Jemand in China hat versucht, sich bei meinem AppleID-Konto anzumelden. Was soll ich machen?

Ich bin ein US-Bürger, der sich freiwillig für eine Menschenrechtsorganisation engagiert und bemerkt hat, dass jemand in Nanchang, China, sich bei meinem iCloud-Konto angemeldet hat

Ich bin mir nicht sicher, ob ich um meine persönliche Sicherheit fürchten oder mir Sorgen um die Vertraulichkeit meiner Daten machen sollte.

Wie kann ich feststellen, ob dies legitim ist, um mich zu schützen?

Ich habe dies bearbeitet, um zu vermeiden, dass es geschlossen wird. Das Stellen mehrerer verwandter Fragen in einer Frage ist ein Grund, dies als zu allgemein zu schließen. Konzentrieren wir uns darauf, was Apple empfiehlt, wenn diese Warnung angezeigt wird. Sobald das beantwortet ist, erwägen Sie bitte, weitere Fragen zu stellen, wenn Sie noch Fragen haben – stellen Sie nur eine Frage pro Frage.
Machen wir "jemand scheint in China zu sein", wenn der Standort wirklich wichtig ist, was wahrscheinlich nicht der Fall ist. Nichts verlässt mein Zuhause oder mein Telefon, das nicht über ein Zwei-Hop-VPN läuft, sodass Sie nichts anhand des scheinbaren Standorts beurteilen können, und das nur mit einem VPN.
@Mawg sollte Apple dann seine GUI aktualisieren, damit ich diese Eingabeaufforderung nicht wörtlich nehmen sollte?
Ich kann mir nicht vorstellen, dass sie das tun, oder? Für sie hat die Transaktion ihren Ursprung in China, aber das könnte von einem VPN in China stammen, das tatsächlich von jemandem in – sagen wir – Neuseeland stammt. Es war nur so, dass Sie China im Titel hatten, als ob das einen Unterschied machen würde – nicht wahr?

Antworten (2)

Apple empfiehlt, „Nicht zulassen“ auszuwählen, da dies diesen Versuch blockiert.

Unten auf der oben verlinkten Seite finden Sie Schritte (z. B. zum Ändern Ihres Passworts), wenn Sie der Meinung sind, dass die Warnung nicht korrekt oder das Ergebnis Ihrer Aktionen ist.

Als Nächstes sollten Sie überprüfen, ob die angezeigte E-Mail/Benachrichtigung tatsächlich legitim ist (dh tatsächlich von Apples Servern gesendet wurde). Es ist üblich, solche E-Mails zu erhalten, die tatsächlich gefälscht sind.

In jedem Fall besteht für Sie keine Notwendigkeit oder Verpflichtung, dies Apple oder Yahoo zu melden. Es ist kein Hinweis darauf, dass Ihre oder ihre Systeme gehackt wurden.

Im Falle von US-Staats-/Bundesberichten, es sei denn, Sie sind bei diesen Stellen angestellt und wurden ausdrücklich verpflichtet, dies zu melden (sehr wahrscheinlich nicht), dann besteht auch keine Notwendigkeit, es ihnen zu melden.

Wenn es zur Konto-ID-Eingabeaufforderung kam, die ich erhalten habe, bedeutet dies, dass mein Passwort kompromittiert wurde, und basierend auf der Stadt meiner Wahl ist es die Heimat der chinesischen Befreiungsarmee. Etwas, woran das US-Verteidigungsministerium interessiert wäre
@Red2 Die meisten Hacker verwenden VPNs, um ihren wahren Standort zu verschleiern.
@Red2 , wenn DOD an Ihnen interessiert ist. Es passieren ständig zu viele Hacking-Versuche, als dass sich das DOD um einen Joe Random Volunteer für eine Menschenrechtsorganisation kümmern könnte.

https://haveibeenpwned.com/

Überprüfen Sie Ihre E-Mail hier, um zu sehen, ob sich Ihr Passwort irgendwo in einer öffentlich geleakten Datenbank befindet. Ich empfehle Ihnen, Ihr Passwort zu ändern und es in etwas Einzigartiges zu ändern, das nirgendwo anders verwendet wird.

Das Konto ist auf dieser Website nicht aufgeführt; was einen gezielten Angriff irgendeiner Art impliziert,
@Red2 Wenn Sie diesen Kommentar und den unter der anderen Antwort lesen, scheinen Sie zu glauben, dass Sie persönlich von Chinas Befreiungsarmee angegriffen werden. Wenn Sie nicht Donald Trump sind, halte ich das für eher unwahrscheinlich. Beachten Sie auch, dass die Genauigkeit des in der Warnung angezeigten Standorts sehr gering ist. haveibeenpwned ist eine nette Ressource, aber es sind nicht alle Passwörter jemals durchgesickert (insbesondere bei neueren Lecks kann es einige Zeit dauern, bis sie ihren Weg in ihre Datenbank finden).