Cảnh báo lừa đảo "nhồi bom" mới trên iPhone qua thông báo Reset Password

Bằng cách gửi hàng loạt thông báo đặt lại mật khẩu, tin tặc sẽ chờ thời cơ người dùng vô tình nhấn vào "cho phép" để chiếm đoạt tài khoản trên iPhone.

Mới đây tin tặc đã tìm ra cách khai thác lỗi trong tính năng đặt lại mật khẩu của Apple và sử dụng thủ đoạn tinh vi để khiến người dùng tự khóa iPhone nếu không cẩn thận.

Theo Krebs on Security, cuộc tấn công này bắt đầu bằng việc một thông báo Đặt lại mật khẩu (Reset Password) bỗng dưng xuất hiện trên iPhone người dùng và sau đó hàng loạt thông báo tương tự liên tục hiện lên màn hình.

Cảnh báo lừa đảo
Màn hình liên tục hiển thị thông báo Reset Password nếu người dùng vô tình kích "cho phép" sẽ tạo cơ hội cho tin tặc chiếm đoạt tài khoản trên Iphon

Sự tinh vi nằm ở chỗ nó khiến người dùng cảm thấy khó chịu khi liên tục phải ấn vào lựa chọn "Không cho phép" cho hàng chục thông báo liên tiếp hiện ra. Nếu không ấn, những thông báo này sẽ không biến mất, khiến bạn không thể sử dụng iPhone cho những việc khác.

Đây là lúc nạn nhân không giữ được bình tĩnh và có thể vô tình nhấn vào nút "Cho phép" thay vì nút "Không cho phép". Chỉ chờ có thế, tin tặc đứng sau cuộc tấn công sẽ có toàn quyền kiểm soát tài khoản Apple của bạn sau khi đặt lại mật khẩu.

Nếu sở hữu nhiều thiết bị Apple, cuộc tấn công này càng trở nên khó chịu hơn khi những lời nhắc sẽ xuất hiện trên tất cả các thiết bị.

Trong một bài đăng trên X, doanh nhân Parth Patel cho biết kiểu tấn công này được gọi là "nhồi bom" hoặc "MFA gây ức chế" vì tội phạm mạng đằng sau đang lạm dụng một tính năng hoặc điểm yếu trong hệ thống xác thực đa yếu tố (MFA).

Patel là người dùng của hệ sinh thái Apple, anh bắt đầu nhìn thấy những thông báo đặt lại mật khẩu này trên đồng hồ, máy tính và điện thoại. Điều tồi tệ nhất là anh không thể làm bất cứ điều gì khác trên điện thoại cho đến khi lần lượt loại bỏ tất cả các thông báo này theo cách thủ công.

Trong khi Patel nghĩ rằng cuộc tấn công đã kết thúc sau khi loại bỏ hàng chục thông báo đặt lại mật khẩu, thì các tin tặc đằng sau chiến dịch này lại có một mánh khóe khác.

Anh nhận được một cuộc điện thoại tự xưng là bộ phận Hỗ trợ của Apple sử dụng số 1-800-275-2273, đường dây hỗ trợ khách hàng ngoài đời thực của nhà sản xuất iPhone.

Tuy nhiên, biết mình là một mục tiêu có giá trị cao, Patel tỏ ra rất thận trọng khi nhấc máy. Sau đó, anh yêu cầu người ở đầu dây bên kia xác minh một số thông tin về bản thân. Anh rất ngạc nhiên khi người này biết hầu như mọi thứ.

Dẫu vậy, có một điều là họ không thể xác nhận được là tên thật của Patel, điều này cho thấy rõ ràng rằng anh đang nói chuyện với tin tặc chứ không phải đại diện hỗ trợ khách hàng của Apple.

Những kẻ tấn công rất có thể đã lấy thông tin của Patel từ một trang web tìm kiếm người dùng nào đó. Đây là lý do tại sao bạn nên hạn chế cung cấp thông tin cá nhân trên mạng.

Hiện chưa rõ cách thức tấn công đặt lại mật khẩu này có phải lỗi trong tính năng của Apple hay không. Trang Tom's Guide đã liên hệ với Apple và chưa nhận được thông tin phản hồi.

Nếu bạn tình cờ trở thành mục tiêu của cuộc tấn công này, điều quan trọng nhất là không được nhấn "Cho phép" trên bất kỳ thông báo đặt lại mật khẩu nào.

Nếu nhận được cuộc gọi từ bất kỳ ai tự xưng là từ Bộ phận Hỗ trợ của Apple, đừng cung cấp bất kỳ thông tin cá nhân nào. Thay vào đó, hãy làm theo cách của Patel và yêu cầu người đó xác nhận thông tin họ có về bạn trước.

Tuy nhiên, rất khó có khả năng Bộ phận hỗ trợ của Apple sẽ gọi cho bạn một cách bất ngờ như vậy và nếu có thì họ sẽ không bao giờ hỏi mật khẩu hoặc thông tin cá nhân khác qua điện thoại.

Cho đến khi Apple tung ra bản sửa lỗi, hãy giữ iPhone ở gần và đảm bảo nhấn chính xác nếu nhận được thông báo đặt lại mật khẩu.

Cùng chuyên mục

Tin khác

Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Nhằm bảo đảm an toàn thông tin mạng, duy trì hoạt động ổn định các hệ thống thông tin trong thời gian diễn ra những ngày lễ lớn như Kỷ niệm 49 năm ngày giải phóng miền Nam thống nhất đất nước 30/4, Ngày Quốc tế lao động 01/5 và 70 năm chiến thắng Điện Biên Phủ, Bộ Thông tin và Truyền thông đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai công tác bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý, cụ thể:
Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an Thành phố Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp trước nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin.
Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Theo báo cáo của Metric, doanh thu bán lẻ trên 5 sàn thương mại điện tử (TMĐT) lớn nhất tại Việt Nam quý I năm 2024 cán mốc 71,2 nghìn tỷ đồng, tăng trưởng 78,69% so với quý 1/2023, chưa bao gồm doanh thu từ các phiên livestream.
Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Theo ghi nhận của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin, Bộ TT-TT), tháng 3/2024, có tất cả 124.579 địa chỉ website giả mạo cơ quan, tổ chức.
Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

UBND TP Hà Nội vừa có thông báo số 344 về việc triển khai thí điểm cấp Phiếu lý lịch tư pháp trên ứng dụng định danh và xác thực điện tử (VNeID).
Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Ngày 20/4/2024, tại thành phố Điện Biên Phủ, tỉnh Điện Biên, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) phối hợp với Sở Công Thương Điện Biên tổ chức “Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử: từ sản xuất đến đẩy mạnh tiêu thụ sản phẩm tại Điện Biên và các tỉnh vùng Tây Bắc”.
Đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế-xã hội

Đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế-xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
Thủ tướng chỉ đạo tiếp tục đẩy mạnh chuyển đổi số trong quản lý hoạt động xuất nhập khẩu

Thủ tướng chỉ đạo tiếp tục đẩy mạnh chuyển đổi số trong quản lý hoạt động xuất nhập khẩu

Thủ tướng Chính phủ Phạm Minh Chính vừa ký văn bản yêu cầu các bộ ngành, địa phương tiếp tục đẩy mạnh, nâng cao hơn nữa hiệu quả công tác chuyển đổi số trong lĩnh vực hải quan.
Xem thêm

Đọc nhiều / Mới nhận

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách Việt Nam (21/4)

Ngày Sách Việt Nam (21/4)

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

Có tới 3 ngày Valentine trong năm không phải ai cũng biết

Có tới 3 ngày Valentine trong năm không phải ai cũng biết

Trình Chính phủ phương án nghỉ Lễ 30/4-1/5

Trình Chính phủ phương án nghỉ Lễ 30/4-1/5