Người sử dụng iPhone toàn thế giới đang phải đối mặt với một cuộc tấn công lừa đảo nhắm vào Apple ID của họ.
Công ty bảo mật Symantec đã cảnh báo về một chiến dịch tấn công phổ biến với chiến lược rất tinh vi: họ dụ dỗ người dùng Apple truy cập vào các trang web giả và yêu cầu cung cấp thông tin tài khoản Apple ID.
'Thông tin xác thực này rất quan trọng vì nó cho phép những kẻ xấu kiểm soát các thiết bị và truy cập vào thông tin cá nhân và tài chính của nạn nhân,' Symantec cảnh báo.
Báo cáo cho biết, các kẻ tấn công đang sử dụng một chiến dịch lừa đảo qua email và tin nhắn giả mạo, với mục đích 'nguỵ trang' để giống như là từ Apple. Những email và tin nhắn SMS giả mạo này cố gắng dụ người dùng iPhone nhấp vào liên kết để đọc thông báo quan trọng về iCloud.
Thông điệp thường có nội dung: 'Yêu cầu quan trọng từ Apple về iCloud: Truy cập signin[.]authen-connexion[.]info/icloud để tiếp tục sử dụng dịch vụ của bạn'.
Trang web giả mạo này thậm chí còn có Captcha để giống với một trang web thực.
Theo PhoneArena, khi người dùng nhập thông tin vào đường link giả, Apple ID và mật khẩu sẽ bị chiếm đoạt. Kẻ gian có thể thay đổi mật khẩu, xóa quyền điều khiển của người dùng trên iPhone, truy cập vào các ứng dụng ngân hàng và chiếm đoạt tiền.
Trên trang chủ, Apple lưu ý rằng kẻ gian có thể yêu cầu người dùng iPhone tắt các tính năng như xác thực hai yếu tố hoặc bảo vệ thiết bị khi bị đánh cắp.
'Tuyệt đối không tin những điều này, kẻ gian chỉ muốn bạn tắt bảo mật để dễ dàng tấn công. Apple không bao giờ yêu cầu người dùng làm như vậy,' Apple cảnh báo.
Để đối phó với mối đe dọa này, Apple khuyên người dùng iPhone nên bật xác thực hai yếu tố (2FA) để bảo vệ Apple ID của họ thêm một lớp an toàn.
Theo TechCrunch, vào giữa tháng 4 vừa qua, Apple đã phát đi cảnh báo qua email và iMessage tới người dùng ở 92 quốc gia trên thế giới, thông qua thông tin liên hệ liên kết với ID Apple của họ. Thông báo cũng xuất hiện trên trang chủ của Apple.
Apple thông báo rằng họ đã phát hiện người dùng đang là mục tiêu của một cuộc tấn công phần mềm gián điệp do hacker thuê, với nỗ lực xâm nhập vào các thiết bị iPhone liên kết với ID Apple từ xa.