Giả website Apple để ăn cắp tài khoản người dùng

Hãng bảo mật Kaspersky Lab ngày 5/8 cảnh báo, tài khoản dùng trên Apple (Apple ID) đang là mục tiêu tấn công của tội phạm mạng.

Bức thư của hacker giả mạo nhân viên Apple gửi tới người dùng.

(Ảnh: Kaspersky Lab)

Cụ thể, hình thức tấn công chủ yếu được tin tặc sử dụng là các trang web lừa đảo (phishing site), bắt chước trang web chính thức của apple.com. Theo Kaspersky, số lần phát hiện mã độc của chức năng chống virus trên web từ các trang giả mạo apple.com đang rất cao. Tội phạm mạng đã sử dụng thư rác để phát tán các liên kết dẫn đến những trang lừa đảo và tại đây người dùng sẽ nhập Apple ID và mật khẩu.

Ví dụ, tin tặc tạo email hết sức tinh vi với ngôn ngữ trịnh trọng và ở mục “Người gửi” là địa chỉ email giả mạo service@apple.com. Trên thực tế, email gửi từ một địa chỉ khác nhưng bị ẩn đi, và người dùng chỉ nhận biết được khi kéo con trỏ đến các liên kết.

Ở một trường hợp khác, tin tặc tạo email rất tỷ mỉ như đặt logo của Apple trên nền bức thư và liên kết dẫn đến “Các câu hỏi thưởng gặp” và ký tên là “Apple Customer Support” (nhân viên hỗ trợ khách hàng Apple). Và, chỉ có 1 sơ hở để nhận biết đây là email giả mạo này thiếu tên người nhận ở phần mở đầu.

Người nhận mail thường được “dụ dỗ” đến các trang web giả mạo có giao diện giống trang chính thức của Apple và khai báo Apple ID và mật khẩu và tin tặc dễ dàng ăn cắp được tài khoản người dùng.

Tin tặc tạo ra những trang web giống hệt với Apple để lừa người dùng.

(Ảnh: Kaspersky Lab)

Theo Kaspersky Lab, trong hai ví dụ trên dù dòng địa chỉ giả mạo có thể chứa cụm từ “apple.com” ở dạng này hay dạng khác nhưng người dùng nếu để ý vẫn có thể nhận ra. Tuy nhiên, nếu trang web được mở bằng trình duyệt Safari di động trên iPhone hoặc iPad thì người dùng không thể nhìn thấy dòng địa chỉ vì nó được ẩn đi khi các trang được tải về.

Để bảo vệ tài khoản của mình, chuyên gia của Kaspersky Lab khuyến cáo người dùng có thể kích hoạt 2 yếu tố xác thực cho Apple ID, với 1 mã xác minh 4 chữ số gửi đến một thiết bị đáng tin hoặc nhiều hơn. Quá trình xác minh hai bước làm cho truy cập trái phép hoặc việc sửa đổi tài khoản không thể thực hiện trên các trang My Apple ID và ngăn chặn mọi hoạt động mua hàng được thực hiện bằng tài khoản người dùng với các bên thứ ba.

Ngoài ra, người dùng cần cảnh giác nếu nhận được một tin nhắn có tên Apple hoặc một nhân viên nào đó của hãng; tránh click vào bất kỳ liên kết nào nằm trong tin nhắn mà nên tự nhập liên kết đó vào dòng địa chỉ. Trong trường hợp đã click vào liên kết, người dùng phải kiểm tra nội dung cẩn thận và địa chỉ đang hiển thị trên trình duyệt./.

Cũng theo Kaspersky Lab, từ đầu 2012 đến nay, số lượng các phát hiện chống virus cho web xảy ra khi người dùng sử dụng phần mềm bảo mật Kaspersky cố gắng truy cập vào những trang web có virus đã gia tăng đáng kể. Trong thời gian này, các chuyên gia Kaspersky Lab ghi nhận trung bình khoảng 200.000 phát hiện/ngày (con số này vào khoảng 1.000 phát hiện/ngày năm 2011).


Cá biệt, số lần phát hiện mã độc của chức năng chống virus trên web từ các trang giả mạo apple.com vượt quá mức trung bình nhiều lần (ví dụ ngày 6/12/2012 có 939.549 phát hiện, ngày 1/5/2013 có 856.025 phát hiện).

Theo Vietnam+ - L.T

tin mới

Sáp nhập

Sáp nhập trường lớp ở huyện Thanh Chương: Trao cơ hội học tập tốt nhất cho học trò

(Baonghean.vn) - Sáp nhập trường lớp là xu hướng tất yếu nhằm tập trung đầu tư cơ sở vật chất, nâng cao chất lượng dạy và học của các trường. Đây cũng là mục tiêu huyện Thanh Chương đang kiên trì thực hiện, với mong muốn đem đến môi trường giáo dục tốt nhất cho các học trò.

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

(Baonghean.vn) - Trên cơ sở 2.187 biên chế giáo viên được Trung ương bổ sung cho Nghệ An, UBND tỉnh đã xây dựng dự thảo nghị quyết trình HĐND tỉnh thẩm tra trước khi trình HĐND tỉnh xem xét, thông qua tại kỳ họp thứ 19, khoá XVIII, nhiệm kỳ 2021 – 2026, dự kiến tổ chức vào ngày 25/4/2024.

Trường nghề

Trường nghề loay hoay trước 'bài toán' giáo viên hợp đồng

(Baonghean.vn)- Nghệ An đang rà soát lại nhân viên hợp đồng ở các cơ quan hành chính và đơn vị sự nghiệp công lập nhằm triển khai thực hiện Nghị định số 111 của Chính phủ về hợp đồng đối với một số loại công việc trong cơ quan hành chính và đơn vị sự nghiệp công lập.

Lớp 12

90 ngày 'đếm ngược' của sỹ tử lớp 12

(Baonghean.vn) - “90 ngày quyết tâm đạt kết quả cao trong Kỳ thi tốt nghiệp THPT năm 2024” là phong trào thi đua đang được các trường học trong toàn tỉnh triển khai, với mục tiêu cùng với ngành Giáo dục tỉnh nhà tăng ít nhất 4 bậc về thứ hạng trong mùa thi năm nay.

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

(Baonghean.vn) - Việc giao quyền tự chủ cho các nhà trường chọn sách giáo khoa, đòi hỏi các giáo viên cần phải có trách nhiệm, tận tâm trong quá trình thẩm định để đảm bảo có thể chọn được những bộ sách đúng, trúng đối tượng, phục vụ hiệu quả công tác dạy và học.

Du học sinh

Cân nhắc kỹ lưỡng khi quyết định du học

(Baonghean.vn) - Du học nay đã không còn là lựa chọn của những học sinh có năng lực, có điều kiện. Thay vào đó, hiện nay, nhiều học sinh đã lựa chọn du học bởi đây là con đường gần nhất để các em vừa vẫn đảm bảo việc học nhưng sớm có cơ hội có nghề, tìm kiếm việc làm.

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

(Baonghean.vn) - Trường THPT Dân tộc nội trú tỉnh Nghệ An cho các giáo viên ở miễn phí trong khu tập thể, dù trong hợp đồng nêu rõ, khi nào nhà trường có nhu cầu, các hộ sẽ phải trả lại, nhưng đến khi trường cần mặt bằng để xây ký túc xá cho học sinh, những người này lại từ chối bàn giao.