Theo trang công nghệ BGR, iPhone được tích hợp một số tính năng nhằm bảo vệ người dùng khỏi các chiêu thức lừa đảo và các nguy cơ về bảo mật thông tin, nhưng hacker đã tìm ra một cách thức mới để vượt qua các biện pháp bảo vệ.
Theo nghiên cứu của trang BleepingComputer, hacker đã bắt đầu thích nghi với các biện pháp bảo mật của Apple để lừa người dùng iPhone nhấp vào các đường link độc hại.
Chẳng hạn người dùng iPhone có thể nhận được các tin nhắn về một bưu phẩm quà tặng đang được gửi đến với một đường link để theo dõi quá trình vận chuyển, hoặc họ nhận được thông tin về một khoản cước chưa thanh toán và được yêu cầu truy cập vào đường link để thực hiện các bước thanh toán.
Theo mặc định, iMessage vô hiệu hóa các đường link được gửi từ những người lạ không có trong danh bạ. Tuy nhiên, có một cách để kích hoạt lại các đường link này là người nhận trả lời tin nhắn. Đây chính là kẽ hở để hacker lợi dụng.
Để lừa người dùng iPhone nhấp vào đường link, hacker thuyết phục họ trả lời tin nhắn hoặc mở lại tin nhắn, rồi sao chép và dán đường link vào trình duyệt để có thể mở từ trình duyệt.
Thông thường khi nhận được một lời đề nghị, ví dụ như tham gia chương trình quay thưởng, người dùng có xu hướng nhấn "Có" hoặc "Không" hoặc "Bỏ qua". Nhưng hacker sẽ tìm cách thuyết phục người dùng nhấn "Có" rồi mở lại tin nhắn.
“Vui lòng trả lời Có, sau đó thoát khỏi tin nhắn văn bản, mở lại liên kết kích hoạt tin nhắn văn bản hoặc sao chép liên kết vào trình duyệt Safari để mở”, trích nội dung một tin nhắn lừa đảo.
Nếu nhấp vào đường link, người dùng có thể bị chiếm quyền điều khiển điện thoại hoặc bị đánh cắp tài khoản ngân hàng.
Các chuyên gia của BleepingComputer khuyến cáo nếu người dùng nhận được một tin nhắn có đường liên kết bị vô hiệu hóa, bạn không nên cố gắng mở đường link đó trừ phi liên hệ trực tiếp với người gửi qua điện thoại để hỏi rõ, tránh bị lừa đảo.
Theo BGR
Đăng Khoa