Công ty bảo mật Symantec vào tuần qua đã phát đi cảnh báo về một cuộc tấn công mới, diện rộng có thể nhắm vào người dùng iPhone khi tin tặc mạo danh Apple để đánh cắp thông tin đăng nhập.
Cụ thể, tin tặc gửi email và tin nhắn được thiết kế trông như được gửi bởi Apple dẫn dụ người dùng nhấp vào liên kết để đọc thông báo quan trọng về iCloud. Các tin nhắn thường có nội dung: "Yêu cầu quan trọng của Apple với iCloud: Truy cập signin[.]authen-connexion[.]info/icloud để tiếp tục sử dụng dịch vụ của bạn". Kẻ lừa đảo còn thiết kế cả Captcha để trông như trang web thật để đánh lừa người dùng.
Khi người dùng kích vào liên kết sẽ được dẫn đến các trang web giả có giao diện được thiết kế giống đăng nhập iCloud. Khi người dùng đăng nhập, kẻ xấu sẽ lấy cắp Apple ID và mật khẩu từ đó chiếm quyền kiểm soát các thiết bị, rồi truy cập thông tin cá nhân và tài chính của người dùng iPhone.
Trong thông báo trên trang chủ, Apple lưu ý người dùng rằng kẻ gian có thể yêu cầu người dùng iPhone tắt các tính năng như xác thực hai lớp hoặc bảo vệ thiết bị khi bị đánh cắp với lý do giúp ngăn chặn một cuộc tấn công hoặc cho phép bạn lấy lại quyền sở hữu tài khoản của mình. Apple khẳng định, hãng không bao giờ yêu cầu người dùng như vậy.
Apple khuyến cáo người dùng nên bật tính năng xác thực hai yếu tố (2FA) để có thể ngăn nguy cơ thay đổi Apple ID bằng cách: vào Cài đặt -> Tên tài khoản -> Đăng nhập và Bảo mật -> Bật xác thực hai yếu tố, sau khi nhấn Tiếp tục, iPhone sẽ yêu cầu nhập số điện thoại để nhận mã 6 chữ số xác thực.
Ngoài Apple, kẻ gian còn mạo danh một số các công ty khác để lừa người dùng như Netflix, Amazon.
Các chuyên gia bảo mật cảnh báo gười dùng tuyệt đối không làm theo, không nhấn vào bất kỳ liên kết nào nếu nhận được bất kỳ tin nhắn, yêu cầu nào liên quan đến thông tin cá nhân. Người dùng cần nhớ rõ, các công ty không bao giờ yêu cầu người dùng cung cấp thông tin tài chính qua tin nhắn văn bản.
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn