# iPhone 跳出「你可能被間諜軟體鎖定」，然後呢？

*高風險族群 · 更新於 2026.09.09 · 約 9 分鐘閱讀*

---

![iphone, smartphone, iphone 14, iphone 14 pro, phone, cellphone, mobile phone, technology, iphone 14, iphone 14, iphone 14, iphone 14, iphone 14](https://ethome.cc/wp-content/uploads/2026/09/7479302-edited.jpg)

如果你是因為手機上剛跳出那則通知才搜尋到這裡，先看這一段就好，其他的可以等一下再讀。

**現在不要抹除或重置手機。**那是大多數人的第一個念頭，也是最糟的一個——如果裝置上真的留有痕跡，抹除會把唯一的證據一起清掉，而你將永遠無法知道發生過什麼。也先不要急著換新手機。

把手機保持開機、接上電源、繼續更新系統，然後往下讀。

- 收到通知**請先不要抹除或重置裝置**——那會毀掉唯一的證據。

- 先確認通知是真的，因為冒充這種通知本身就是一種攻擊手法。

- iOS 繁體中文介面裡，**這個功能叫「封閉模式」，不叫「鎖定模式」**。

- Apple **不會告訴你是誰、也不會說是哪個國家**。這是設計如此。

- 有免費的國際數位鑑識管道可以求助，文末列出，並附上各自的限制。

## 發生了什麼事

![](https://ethome.cc/wp-content/uploads/2026/09/image-1024x576.png)

2026 年 8 月 13 日，Apple 向 110 個國家的目標用戶發出威脅通知，是這個計畫自 2021 年底開辦以來規模最大的一波。Apple 表示，累計至今已通知超過 150 國的用戶。

這次還有一個變化：通知**首次直接顯示在鎖定畫面上**。過去這類警告只透過 email 和 Apple 帳戶頁面送達，容易被忽略或當成垃圾信。改到鎖定畫面，是為了確保收到的人真的會看到。

Apple 稱這類攻擊為「傭兵間諜軟體」——由私人公司開發、通常賣給政府客戶使用的高階監控工具。它們的目標不是隨機的一般人，而是「因為你是誰、或因為你在做什麼」而被個別鎖定的對象。

## 先確認這則通知是真的

這一步不能跳過。8 月那波通知發出時，就有不少收到的人懷疑是詐騙——因為它看起來太不像 Apple 平常的樣子。Apple 後來證實那些通知是真的。

但反過來也成立：**冒充這種通知，正是一種現成的攻擊手法**。一個正在擔心自己被監控的人，收到一封「Apple 安全警告」，點擊率會非常高。

驗證方式有兩個。最可靠的是：自己打開瀏覽器，手動輸入 Apple 帳戶的網址登入，看看帳戶頁面上有沒有同樣的通知。**不要點通知信裡的任何連結**。其次，Apple 的通知信寄件位址是 **threat-notifications@email.apple.com**。

真正的 Apple 威脅通知**不會**要求你點連結登入、不會要你的密碼或雙重驗證碼、不會要你安裝任何 App 或描述檔、也不會要你付費。任何一項出現，那就是冒充的。

## 封閉模式：它擋掉什麼，你會失去什麼

Apple 對收到通知的人最主要的建議，是開啟封閉模式。Apple 表示，自 2022 年這個功能推出以來，尚未有任何開啟封閉模式的裝置被傭兵間諜軟體成功入侵。

**名稱先講清楚，不然你會找不到。**這個功能的英文是** Lockdown Mode**，中文媒體多半直譯成「鎖定模式」，但 **iOS 繁體中文介面裡它叫「封閉模式」**。路徑是：設定 →隱私權與安全性 →滑到最底的「封閉模式」。開啟後裝置會重新開機。

它的原理是縮小攻擊面——把那些「不太必要、但可能被利用」的功能直接關掉。代價是真實的，這裡誠實列出來：

- **訊息**：除了圖片之外，大多數附件類型會被阻擋，連結預覽也會停用。

- **網頁瀏覽**：部分複雜的網路技術會被停用，某些網站會變慢或功能不正常。你可以個別把信任的網站排除在外。

- **FaceTime 與 Apple 服務**：如果你沒有先主動聯繫過對方，來自對方的邀請或通話會被阻擋。

- **有線連線**：裝置在鎖定狀態下，不會與電腦或配件建立有線連線。

- **描述檔與 MDM**：無法安裝描述檔，裝置也無法加入行動裝置管理系統。如果你的手機是公司或組織配發並納管的，這一點需要先跟 IT 討論。

講白一點：手機會變難用。有些訊息你收不到附件，有些網站會怪怪的，陌生號碼的 FaceTime 打不進來。

但如果你已經收到那則通知，你就不在「絕大多數人」的那一邊了。對你來說，這個交換是划算的。而且封閉模式隨時可以關掉，不是不可逆的決定。

## 為什麼 Apple 不告訴你是誰

這是收到通知的人最想問、也最不會得到答案的問題。Apple 明確表示，它不會把攻擊歸因於任何特定的攻擊者或地理區域。

理由可以理解：**公開歸因的依據，等於公開偵測方法**，而攻擊方會據此調整；再加上誤判的政治後果太大。

但也要誠實說：這對你不夠用。你真正需要知道的是「是誰、為什麼是我、他們拿到了什麼」，而這些答案 Apple 不會給。要往下追，得靠獨立的數位鑑識——這就是文末那些管道存在的原因。

## 誰會收到這種通知

典型的對象是記者、社會運動者、人權工作者、律師、政治人物與外交人員。近年來範圍有擴大的趨勢，握有敏感存取權限的人——例如談判代表、企業高階主管、掌握關鍵系統的工程師——也在名單上。

如果通知出現在你的工作裝置上，資安專家的建議是：**從第一分鐘起就當作資安事件處理**。保存裝置、不要抹除、通報你的組織、尋求專業協助。

## 可以求助的地方

以下都是免費、專門服務公民社會的管道。我把限制一併寫出來，因為在你最需要幫助的時候，最不該遇到的是一扇打不開的門。

**Access Now 數位安全求助專線**
24 小時全年無休，免費，聯絡方式是寄信到 help@accessnow.org。他們承諾兩小時內初步回應。服務對象是公民社會團體、運動者、媒體與記者、人權工作者。
*限制：*他們會先進行查核程序，確認你的情況屬於他們的服務範圍。目前支援的語言有十種，**不含中文**，需要用英文或其他支援語言聯繫。[服務說明頁面](https://www.accessnow.org/help/)

**國際特赦組織 Security Lab**
提供免費的數位鑑識分析，是全球最具公信力的間諜軟體鑑識單位之一，多起 Pegasus 案件的證據都出自他們手上。
*限制：*他們的頁面上掛著一則 2025 年 4 月的公告，說明因量能因素**暫停受理一般民眾的鑑識請求**；公民社會成員仍可透過 Get Help 頁面提出，但需經查核與分流。這則公告掛了一段時間了，聯繫前建議先看一下頁面上的最新狀態。[Get Help 頁面](https://securitylab.amnesty.org/get-help/)

**台灣本地呢？**
要誠實說：台灣目前沒有專門處理國家級間諜軟體的鑑識管道。這是一個實際存在的空缺。如果你在台灣收到這類通知，現階段仍需要透過上述國際單位。

**如果你擔心的是另一種監控，那是不同的問題。**多數人說「我的手機好像被監控」，實際情況是伴侶、前任或家人安裝的追蹤軟體，而不是國家級的傭兵間諜軟體。兩者的威脅、證據和求助路徑都不一樣。如果你的處境涉及親密關係暴力或跟蹤騷擾，台灣有對應的服務：113 保護專線，以及各縣市家庭暴力暨性侵害防治中心。這類情況通常也牽涉人身安全，值得優先處理。

## 如果你沒收到通知，但你就是擔心

不需要全有全無。以下由簡到繁，做一件是一件。

- **把[系統更新](https://ethome.cc/glossary/%e7%b3%bb%e7%b5%b1%e6%9b%b4%e6%96%b0%ef%bc%8f%e4%bf%ae%e8%a3%9c/)到最新版。**這是投入最少、效果最大的一件事。傭兵間諜軟體依賴的是尚未修補的漏洞，更新會直接讓一部分攻擊失效。

- **養成定期重新開機的習慣。**部分間諜軟體無法在重開機後留存。這不是萬靈丹，但成本是零。

- **檢查 Apple 帳戶的登入裝置清單。**把不認得的裝置移除。

- **開啟進階資料保護。**讓 iCloud 上的資料採用[端對端加密](https://ethome.cc/glossary/%e7%ab%af%e5%b0%8d%e7%ab%af%e5%8a%a0%e5%af%86/)。設定前請務必先設好復原方式，否則忘記密碼會救不回資料。

- **視情況開啟封閉模式。**如果你的工作性質讓你合理相信自己可能是目標，可以先開一週試用看看，實際感受一下影響再決定。

如果你真的懷疑手邊這台裝置已經被監控，**不要用它來搜尋這類資訊、也不要用它聯繫求助管道**。改用另一台你信任的裝置，或借用朋友的。你在被監控的裝置上查什麼，對方就知道你在防備什麼。

## 最後

收到這則通知很嚇人，這是正常的反應。但它不是一份判決書，它是一個提前量——有人在你不知情的時候試圖進入你的裝置，而你現在知道了。知道，就有得選。

Apple 也明說了：**絕大多數人一輩子都不會收到這種通知。**如果你收到了，那通常不是因為你做錯了什麼，而是因為你在做的事情有人不喜歡。

如果你需要有人陪你把這件事釐清——確認通知真偽、盤點裝置、決定要不要開封閉模式、或是想找人談談接下來怎麼辦——歡迎[與我聯繫](/contact)。個人一對一諮詢，不需要透過任何組織，也不需要先說明你的身分或工作內容。

### 資料來源

- Apple 支援，[About Apple threat notifications and protecting against mercenary spyware](https://support.apple.com/en-us/102174)

- Apple 支援，[About Lockdown Mode](https://support.apple.com/en-us/105120)

- TechCrunch，[If Apple sends you a push notification alerting you to a spyware attack, take it seriously](https://techcrunch.com/2026/08/13/if-apple-sends-you-a-push-notification-alerting-you-to-a-spyware-attack-take-it-seriously/)，2026 年 8 月 13 日

- The Hacker News，[Apple Warns Users in 110 Countries They May Be Targets of Mercenary Spyware](https://thehackernews.com/2026/08/apple-warns-users-in-110-countries-they.html)

- Malwarebytes，[Apple now uses iPhone alerts for targets of mercenary spyware](https://www.malwarebytes.com/blog/news/2026/08/apple-now-uses-iphone-alerts-for-targets-of-mercenary-spyware)

- Access Now，[Digital Security Helpline](https://www.accessnow.org/help/)

- Amnesty International Security Lab，[Get Help – Digital Forensic Support](https://securitylab.amnesty.org/get-help/)

---

來源：[iPhone 跳出「你可能被間諜軟體鎖定」，然後呢？](https://ethome.cc/iphone-spyware/)
ethome.cc — 生活化的資安科普
