Rộ lên tin nhắn lừa đảo iPhone ở Anh
Nhiều người dùng iPhone tại Anh đang nhận được tin nhắn lừa đảo giả dạng Apple Support nhằm chiếm đoạt tài khoản và mật khẩu Apple ID.
Trò lừa xuất hiện dưới dạng một tin nhắn thông báo rằng Apple ID của người dùng đã hết hạn và họ cần phải đăng nhập vào một trang web (giả mạo) để lấy tài khoản mới.
Vụ việc đầu tiên được tờ The Independent phát giác và cho rằng đây là cách để các hacker tiếp cận thông tin cá nhân của người dùng
Tin nhắn có nội dung “[Tên người dùng], Apple ID của bạn sẽ hết hạn vào hôm nay. Để tránh bị xóa tài khoản, hãy xác nhận thông tin của mình tại AppleIDLogin.co.uk”.
Nhiều người dùng tỏ ra lo lắng khi nhận tin nhắn trên.
Dường như đối tượng của các hacker là người dùng ở Vương quốc Anh.
Video đang HOT
Mặc dù Apple chưa đưa ra bình luận gì, trang thông tin hỗ trợ chính thức của họ xác nhận đây không phải phương pháp liên hệ người dùng thường gặp của Apple.
“Một quy tắc cơ bản, không bao giờ gửi thông tin thẻ tín dụng, mật khẩu tài khoản hoặc các thông tin liên quan trong email trừ khi bạn xác nhận rằng người nhận đúng là người cần nhận thông tin đó”, Apple viết, “nhiều công ty có chính sách rõ ràng rằng họ sẽ không bao giờ yêu cầu các thông tin tương tự từ người dùng thông qua email”.
Apple cũng cho rằng giả mạo trang web là một kỹ thuật phổ biến bằng cách “đính kèm các đường dẫn đến những trang tương tự trang thật”, do đó người dùng nên kiểm tra cẩn thận trước khi đưa bất kỳ thông tin gì.
Đây không phải lần đầu tiên các hacker cố gắng giả mạo để lừa người dùng iPhone, nhưng thông qua tin nhắn không phải là việc thường thấy.
Lê Phát
Theo Zing
Chiêu lừa đánh cắp tài khoản iCloud qua tin nhắn
Nhiều người có thể đánh mất mật khẩu tài khoản iCloud vì không cảnh giác trước những tin nhắn giả mạo Apple trên iPhone và iPad.
Một tin nhắn dùng địa chỉ giả mạo Apple nhằm đánh cắp thông tin tài khoản iCloud (Apple ID).
Thông qua những tin nhắn với nội dung kiểu "tài khoản Apple ID hoặc iCloud của bạn đã hết hạn, cần đăng nhập lại để kiểm tra, hãy bấm vào link trung tâm hỗ trợ này của Apple để đăng nhập lại và xác nhận", nhiều người dùng iPhone hay iPad đã để mất tài khoản vào tay kẻ xấu. Các đường link hay e-mail với địa chỉ nặc danh có dính thêm cái tên Apple khiến họ không chú ý, tưởng nhầm là trang web chính thức của hãng.
Một trang web giả mạo, khi người dùng đăng nhập lại tài khoản Apple ID, iCloud cũng đồng nghĩa với việc tiết lộ thông tin, mật khẩu cho kẻ xấu.
Sau khi bị chiếm dụng, những tài khoản này có thể bị ăn cắp thông tin thanh toán thẻ tín dụng, dữ liệu cá nhân hay thậm chí đòi tiền chuộc từ nạn nhân. Hình thức lừa đảo thông qua tin nhắn và trang web giả mạo khá đơn giản, nhưng số lượng người bị mắc bẫy rất nhiều. Như tại Anh gần đây, nhiều người than vãn tình trạng bị đánh cắp tài khoản iCloud thông qua tin nhắn ngày một nhiều.
Trước tình trạng trên, trang chủ Apple đã đưa ra những cách thức nhận biết chiêu thức giả mạo địa chỉ. Để đảm bảo an toàn, người dùng không được tiết lộ thông tin thẻ tín dụng, mật khẩu tài khoản hay các thông tin cá nhân qua e-mail xác nhận và phải kiểm tra kỹ các địa chỉ trang web yêu cầu đăng nhập thông tin cá nhân.
Hai trang web quản lý tài khoản Apple ID (appleid.apple.com) và iCloud (iCloud.com) của Apple đều có EV Certificate, người dùng có thể nhận biết khi xuất hiện logo Apple Inc. trên thanh địa chỉ.
Để nâng mức độ bảo mật cho tài khoản iCloud, bạn nên sử dụng mật khẩu mạnh (có cả chữ và số, kết hợp viết hoa và các ký tự đặc biệt), kích hoạt chế độ bảo mật hai lớp cũng như thêm câu hỏi bảo mật.
Trong trường hợp có dấu hiệu nghi ngờ tài khoản bị lộ, bạn cần thay đổi mật khẩu thông qua website appleid.apple.com hoặc icloud.com. Trên trình duyệt như Safari, Chrome hay Firefox, các website chính thức của Apple đều có EV Certificate, đây là cách phân biệt với các trang web giả mạo.
Tuấn Anh
Theo VNE
iPhone bị nhiễm mã độc, trộm Apple ID cả khi không jailbreak Trojan có tên AceDeceiver có thể lây nhiễm trên mọi thiết bị iOS và ăn cắp Apple ID dù máy chưa hề bị bẻ khóa (jailbreak). Công ty bảo mật Palo Alto Networks đã phát hiện một loại tấn công mới trên các thiết bị chạy hệ điều hành Apple iOS. Bằng cách khai thác lỗ hổng trong cơ chế bảo vệ tác...