
Kẻ gian đang lợi dụng việc đặt trước iPhone Duo để đánh cắp mật khẩu của bạn — đây là cách để giữ an toàn.
- Tags
- iPhone Duo
- Apple
- Cybersecurity
- Scams
- Malwarebytes
- iOS Security
Nguy cơ từ các đơn đặt trước iPhone Duo giả mạo
Khi sự háo hức xung quanh các sản phẩm sắp ra mắt của Apple ngày càng tăng cao, tội phạm mạng không lãng phí thời gian khai thác sự mong chờ của người tiêu dùng. Các nhà nghiên cứu bảo mật tại Malwarebytes đã phát hiện ra một trò lừa đảo tinh vi nhắm vào những người mua tiềm năng bằng các quảng cáo giả mạo hứa hẹn quyền truy cập sớm và giảm giá mạnh cho iPhone Duo chưa được phát hành.
Với việc đặt trước chính thức dự kiến không mở cho đến ngày 16 tháng 10, bất kỳ quảng cáo nào tuyên bố bạn có thể sở hữu thiết bị gập ngay bây giờ—đặc biệt là với mức giảm giá lớn 500 đô la so với giá dự kiến 2.000 đô la—nên được coi là một dấu hiệu cảnh báo ngay lập tức.
Cách thức hoạt động của lỗ hổng DarkSword
Không giống như các trò lừa đảo phishing thông thường chỉ đơn giản là lừa người dùng nhập thông tin đăng nhập của họ vào một biểu mẫu giả mạo, chiến dịch này sử dụng một chuỗi khai thác DarkSword bị rò rỉ làm vũ khí. Theo Malwarebytes, các iPhone dễ bị tổn thương chạy iOS 18.4 đến iOS 18.6.2 có thể bị xâm phạm chỉ bằng cách truy cập trang web độc hại. Người dùng không cần nhấp vào liên kết tải xuống hoặc tương tác với trang để mã độc được thực thi.
Sau khi được kích hoạt, mã độc sẽ cố gắng thu thập dữ liệu nhạy cảm, bao gồm mật khẩu đã lưu, ghi chú bảo mật và thông tin ví tiền điện tử. Hơn nữa, các trang đặt hàng trước giả mạo bắt chước rất sát giao diện chính thức của Apple—sử dụng thương hiệu, phông chữ và kiểu bố cục chính hãng—khiến chúng trở nên rất thuyết phục, mặc dù chứa các lỗi thực tế như đề cập đến các tùy chọn màu sắc không tồn tại hoặc kích thước màn hình không chính xác.
Các bước để giữ an toàn và bảo vệ thiết bị của bạn
Để bảo vệ thông tin cá nhân của bạn và tránh trở thành nạn nhân của trò lừa đảo tinh vi này, các chuyên gia bảo mật khuyên bạn nên thực hiện ngay các biện pháp phòng ngừa:
- Cập nhật phần mềm của bạn: Đảm bảo iPhone của bạn đang chạy phiên bản iOS mới nhất. Apple đã phát hành các bản vá lỗi để khắc phục các lỗ hổng như chuỗi khai thác DarkSword, do đó việc cập nhật là cần thiết để đảm bảo an ninh thiết bị.
- Xác minh các kênh chính thức: Chỉ đặt hàng trước các thiết bị của Apple thông qua các nhà bán lẻ được ủy quyền, chẳng hạn như Apple Store chính thức, các nhà mạng lớn hoặc các đối tác đáng tin cậy như Walmart và Best Buy. Apple hiếm khi giảm giá mạnh cho các sản phẩm mới ra mắt vào giai đoạn đầu vòng đời của chúng.
- Cẩn thận với các liên kết: Tránh nhấp vào các quảng cáo không mong muốn hoặc các liên kết mạng xã hội hứa hẹn những ưu đãi quá tốt đến mức khó tin hoặc khả năng sở hữu thiết bị sớm.
- Giảm thiểu rủi ro nếu đã nhấp vào: Nếu bạn cho rằng mình đã truy cập một trang đáng ngờ, hãy khởi động lại thiết bị ngay lập tức và cập nhật phần mềm. Nếu bạn nghi ngờ dữ liệu bị lộ, hãy tự thay đổi mật khẩu quan trọng và bảo mật tài sản kỹ thuật số của mình.
Bình luận (0)
Đăng nhập để tham gia bình luận.Đăng nhập
Đang tải bình luận...