
iOS 26.6 擬加惡意 iMessage 警告:系統提示、釣魚訊息同假彈窗點分
功能仲喺 beta,觸發條件、香港支援同回報資料範圍未明
iOS 26.6 beta 5 入面,出現一個名為「Malicious Message Detected」嘅警告。MacRumors 引述 X 用戶分享嘅示意圖,亦指 beta 5 程式碼確認有呢項功能。提示文字話,某段訊息可能傷害 iPhone 或危及私隱。亦有 Not Now、Share With Apple 同 Don’t Report 三個選項。不過實際警告仲未觸發到,暫時唔好當功能已經上線。
而家證實咗幾多?
截至 7 月 13 日,Apple Developer 頁面列出 iOS 26.6 beta 5,但公開 release notes 暫時搵唔到呢項功能嘅說明。Apple 冇講系統會睇文字、網址、附件定崩潰訊號,回報會交出咩資料亦未明。現有資料淨係提到 iMessage;SMS 同 RCS 會唔會有同一個提示,暫時係 [待確認]。香港有冇地區或語言限制同樣未有答案,Apple 亦冇公布正式推出日期。

圖片:Apple
呢層防護較似攻擊回報
iOS 26 本身已有機內垃圾訊息過濾,spam 會自動入獨立資料夾,入面嘅連結亦會鎖住。新警告提到「傷害 iPhone」、「危及私隱」同交畀 Apple 調查,字眼較似惡意附件或精密攻擊嘅事故回報;呢個只係按提示文字作出嘅推斷。Apple 由 iOS 14 嘅 BlastDoor sandbox,到 2021 年仍有 FORCEDENTRY zero-click 漏洞繞過防護,再到 Lockdown Mode,一直逐層收窄 iMessage 攻擊面。速遞釣魚多數靠用家撳連結,zero-click 就可能喺訊息處理時出事。新警告就算推出,都唔代表銀行、速遞同繳費短訊會全部識捉。
三種可疑畫面點分?
Messages 系統警告: 按 beta 示意,佢應該喺 Messages 入面彈出,選項圍繞稍後處理、分享畀 Apple 或拒絕回報,唔會叫你輸入密碼、一次性密碼、付款、打電話或開網址。實際警告仲未出現過,顏色、字款同按鈕樣式都唔可靠;判斷時先睇當時開緊咩 app,再睇個畫面有冇叫你離開 Apple 內建流程,會穩陣過淨係靠外觀估。
釣魚訊息: 呢類內容會留喺對話氣泡入面,常見寫法係速遞派送失敗、銀行戶口異常、欠費或限時處理,再塞條連結催你即刻撳。金管局講得好清楚,銀行唔會經短訊或電郵連結帶客戶去交易,亦唔會用連結索取登入密碼同一次性密碼。最穩陣係自己開官方 app,或者用卡背、月結單上面嘅電話核實。通訊辦「#」發送人名稱只限參與本地短訊發送人登記制嘅 SMS,iMessage 唔可以靠呢個標記驗身。
Safari 假彈窗: 呢啲係網頁畫出嚟嘅警告,通常喺你撳連結或瀏覽網站後出現,內容會話 iPhone 中毒、私隱外洩,再引你打電話、裝 app、裝描述檔或付款。Apple 官方指引係唔好信,直接離開頁面或者關閉分頁。騙徒可以令網頁睇落好似 iOS,所以見到 Apple 風格按鈕都唔代表真;如果畫面出現時 Safari 係前台 app,就先當網頁內容處理。
真係見到警告,可以點做?
先停手,唔好開訊息入面嘅連結、附件,亦唔好回覆寄件者。喺 Safari 見到就關閉分頁;喺 Messages 見到類似原生提示但又唔肯定,可以先揀 Not Now 或離開 app。系統更新只經「設定 > 一般 > 軟件更新」。正式版如果保留 Share With Apple,按字面會交出該段訊息畀 Apple。現有 Report Junk 會連寄件者資料一齊交出,再永久刪除訊息;新功能會唔會用同一套私隱規則,暫時未有文件交代。曾喺可疑網頁輸入銀行或 Apple Account 資料,就要直接聯絡銀行、改密碼,同埋打防騙易 18222 諮詢。
正式版要交代介面同私隱
呢個功能有實際價值,介面卻要再清楚啲。Apple 自己都叫用家唔好相信瀏覽器入面嘅安全警告,而 beta 示意偏偏用相近語氣;正式版如果淨係靠一個嚇人彈窗,用家可能關走真警告,亦可能俾假警告呃到。下一步要睇 Apple 會唔會清楚標示來源、公開觸發範圍同回報資料處理方式。香港推出時間、語言支援或偵測能力暫時冇證據顯示會有分別。
參考來源
- MacRumors — iOS 26.6 Will Warn You About Malicious iMessages — original report
- Apple Developer:iOS 26.6 Beta Release Notes — 核對 beta 狀態,同確認公開文件暫未交代惡意訊息警告細節
- Apple 支援:辨認釣魚訊息同假安全彈窗 — 核對 Apple 對可疑訊息、Safari 假警告同中招後處理方法嘅官方指引
- Apple 支援:查看同復原 iOS 26 spam 訊息 — 確認 iOS 26 機內 spam 偵測、獨立資料夾同鎖住可疑連結嘅做法
- Apple Security Research:iMessage Contact Key Verification — 補充 BlastDoor、Lockdown Mode 同 iMessage 精密攻擊防護背景
- 通訊辦:短訊發送人登記制 — 核對「#」已登記發送人名稱嘅適用範圍同本地防騙提醒
- 金管局:小心騙徒 — 確認銀行唔會用短訊或電郵連結要求客戶交易或提交敏感資料
- 香港警務處:反詐騙協調中心 — 核對防騙易 18222 諮詢熱線資料
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







