Người Dùng Apple Trở Thành Mục Tiêu Của Tấn Công "Phishing Scam"

08 Tháng Giêng 201912:00 SA(Xem: 14509)
Người Dùng Apple Trở Thành Mục Tiêu Của Tấn Công "Phishing Scam"
Người Dùng Apple Trở Thành Mục Tiêu Của Tấn Công - Phishing Scam

Phishing là việc xây dựng những hệ thống lừa đảo nhằm đánh cắp các thông tin nhạy cảm, như tên hội nhập, mật mã hay thông tin về các loại thẻ tín dụng của người dùng. Phishing xuất hiện như một thực thể đáng tin cậy, một trang thông tin điện tử, eBay, Paypal, Gmail… Nếu quý vị gửi tiền cho ngân hàng Wells Fargo, quý vị có thể nhận được email từ một website có vẻ giống với website hợp pháp của ngân hàng, và yêu cầu một số thông tin nhất định (như số an sinh xã hội) vì một số lý do. Ví dụ: email có thể nói rằng Wells Fargo cần số an sinh xã hội của quý vị do trục trặc máy tính, hoặc vì họ cần xác nhận số này cứ sau vài năm. Khi hacker lấy được thông tin từ quý vị, chúng có thể "rút sạch" tài khoản mà không cần sự đồng ý của quý vị. Một số trường hợp lừa đảo khác yêu cầu quý vị thực hiện một cuộc gọi nhất định hoặc truy cập một trang web nhất định để khắc phục sự cố.

 

Theo KrebsonSecurity, một chương trình lừa đảo mới đang cố gắng nhắm đến người dùng iPhone của Apple. Một người dùng iPhone được nhắm mục tiêu là Jody Westby, CEO của công ty bảo mật Global Cyber ​​Risk LLC. Westby nhận được một cuộc gọi được ghi âm trên iPhone của cô, và dường như nó "có vẻ" đến từ Apple. Khi cô trả lời cuộc gọi, một tin nhắn ghi âm cho biết máy chủ chứa số Apple ID đã bị xâm nhập và cô phải gọi lại cho số 1-866 trước khi sử dụng lại iPhone của mình. Thông tin được tạo bởi cuộc gọi sẽ khiến hầu hết mọi người tin rằng nó đến từ Apple vì nó chứa địa chỉ chính xác của Apple và số điện thoại hỗ trợ khách hàng thực sự. Có một thay đổi nhỏ khó nhận thấy: không có chữ "s" ở cuối "http" trong địa chỉ web.

 

Westby đã gọi số Hỗ trợ thực sự của Apple và được thông báo rằng cuộc gọi mà cô vừa nhận không đến từ họ và là một trò lừa đảo. Trong khi đó, KrebsonSecurity đã quay số mà tin nhắn từ cuộc gọi giả mạo đã bảo Westby quay số (866-277-7794). Kết quả là họ nhận được trả lời từ một hệ thống tự động tự xưng là Trung tâm hỗ trợ khách hàng của Apple và cuối cùng một người đàn ông nói chuyện bằng giọng Ấn Độ đã nghe điện thoại. Người gọi nói rằng anh được yêu cầu quay số vì có vấn đề với ID Apple của mình và đại diện hỗ trợ không có thật của Apple đã cúp máy.

 

Apple và các chuyên gia bảo mật đã đưa ra cảnh báo rằng nếu quý vị trả lời cuộc gọi từ một số lạ và người gọi bắt đầu hỏi thông tin cá nhân, thông tin tài chính hoặc số thẻ tín dụng thanh toán để hỗ trợ kỹ thuật thì hãy gác máy ngay lập tức.

51Vote
40Vote
32Vote
20Vote
11Vote
34
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Tám 2018
Hồi tháng 05/2018, Google đã công bố Google One - dịch vụ lưu trữ trực tuyến Google Drive đổi tên - với các gói thanh toán rẻ hơn và được tự động kích hoạt đối với người dùng Google Drive nhưng chưa mở cửa cho phép ghi danh rộng rãi.
18 Tháng Tám 2018
Khoảng giữa tháng 08/2018, chính phủ Hàn Quốc cho biết sẽ cấm hàng nghìn xe BMW chạy trên đường phố sau một loạt các tai nạn cháy nổ.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, một số nguồn tin cho biết, Ủy ban Công bằng Thương mại Nhật Bản đang xem xét trường hợp cáo buộc Apple gây cản trở sự phát triển của cổng thông tin trò chơi trực tuyến Game Plus của Yahoo Nhật Bản. Đây là cổng thông tin đang cạnh tranh với App Store của Apple bằng cách cho phép người dùng chơi trò chơi mà không cần tải xuống bất kỳ ứng dụng nào.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, ARM đang chính thức tuyên chiến với Intel. Hãng đã tuyên bố lộ trình phát triển chip sắp tới, hứa hẹn có thể lật đổ CPU Core i5 từ đối thủ. ARM nổi tiếng nhất với các CPU di động, tuy nhiên công ty cũng không che giấu tham vọng trở thành một thế lực trên thị trường vi xử lí dành cho các thiết bị kích thước lớn (laptop, PC).
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, vụ tấn công vào Cosmos - một trong các ngân hàng lâu đời nhất tại Ấn Độ - diễn ra khoảng vài ngày, bắt đầu từ 11/08/2018, chỉ 1 ngày sau khi FBI cảnh báo tội phạm mạng đang lên kế hoạch tấn công vào các máy rút tiền. Theo trang Independent, thủ phạm thực hiện cuộc tấn công bằng cách cấy mã độc vào hệ thống thanh toán thẻ ghi nợ của ngân hàng, cho phép chúng tự xác nhận giao dịch. Sau đó, thẻ giả được dùng để rút tiền tại 14,800 cây ATM ở 28 quốc gia.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018. trong quá trình điều tra một loạt các vụ trộm cướp ở Portland, Mỹ, FBI đã yêu cầu Google cung cấp dữ liệu định vị người dùng nhưng hãng đã từ chối.