Cảnh báo: Mánh khoé lừa đảo mới qua tài khoản iCloud đang tràn lan hiện nay
Khi các bạn lỡ làm mất iPhone, hãy cảnh giác với mọi tin nhắn, vì có thể kẻ nhặt được chiếc điện thoại của bạn sẽ làm đủ chiêu trò để hack tài khoản iCloud.
Hòa trong không khí đón năm mới của cả nước, lợi dụng những nơi đông người như xem pháo hoa, đi chùa, quán ăn,… rất nhiều bạn đã bị kẻ gian móc túi hay lỡ tay làm rơi chiếc điện thoại của mình khi tham gia các sự kiện trên. Vào ngày 29/12, một cô gái có nick Facebook là N.T đã làm mất chiếc điện thoại iPhone và nhận được những tin nhắn từ người lạ mặt, sau đó phát hiện ra rằng đó chỉ là lừa đảo.
Bài đăng cảnh báo của cô gái bị mất iPhone
Cụ thể, khi phát hiện chiếc điện thoại không cánh mà bay, N.T đã đăng nhập iCloud và vào Find My iPhone để bật trạng thái mất máy (Lost Mode), cũng như ghi lại số điện thoại của người thân với hy vọng, người “tốt bụng” nào đó nhặt được sẽ gọi lại và trả lại cho cô. Sau 2 ngày, có 1 người tự xưng là anh chủ quán net đã liên hệ cho bạn cô và dựng màn kịch lên như sau: “Anh là chủ quán nét, có thằng chơi game nó thiếu tiền, nên nó cầm cái điện thoại này lại để đổi lấy 1 triệu. Anh xem thì thấy điện thoại có báo là bị mất, và có số điện thoại này hiện ra nên anh gọi”.
Tin nhắn được gửi từ nguồn giả mạo có tên là Apple
Tuy nhiên, sau khi N.T hỏi địa chỉ để chuộc máy, thì người này chỉ tiết lộ là gần đường P.V.Đ nhưng nhất quyết ko nói địa chỉ cụ thể, muốn đến thì tự vào đường link Apple gửi. Sau đó, N.T nhận được tin nhắn từ Apple với đường link bắt đầu từ tên miền “vn-icloud.com”.
Khi đăng nhập đường link này trên trình duyệt được cảnh báo là trang web lừa đảo
Do chủ quan nghĩ rằng Apple gửi link thật, nên N.T đã đăng nhập tài khoản iCloud của cô cùng với mật khẩu và kết quả là… iPhone của cô đã mất hoàn toàn. Khi gọi lại số điện thoại liên hệ, thì số điện thoại đó đã thuê bao.
Video đang HOT
Lật tẩy mánh khóe để hack tài khoản iCloud
Trường hợp đầu tiên, khi nắm trong tay chiếc iPhone của bạn, những kẻ gian sẽ lợi dụng số điện thoại, địa chỉ email để tìm cách liên lạc với chủ nhân của iCloud, từ đó tiến hành các thủ đoạn để nhằm chiếm được mật khẩu. Mục đích chính là thu lợi nhiều hơn từ chiếc máy bị đánh cắp đó.
Phổ biến nhất là chúng sẽ sử dụng chính chiếc SIM nằm trong điện thoại bị mất. Nếu chiếc SIM đó được dùng để đăng kí phục hồi mật khẩu của tài khoản email tạo iCloud. Chúng sẽ dễ dàng dùng số điện thoại đó để đặt lại mật khẩu email, sau đó dùng email để lấy lại mật khẩu của iCloud. Từ số điện thoại có thể Google Seach ra những tài khoản kia, rồi tìm ra được email. Các thao tác này không cần phải dùng đến sever của Apple. Rất dễ dàng lấy được iCloud mà không cần liên lạc gì với chủ nhân điện thoại bị mất.
Trường hợp thứ hai thì tinh vi hơn, ngay cả khi chiếc máy bị đánh cắp và tài khoản của bạn không liên kết với nhau. Chúng vẫn sẽ gửi 1 đường link giả mạo Apple tới chính số của bạn thông qua việc search trên mạng.
Đường link tin nhắn sẽ dẫn bạn tới một trang được thiết kế giống hệt của Apple và yêu cầu bạn nhập ID và Password của tài khoản iCloud. Nếu không kiểm tra kỹ, người dùng có thể vô tình cung cấp tài khoản cho hacker.
Cách ngăn chặn và phòng tránh
Tài khoản iCloud rất khó để hack, ngay cả FBI của Mỹ cũng phải nhờ đến hacker nhưng đa phần là không thành công. Chính vì thế, ở Việt Nam, những kẻ gian chỉ có thể sử dụng “mẹo” để lấy thông tin. Để tránh những rủi ro không mong muốn, bạn nên:
- Tự tạo tài khoản iCloud trên chính thiết bị mà bạn đang sử dụng.
- Không lưu mật khẩu ra giấy hoặc cho người khác biết.
- Không dùng mật khẩu đơn giản, dễ đoán hay chỉ dùng 1 mật khẩu cho nhiều tài khoản với nhau.
- Tạo bảo mật 2 lớp cho tài khoản iCloud của mình.
- Nếu có, hãy dùng số điện thoại dự phòng để đặt lại mật khẩu. Đừng gắn SIM số điện thoại dự phòng đó vào chiếc iPhone đang dùng, tránh trường hợp bị mất máy và mất luôn cả số điện thoại phục hồi mật khẩu.
- Hãy nâng cao cảnh giác với bất cứ đường link được gửi tới số điện thoại khi bị mất iPhone.
Gần 4.200 sự cố tấn công mạng vào Việt Nam được hỗ trợ xử lý trong 10 tháng
Trong 10 tháng đầu năm 2020, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.
Thông tin trên vừa được Bộ TT&TT cho biết trong báo cáo tình hình thực hiện Nghị quyết 17/2019 của Chính phủ về "Một số nhiệm vụ, giải pháp trọng tâm phát triển Chính phủ điện tử giai đoạn 2019 - 2020, định hướng đến 2025" trong tháng 10/2020.
582 sự cố tấn công mạng vào hệ thống của Việt Nam trong tháng 10
Bộ TT&TT nhận định, trong tháng 10/2020 vừa qua, công tác tổ chức kiểm tra, đánh giá, giám sát, bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ điện tử tiếp tục được đẩy mạnh.
Trong tháng 10/2020, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 582 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, tăng 0,34% so với cùng kỳ tháng 10 năm ngoái.
Trong 4 tháng gần đây, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã liên tục giảm
Ngay trước đó, trong ba tháng 7, 8 và 9/2020, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng ghi nhận số lượng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam tiếp tục giảm hoặc tăng không nhiều qua các tháng.
Cụ thể, trong tháng 7/2020, đã có 521 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam gồm 232 cuộc Phishing (tấn công lừa đảo), 168 cuộc Deface (tấn công thay đổi giao diện) và 121 cuộc Malware (tấn công cài mã độc) được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý, giảm 0,19% so với tháng 6/2020.
Trong tháng 8/2020, tổng số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý là 517 (199 cuộc Phishing, 160 cuộc Deface, 158 cuộc Malware), giảm 0,77% so với tháng 7/2020.
Với tháng 9/2020, số liệu của NCSC cho thấy, đã có 524 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý (204 cuộc Phishing, 158 cuộc Deface, 162 cuộc Malware), tăng 1,35% so với tháng 8/2020.
Tính chung cả 10 tháng đầu năm nay, Trung tâm NCSC thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý tổng số 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, giảm 7,82% so với cùng kỳ 10 tháng đầu năm 2019.
Đặc biệt, từ sau khi Bộ TT&TT chủ trì, phối hợp cùng các doanh nghiệp làm an toàn thông tin trong và ngoài nước bắt đầu triển khai chiến dịch "Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020" cho đến giữa tháng 10/2020, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.
Theo đánh giá của các chuyên gia, việc số lượng sự cố tấn công mạng được ghi nhận, cảnh báo và hướng dẫn xử lý chỉ tăng nhẹ, số lượng địa chỉ IP Botnet tiếp tục giảm so với tháng trước cho thấy dấu hiệu khả quan khi giảm liên tiếp trong 4 tháng gần đây.
Nhận thức về an toàn thông tin cải thiện rõ rệt
Ở góc nhìn của một doanh nghiệp, trong trao đổi tại tọa đàm trực tuyến "Giải pháp nào nâng cao chỉ số an toàn, an ninh mạng của Việt Nam?" được chuyên trang ICTnews của báo VietNamNet phối hợp với Cục An toàn thông tin, Bộ TT&TT tổ chức chiều 30/10, ông Nguyễn Thành Đạt, Phó Tổng Giám đốc Công ty cổ phần công nghệ an ninh không gian mạng Việt Nam (VNCS), Giám đốc điều hành VNCS Global đánh giá, thời gian qua, công tác đảm bảo an toàn, an ninh mạng ở khối các cơ quan, tổ chức, doanh nghiệp nhà nước đã có những chuyển biến tích cực.
"Thực tiễn khi chào hàng và cung cấp dịch vụ cho nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam, chúng tôi nhận thấy các đơn vị đều ý thức rất rõ sự cần thiết phải xây dựng những phương án đảm bảo an toàn cho các hệ thống thông tin. Tôi nghĩ đó là nhờ thời gian vừa qua có sự thúc đẩy của Chính phủ, Bộ TT&TT thông qua cơ chế, chính sách cụ thể để hỗ trợ các doanh nghiệp làm an toàn thông tin trong nước tích cực tham gia vào công cuộc bảo mật cho các cơ quan, đơn vị", ông Nguyễn Thành Đạt chia sẻ.
Tuy nhiên, vị Phó Giám đốc VNCS cũng nhận định, vẫn còn tương đối nhiều khó khăn liên quan đến vấn đề tài chính, nhân lực nên không ít đơn vị chưa thực sự triển khai đảm bảo an toàn thông tin được mạnh mẽ.
Nhấn mạnh nhận thức của lãnh đạo và người dùng là yếu tố hết sức quan trọng để đảm bảo an toàn thông tin, đại diện VNCS cho biết thêm, qua tiếp xúc với nhiều đơn vị, có thể thấy người đứng đầu đều nhận thức rất rõ vai trò của an toàn thông tin đối với hoạt động của đơn vị mình.
Dù vậy, vẫn còn một số đơn vị, thường là những cơ quan không chuyên về CNTT, khi được các cán bộ CNTT đề xuất thực hiện một số biện pháp đảm bảo an toàn thông tin thì không dễ dàng được phê duyệt và cấp kinh phí thực hiện. "Vì thế, vấn đề nâng cao nhận thức về đảm bảo an toàn thông tin, nhất là cho các lãnh đạo cần được tiếp tục chú trọng trong thời gian tới", đại diện Công ty VNCS nói.
Xây dựng Chính phủ điện tử gắn kết chặt chẽ với bảo đảm an toàn thông tin, an ninh mạng, an ninh quốc gia, bảo vệ thông tin cá nhân là quan điểm đã được Chính phủ, Thủ tướng Chính phủ và Bộ TT&TT xác định rõ.
Để đảm bảo an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.
Galaxy Note20 là smartphone đầu tiên của Samsung có tính năng chặn cuộc gọi lừa đảo Các smartphone đời mới của Samsung sẽ sớm sở hữu tính năng chặn cuộc gọi rác và Galaxy Note20 sẽ là thiết bị đầu tiên được trang bị tính năng đó. Samsung đã hợp tác với công ty Hiya để ra mắt tính năng Samsung Smart Call, giúp kiểm soát và tự động chặn các cuộc gọi "rác" hoặc lừa đảo làm phiền...