Phát hiện chiêu lừa đảo chiếm Apple ID
PhoneArena dẫn báo cáo mới nhất của công ty bảo mật Symantec cho thấy, khoảng 1,46 tỷ người dùng iPhone trên toàn cầu đang đối mặt với một cuộc tấn công lừa đảo nhằm vào Apple ID để đánh cắp thông tin đăng nhập.
Theo báo cáo của Symantec, tin tặc sẽ gửi email kèm văn bản được thiết kế trông giống thông báo được gửi từ Apple. Những email và tin nhắn SMS giả mạo này yêu cầu người dùng phải nhấp vào liên kết để đọc thông báo quan trọng về iCloud. Các tin nhắn thường có nội dung như “Yêu cầu quan trọng của Apple với iCloud: Truy cập signin[.]authen-connexion[.]info/icloud để tiếp tục sử dụng dịch vụ của bạn".
Khi nhấp vào liên kết từ tin nhắn của tin tặc, người dùng iPhone sẽ được chuyển hướng đến một trang web giống giao diện đăng nhập iCloud. Đáng chú ý, trang web giả mạo thậm chí còn được thiết kế cả Captcha để trông giống như website thật. Sau khi người dùng tiến hành đăng nhập, tin tặc sẽ nắm giữ được thông tin về Apple ID và mật khẩu.
Các chuyên gia của Symantec cho biết, thông tin đăng nhập tài khoản Apple rất quan trọng. Bởi nó cung cấp quyền kiểm soát thiết bị, truy cập thông tin cá nhân và tài chính. Khi tin tặc có được Apple ID, tin tặc có thể đổi mật khẩu, xóa quyền điều khiển iPhone của người dùng, truy cập các ứng dụng tài chính để chiếm đoạt tiền.
Theo chuyên gia của hãng bảo mật Symantec, những thông tin liên quan đến Apple thường khiến người dùng dễ "nhẹ dạ cả tin". Tin tặc lợi dùng điều này để dễ dàng đánh lừa người dùng hơn so với các phương thức lừa đảo khác.