        5
    ala2008  
       23 天前
    一般是网页包装的 app 吧,需要信任,算快捷入口
    CL007
        6
    CL007  
    OP
       23 天前
    @InDom
    @kera0a
    @412999826
    @processzzp
    原来如此,学到了,感谢
    hfJ433
        7
    hfJ433  
       23 天前
    我看一个盗版的影视软件,就是点链接就可以安装
    celisee
        8
    celisee  
       23 天前
    企业账号,一般都是企业内部用的。
    现在不让申了
    celisee
        9
    celisee  
       23 天前
    @celisee 不过企业账号也需要用户点击信任的
    one234
        10
    one234  
       23 天前 via iPhone
    都发出来让我们开开眼啊
    zhouweiluan
        11
    zhouweiluan  
       23 天前
    我们企业内部 OA App 也是这种形式分发下载
    msdurex
        12
    msdurex  
       23 天前
    有些企业不希望面向公众分发内部使用的程序。所以 MDM 企业部署允许企业自行开发和部署程序。但是需要企业申请企业开发者。
    MacsedProtoss
        13
    MacsedProtoss  
       23 天前 via iPhone   ❤️ 2
    企业账号 用途是内部分发内部的办公应用等 不允许外部分发 被发现的话就取消整个账号 由于被滥用 现在中国区基本不让申请了
    你可以直接拿着这个去找苹果投诉 苹果可以直接干掉这个账号 让诈骗的人酸爽一下 这些账号成本是很高的
    CL007
        14
    CL007  
    OP
       23 天前
    kyor0
        15
    kyor0  
       23 天前
    当年不少翻墙软件是这样的,后来苹果管的严了这些 app 基本都消失了。
    one234
        16
    one234  
       23 天前 via iPhone
    把所有记录提交给 apple 看能不能举报一波。
    nirvanadroid
        17
    nirvanadroid  
       22 天前 via iPhone
    企业测试班
    txydhr
        18
    txydhr  
       22 天前 via iPhone
    @MacsedProtoss 怪不得我们公司内部 app 也转 appstore 下载了
    nuomi196500
        19
    nuomi196500  
       22 天前
    @MacsedProtoss 如果在 iPhone 里安装且信任了企业 APP ,APP 是否可以绕过系统管控,随意读取和获取设备的隐私信息,例如相册、文件、通话记录、短信等
    MacsedProtoss
        20
    MacsedProtoss  
       22 天前 via iPhone
    @nuomi196500 不可以 除了分发渠道不同 企业签名在权限上没有任何区别
    如果要具体管理系统 则需要使用 MDM
    wclebb
        21
    wclebb  
       22 天前
    感觉应该可以跟 Apple 举报,让这个 App 连同企业帐号全报废。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   965 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 19:23 · PVG 03:23 · LAX 12:23 · JFK 15:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.