ClockThứ Tư, 11/10/2017 14:29

Cảnh báo màn hình yêu cầu đăng nhập Apple ID lừa đảo

Một nhà nghiên cứu bảo mật vừa chia sẻ vấn đề lo ngại về hình thức lừa đảo mới trên trang web của mình để cảnh báo người dùng tránh trường hợp bị kẻ gian lấy tài khoản Apple ID.

Hai màn hình đăng nhập giống nhau mà theo Krause có một là lừa đảo

Theo SlashGear, nếu sử dụng iOS rất có thể bạn đã nhìn thấy màn hình yêu cầu đăng nhập Apple ID hiện lên nhiều lần trong quá trình sử dụng. Trong trường hợp này, hầu hết mọi người sẽ không nghĩ về nó và chỉ cần nhập mật khẩu trước khi tiếp tục.

Mặc dù vậy, hình ảnh đăng tải từ nhà nghiên cứu bảo mật Felix Krause cho thấy một thông báo lừa đảo xuất hiện trên màn hình iPhone giống hệt với những gì mà Apple tạo ra để minh chứng về lỗ hổng tồn tại trên iOS trong nhiều năm. Lỗ hổng này sẽ cho phép kẻ gian dễ dàng sử dụng để thu thập mật khẩu người dùng thông qua màn hình giả mạo này.

Krause đã đưa vấn đề này và chia sẻ nó trên trang web của mình với hy vọng Apple sẽ chú ý và chữa lỗ hổng. Theo Krause, các hacker tìm cách thực hiện phương thức này bởi vì người dùng iOS đã quen với việc nhắc nhở và nghĩ rằng không có gì độc hại bên trong nó. Với việc khai thác lỗ hổng, bất kỳ hacker nào cũng có thể lợi dụng nó, từ đó cho phép chúng dễ dàng truy cập vào các thông tin người dùng quan trọng.

Câu hỏi đặt ra là làm thế nào để phát hiện ra màn hình đăng nhập Apple ID lừa đảo? Đơn giản chỉ cần nhấn vào nút Home và xem hộp thoại có thoát hay không. Nếu bị thoát thì có thể là một hành vi lừa đảo, còn nếu nó vẫn tồn tại trên màn hình thì rất có thể một dấu nhắc thích hợp vì nó chạy độc lập với các ứng dụng và gắn vào một quy trình khác.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Lập sổ công nợ giả, nhận án 7 năm tù

Ngày 27/11, Tòa án nhân dân TP. Huế mở phiên tòa sơ thẩm xét xử Nguyễn Thị Thanh Liên (SN 1983, trú TP. Huế) về tội “Lừa đảo chiếm đoạt tài sản”.

Lập sổ công nợ giả, nhận án 7 năm tù
Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

TIN MỚI

Return to top