Thủ đoạn hack iCloud khiến nhiều người “sa bẫy”
Nhấp vào đường link “mạo danh” Apple, người dùng có thể mất tài khoản iCloud cùng nhiều thông tin cá nhân trên thiết bị của mình.
Bị thất lạc chiếc iPhone XS, tài khoản Facebook N.T nhanh chóng bật trạng thái “Lost Mode” trên máy tính bàn với hy vọng sẽ có người nào đó nhặt được iPhone và đem trả.
Sau ít ngày, N.T nhận được tin nhắn không rõ nguồn gốc từ một tài khoản có tên hiển thị là APPLE, yêu cầu click vào đường link tên miền “vn-icloud.com” và đăng nhập ID, mật khẩu iCloud.
Sau khi thực hiện xong các bước trên, N.T mới “tá hỏa” phát hiện ra rằng đó chỉ là đường link giả mạo, còn tài khoản iCloud trên chiếc iPhone bị mất thì đã được thoát ra để hóa thành iPhone “sạch”.
“Mình thấy không ổn nên lên mạng kiểm tra, thì quả thực có thủ đoạn hack giống hệt như vậy”, N.T chia sẻ trong một bài đăng trên Facebook.
Người dùng N.T chia sẻ tin nhắn mạo danh Apple, yêu cầu người dùng truy cập website tên miền “vn-apple.com” để xem vị trí iPhone bị mất.
Thủ đoạn tinh vi, dễ “mắc bẫy” nếu không kiểm tra kỹ
Trên thực tế, thủ đoạn hack iCloud này đã nổi lên từ nhiều năm trước, nhưng đến nay vẫn khiến không ít người dùng iPhone bị mắc lừa.
Nguyên nhân đến từ việc nhiều người dùng iPhone tại Việt Nam và trên thế giới có tâm lý chủ quan khi đều nghĩ rằng chuyện hack iCloud sẽ không thể làm được. Trong khi đó, hacker hoàn toàn có thể lợi dụng sơ hở của người dùng để chiếm mật khẩu, và thu lợi nhiều hơn từ chiếc máy bị đánh cắp.
Chia sẻ câu chuyện thực tế, tài khoản Facebook Đ.H cho biết cũng gặp trường hợp tương tự, khi đánh mất chiếc iPhone 6 . Cụ thể, người này đã nhận được tin nhắn giả mạo với nội dung thông báo rằng “Apple đã tìm được iPhone bị mất qua tin nhắn”, đồng thời yêu cầu điền hai dòng thông tin là ID và mật khẩu.
Tuy nhiên sau khi kiểm tra đường link nói trên, Đ.H ngỡ ngàng phát hiện trang web chỉ mới được đăng ký từ 2 tháng nay, và không phải của Apple.
“Với thủ đoạn này, người dùng nếu sơ ý điền thông tin cá nhân có thể mất luôn tài khoản iCloud, gồm nhiều thông tin cá nhân như ảnh, tài khoản ngân hàng, tài liệu, danh bạ,…”, Đ.H chia sẻ.
Video đang HOT
Tin nhắn hỗ trợ lấy lại tài khoản iCloud được gửi từ tài khoản mạo danh và đường link dẫn tới website giả.
Theo nguồn tin riêng của Dân trí , đây có thể là thủ đoạn của một số cá nhân hoặc tổ chức chuyên làm dịch vụ “mở khóa iCloud”.
Để dễ dàng đánh lừa “con mồi”, các đối tượng này thường đăng ký tên miền website ngắn hạn với thiết kế giống hệt trang chủ của Apple, và yêu cầu người dùng nhập ID, password của tài khoản iCloud để thực hiện một thao tác nào đó, thường là xác định vị trí hoặc lấy lại chiếc iPhone bị mất.
Trong một số trường hợp, các đối tượng thậm chí có thể đổi tên hiển thị ở phần người gửi thành “Apple”, hoặc tên gọi của một dịch vụ nào đó để làm tăng thêm sự tin tưởng.
Tránh rủi ro mất tài khoản iCloud thế nào?
Khi chiếc iPhone của bạn rơi vào tay kẻ xấu, chúng nhiều khả năng sẽ lợi dụng số điện thoại, địa chỉ email để tìm cách liên lạc với chủ nhân, từ đó tiến hành các thủ đoạn để nhằm chiếm được mật khẩu. Mục đích chính là thu lợi nhiều hơn từ chiếc máy bị đánh cắp đó.
Do đó, việc đầu tiên người dùng iPhone nên làm đó là dùng một chiếc điện thoại dự phòng (có thể là điện thoại của vợ, chồng/người thân) để đặt lại mật khẩu iCloud nếu chẳng may bị thất lạc.
Tuyệt đối tránh việc dùng SIM dự phòng trên chiếc iPhone đang dùng, tránh trường hợp bị mất máy, và mất luôn cả số điện thoại phục hồi mật khẩu.
Ngoài ra, người dùng iPhone nên đăng ký bảo mật 2 lớp với iCloud, để lỡ có lộ mật khẩu thì cũng không lo bị thoát tài khoản iCloud hoặc đánh mất các thông tin trên tài khoản iCloud của mình.
Người dùng cũng cần nâng cao cảnh giác, tỉnh táo khi nhấn vào bất cứ đường link nào được gửi tới, hoặc các tài khoản lạ cố gắng tìm cách liên hệ khi bị mất iPhone.
Cảnh báo: Mua bán tài khoản iCloud với giá chỉ từ 50 nghìn đồng, tiềm ẩn nhiều rủi ro lộ thông tin nhạy cảm
Bạn có sẵn sàng bán tài khoản iCloud cũ không sử dụng cho người khác với giá 50.000 đồng không? Nếu có thì hãy cân nhắc điều này nhé!
Trong thời gian gần đây, đã xuất hiện một số người chuyên đi thu mua tài khoản iCloud cũ trên các nhóm Facebook với giá rất rẻ, chỉ từ 50.000 đến 250.000 đồng (tùy vào năm lập tài khoản). Hiện không rõ mục đích để làm gì, nhưng vì tâm lý chủ quan nghĩ rằng bản thân mình không cần dùng đến iCloud, nên đã có nhiều người "tặc lưỡi" bán đi để thu tiền về ví. Mặc dù vậy, sẽ có rất nhiều rủi ro dưới đây khiến bạn phải suy nghĩ lại.
Trên nhóm Facebook, có người thu mua tài khoản iCloud cũ với giá từ 50 nghìn đồng
iCloud thực sự có giá trị không?
Thực tế cho thấy, việc lập tài khoản iCloud là miễn phí. Với những ai đã, đang và có ý định mua các thiết bị gắn logo quả Táo cắn dở, thì iCloud là bước đầu tiên mà người dùng cần làm phải trước khi truy cập vào máy để sử dụng.
Các bước xác minh ban đầu để lập tài khoản iCloud
Các trường thông tin ban đầu iCloud cần là email, số điện thoại và danh tính. Sau đó, trong quá trình sử dụng, iCloud sẽ lưu trữ mọi thông tin, hành vi cá nhân của người dùng như: Liên kết email, đồng bộ danh bạ, ảnh, video, tài khoản ngân hàng - Visa, Master Card để thanh toán, các website thường truy cập, mạng xã hội Facebook, phần mềm nhắn tin Whatsapp, Zalo, Viber, Telegram... và còn rất rất nhiều thông tin quan trọng khác mà mang tính chất riêng tư. Chính vì vậy, iCloud được bảo mật rất cao, đến nỗi Cơ quan tình báo Mỹ - FBI phải nhờ Apple mở khóa iCloud của tên khủng bố để truy cập lượng thông tin bên trong.
Những rủi ro khi tài khoản iCloud của bạn rơi vào tay người khác
Khi bạn quyết định đưa thông tin iCloud của mình cho người khác, vô hình chung bạn đã đưa tập thông tin đầy đủ cho họ về con người, thói quen, quan hệ xã hội của bạn. Vì thông qua iCloud, tất cả thông tin của người dùng được lưu trữ trên iPhone hay iPad đều tiềm ẩn khả năng bị người khác nắm được.
Cách đây không lâu, truyền thông có đưa loạt tin về những vụ cho vay nặng lãi thông qua việc kiểm soát iCloud trên các thiết bị iPhone, iPad. Cụ thể trước khi cho vay, nhóm này sẽ yêu cầu khách phải đăng xuất iCloud trên điện thoại iPhone. Khách đồng ý thì nhóm sẽ đổi iCloud mới (hay nói rõ hơn là bên cho vay sẽ đổi lại mật mã iCloud, nhưng không cho chính chủ biết), bật tính năng Find My Phone và đồng bộ danh bạ, rồi mới làm hợp đồng. Khi người vay không trả tiền theo đúng hẹn, nhóm này thông qua tính năng Find My iPhone có thể tìm ra vị trí chính xác của người vay hoặc có thể khóa iPhone từ xa và người vay không thể sử dụng điện thoại được nữa. Rủi ro hơn là nhóm cho vay có thể thông qua danh bạ người thân, bạn bè trên điện thoại của khách hàng để tiến hành đòi nợ hay khủng bố tinh thần, đe dọa những người xung quanh. Nếu bạn đã bán tài khoản iCloud của mình cho 1 ai đó, thì rất có thể "từ trên trời rơi xuống" khoản nợ mà bạn không phải là người vay.
Trường hợp tiếp theo là sử dụng iCloud để truy cập iMessenger liên hệ với người thân, bạn bè, các mối quan hệ xã hội bằng cách gọi điện, nhắn tin nhằm mục đích lừa đảo. Nếu có người nhẹ dạ cả tin, bạn cũng sẽ là người vừa chịu khoản nợ đó, đồng thời uy tín danh dự cá nhân bị ảnh hưởng nghiêm trọng.
Sử dụng iMessenger để nhắn tin với người trong danh bạ
Các thông tin về tài khoản ngân hàng, địa chỉ email... hoặc những thông tin lưu trong máy tính được đồng bộ với iPhone, iPad trước đó thông qua iCloud cũng bị phơi bày. Một ngày bạn vào bao nhiêu website, mua gì, xem gì, số lượng mật khẩu bạn tạo để sử dụng các dịch vụ, email, ngân hàng đã đủ để kẻ gian lợi dụng và thực hiện các hành vi lừa đảo sau này.
Email và các thông tin quan trọng khác bị phơi bày
Chưa kể, iCloud là nơi để bạn đồng bộ ảnh, video cá nhân. Việc iCloud bị chiếm quyền sẽ tạo cơ hội cho kẻ gian có cơ hội tiếp cận dễ hơn với những bức ảnh, video, trong đó có thể là ảnh nóng, video nhạy cảm mà người dùng không muốn công khai. Chúng sẽ sử dụng để khủng bố tống tiền, đăng lên mạng xã hội nhằm bêu rếu, tung tin giả gây hoang mang cho chủ cũ.
Vụ việc năm 2012, khi 1 loạt các sao Hollywood bất ngờ bị lộ ảnh nóng, nguyên nhân là do iCloud bị rò rỉ
Sự việc nghiêm trọng nhất mà bạn có thể tưởng tượng đó là chúng tìm ra được vị trí, nơi ở của bạn nhằm theo dõi, bắt cóc tống tiền hoặc chờ thời cơ đột nhập vào nhà để thực hiện hành vi trộm cắp tài sản.
iCloud định vị được vị trí của bạn
Bởi vậy mà nói, iCloud không khác gì tệp thông tin hồ sơ, trong đó ghi chép đầy đủ về con người, hành động và mối quan hệ của bạn.
Tổng hợp những rủi ro được liệt kê ở trên, nếu chỉ vì vài trăm nghìn để đánh đổi thì thực sự là không đáng. Thiệt hại mà bản thân gánh chịu sẽ lớn hơn rất nhiều so với đồng tiền bạn nhận được khi bán tài khoản iCloud cũ, kể cả khi không dùng đến nó. Hãy tìm hiểu kỹ thông tin, cũng như cân nhắc trước khi đưa ra quyết định.
Cảnh báo: Mánh khoé lừa đảo mới qua tài khoản iCloud đang tràn lan hiện nay Khi các bạn lỡ làm mất iPhone, hãy cảnh giác với mọi tin nhắn, vì có thể kẻ nhặt được chiếc điện thoại của bạn sẽ làm đủ chiêu trò để hack tài khoản iCloud. Hòa trong không khí đón năm mới của cả nước, lợi dụng những nơi đông người như xem pháo hoa, đi chùa, quán ăn,... rất nhiều bạn đã...