Thủ đoạn hack iCloud khiến nhiều người 'sa bẫy'

Nhấp vào đường link 'mạo danh' Apple, người dùng có thể mất tài khoản iCloud cùng nhiều thông tin cá nhân trên thiết bị của mình.

Thủ đoạn hack iCloud khiến nhiều người sa bẫy - 1

Bị thất lạc chiếc iPhone XS, tài khoản Facebook N.T nhanh chóng bật trạng thái "Lost Mode" trên máy tính bàn với hy vọng sẽ có người nào đó nhặt được iPhone và đem trả. 

Sau ít ngày, N.T nhận được tin nhắn không rõ nguồn gốc từ một tài khoản có tên hiển thị là APPLE, yêu cầu click vào đường link tên miền "vn-icloud.com" và đăng nhập ID, mật khẩu iCloud. 

Sau khi thực hiện xong các bước trên, N.T mới "tá hỏa" phát hiện ra rằng đó chỉ là đường link giả mạo, còn tài khoản iCloud trên chiếc iPhone bị mất thì đã được thoát ra để hóa thành iPhone "sạch". 

"Mình thấy không ổn nên lên mạng kiểm tra, thì quả thực có thủ đoạn hack giống hệt như vậy", N.T chia sẻ trong một bài đăng trên Facebook. 

Thủ đoạn hack iCloud khiến nhiều người sa bẫy - 2

Người dùng N.T chia sẻ tin nhắn mạo danh Apple, yêu cầu người dùng truy cập website tên miền "vn-apple.com" để xem vị trí iPhone bị mất. Ảnh: Facebook N.T

Thủ đoạn tinh vi, dễ "mắc bẫy" nếu không kiểm tra kỹ

Trên thực tế, thủ đoạn hack iCloud này đã nổi lên từ nhiều năm trước, nhưng đến nay vẫn khiến không ít người dùng iPhone bị mắc lừa. 

Nguyên nhân đến từ việc nhiều người dùng iPhone tại Việt Nam và trên thế giới có tâm lý chủ quan khi đều nghĩ rằng chuyện hack iCloud sẽ không thể làm được. Trong khi đó, hacker hoàn toàn có thể lợi dụng sơ hở của người dùng để chiếm mật khẩu, và thu lợi nhiều hơn từ chiếc máy bị đánh cắp. 

Chia sẻ câu chuyện thực tế, tài khoản Facebook Đ.H cho biết cũng gặp trường hợp tương tự, khi đánh mất chiếc iPhone 6+. Cụ thể, người này đã nhận được tin nhắn giả mạo với nội dung thông báo rằng "Apple đã tìm được iPhone bị mất qua tin nhắn", đồng thời yêu cầu điền hai dòng thông tin là ID và mật khẩu. 

Tuy nhiên sau khi kiểm tra đường link nói trên, Đ.H ngỡ ngàng phát hiện trang web chỉ mới được đăng ký từ 2 tháng nay, và không phải của Apple.

"Với thủ đoạn này, người dùng nếu sơ ý điền thông tin cá nhân có thể mất luôn tài khoản iCloud, gồm nhiều thông tin cá nhân như ảnh, tài khoản ngân hàng, tài liệu, danh bạ,...", Đ.H chia sẻ. 

Thủ đoạn hack iCloud khiến nhiều người sa bẫy - 3

Tin nhắn hỗ trợ lấy lại tài khoản iCloud được gửi từ tài khoản mạo danh và đường link dẫn tới website giả. Ảnh: FB Nguyễn Thùy Trang

 

Theo nguồn tin riêng của Dân trí, đây có thể là thủ đoạn của một số cá nhân hoặc tổ chức chuyên làm dịch vụ "mở khóa iCloud". 

Để dễ dàng đánh lừa "con mồi", các đối tượng này thường đăng ký tên miền website ngắn hạn với thiết kế giống hệt trang chủ của Apple, và yêu cầu người dùng nhập ID, password của tài khoản iCloud để thực hiện một thao tác nào đó, thường là xác định vị trí hoặc lấy lại chiếc iPhone bị mất. 

Trong một số trường hợp, các đối tượng thậm chí có thể đổi tên hiển thị ở phần người gửi thành "Apple", hoặc tên gọi của một dịch vụ nào đó để làm tăng thêm sự tin tưởng. 

Tránh rủi ro mất tài khoản iCloud thế nào?

Thủ đoạn hack iCloud khiến nhiều người sa bẫy - 4

Khi chiếc iPhone của bạn rơi vào tay kẻ xấu, chúng nhiều khả năng sẽ lợi dụng số điện thoại, địa chỉ email để tìm cách liên lạc với chủ nhân, từ đó tiến hành các thủ đoạn để nhằm chiếm được mật khẩu. Mục đích chính là thu lợi nhiều hơn từ chiếc máy bị đánh cắp đó. 

Do đó, việc đầu tiên người dùng iPhone nên làm đó là dùng một chiếc điện thoại dự phòng (có thể là điện thoại của vợ, chồng/người thân) để đặt lại mật khẩu iCloud nếu chẳng may bị thất lạc. 

Tuyệt đối tránh việc dùng SIM dự phòng trên chiếc iPhone đang dùng, tránh trường hợp bị mất máy, và mất luôn cả số điện thoại phục hồi mật khẩu. 

Ngoài ra, người dùng iPhone nên đăng ký bảo mật 2 lớp với iCloud, để lỡ có lộ mật khẩu thì cũng không lo bị thoát tài khoản iCloud hoặc đánh mất các thông tin trên tài khoản iCloud của mình. 

Người dùng cũng cần nâng cao cảnh giác, tỉnh táo khi nhấn vào bất cứ đường link nào được gửi tới, hoặc các tài khoản lạ cố gắng tìm cách liên hệ khi bị mất iPhone.

(Theo Dân Trí)

Một trong các hãng bảo mật lớn nhất thế giới vừa bị hack

Một trong các hãng bảo mật lớn nhất thế giới vừa bị hack

FireEye, một trong các hãng bảo mật lớn nhất của Mỹ, cho biết đã bị tấn công mạng, lấy đi “kho” công cụ dùng để thử khả năng phòng thủ của khách hàng.  

Chủ đề : lừa đảo
 
List comment
 

Trong 2 tháng đầu năm nay, đã có 2.643 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. Như vậy, trung bình mỗi ngày các hệ thống thông tin trong nước phải hứng chịu 44,7 sự cố tấn công mạng.

 

Thời điểm hiện tại, các thí sinh THCS trên cả nước đã có thực hiện bài thi chính thức trên hệ thống thi trực tuyến của cuộc thi “Học sinh với An toàn thông tin” năm 2022.

 

Hội thảo “Cải thiện năng lực phòng thủ thông qua hoạt động triển khai diễn tập thực chiến an toàn thông tin”, nhằm giúp cho 19 Sở TT&TT khu vực miền Trung và Tây Nguyên hiểu và khai thác hiệu quả phương thức diễn tập thực chiến.

 

'Amazon luôn giúp đỡ và sát cánh cùng người dân Ukraine', đó là phát biểu của CEO Amazon, ông Andy Jassy, giữa căng thẳng quân sự leo thang giữa Nga và Ukraine.

 

Vụ tấn công mạng vào một đối tác của Toyota khiến hãng xe này phải tạm dừng sản xuất 1 ngày đã bộc lộ một điểm yếu trong chuỗi cung ứng.  

 
 

Hơn 200 cán bộ đại diện cho các thành viên mạng lưới ứng cứu sự cố, các tổ chức, doanh nghiệp an toàn thông tin tại Việt Nam vừa tham gia “Khóa đào tạo trực tuyến về an toàn mạng quốc tế ASEAN-Trung Quốc” do VNCERT/CC và CNCERT tổ chức.

Một trong những diễn đàn hacker lớn nhất thế giới vừa ngừng hoạt động mà chưa rõ lý do cụ thể.

Hãng bảo mật di động Lookout vừa công bố danh sách 20 mật khẩu bị lộ phổ biến nhất trên web đen (dark web).  

Năm 2022, Học viện Kỹ thuật mật mã tiếp tục duy trì tổng chỉ tiêu 720 sinh viên đại học chính quy hệ dân sự vào 3 ngành. Trong đó chỉ tiêu của ngành An toàn thông tin vẫn nhiều hơn cả với 360 chỉ tiêu.

Ngân hàng nội địa lớn nhất tại Anh, Lloyds ngày 24/2 cho biết đã nâng cao mức độ cảnh báo các cuộc tấn công mạng có thể gây ra bởi hacker Nga trong bối cảnh tình hình chiến sự tiếp tục leo thang tại Ukraine.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123