Cách iPhone bị phi pháp được tẩu tán trên thị trường chợ đen

Theo báo cáo mới đây từ hãng phần mềm bảo mật TrendMicro, hoạt động mở khóa và bán lại iPhone phi pháp đang mang lại khối lợi nhuận khổng lồ lên đến hàng triệu USD cho những tay buôn.Từ nhiều năm về trước, thành phố New York đã phải đối mặt với vấn nạn trộm cướp iPhone hoành hành.
Cách iPhone bị phi pháp được tẩu tán trên thị trường chợ đen

Từ năm 2013, việc mở khóa điện thoại và máy tính bảng ở Mỹ được coi là hành vi phạm pháp nếu không có sự đồng thuận của nhà mạng và người dùng. Ảnh: CultofMac.

Cựu thị trưởng Michael Bloomberg từng lên tiếng chỉ trích Apple vì sản xuất tai nghe màu trắng - đặc điểm nhận dạng để những kẻ “hành nghề” nhắm đến các đối tượng sử dụng iPhone. Tình hình trở nên khả quan hơn khi Apple công bố tính năng mới - iCloud và Find My iPhone (FMI), ứng dụng giúp người dùng tìm điện thoại đã mất hoặc ít nhất cũng bảo vệ được dữ liệu cá nhân và không cho kẻ xấu đạt được mục đích của chúng.Bất ngờ thay, những tên tội phạm công nghệ cao lại đang lợi dụng chính người dùng và ứng dụng này để chiếm đoạt những thiết bị trộm được mãi mãi. Cụ thể, nạn nhân sẽ nhận được một email/tin nhắn giả (được ngụy trang cẩn thận) thông báo đã xác định được vị trí chiếc iPhone bị mất.

Tâm lý “tiếc của” cùng khao khát tìm lại điện thoại của người dùng lúc này sẽ khiến họ ngay lập tức rơi vào bẫy của chúng. Tại đây, kẻ gian yêu cầu nạn nhân nhập các thông tin cá nhân liên quan đến tài khoản iCloud để nhận lại thiết bị đã mất.Khi “khổ chủ” hoàn tất việc nhập thông tin đăng nhập trên trang giả mạo, phần mềm mô phỏng FMI sẽ được hacker sử dụng để lấy thông tin iCloud của người dùng như số điện thoại, độ dài mật khẩu, vị trí GPS... Thậm chí phần mềm này còn có thể xóa thiết bị khỏi tài khoản Apple của nạn nhân và gửi thông báo cho bọn trộm sau khi mở khóa thành công.

Quy trình mở khóa iPhone dễ dàng của hacker. Ảnh: Helpnetsecurity.Một số công cụ hành nghề mà các hacker tin dùng có thể kể đến gồm: MagicApp và AppleKit. Cả hai đều được thiết kế với mục đích tự động hoá tối đa quá trình mở khóa. Đơn cử, MagicApp có khả năng gửi thông báo vị trí GPS giả mạo để lừa dối nạn nhân, khiến họ tin rằng chiếc iPhone mới mất đã được tìm thấy. Ứng dụng này còn cung cấp hơn 50 mẫu tùy chỉnh để kẻ xấu lựa chọn khi muốn gửi email giả cho người dùng.Đại diện TrendMicro nhận định: “Phần lớn các vụ phạm tội có nguồn gốc từ Kosovo, Philippines, Ấn Độ, và một số quốc gia khác ở Bắc Phi. Ba cái tên đáng chú ý nhất là: Mustapha_OS, Engine_App, và i_phisher. Chúng thường làm việc, nghiên cứu và cung cấp ra thị trường các sản phầm cùng nhau.Mustapha_OS là nhà phát triển của AppleKit, Engine_App khai sinh ra MagicApp, trong khi i_phisher cung cấp các lệnh lừa đảo đồng thời bán các dịch vụ máy chủ cho tin nhắn SMS. Khách hàng sử dụng MagicApp hoặc AppleKit không bắt buộc phải sử dụng các tập lệnh lừa đảo của i_phisher, nhưng vì chúng có tỷ lệ thành công cao khi kết hợp với nhau nên nhiều người thường chọn sử dụng cả ba.Những công cụ này đều có thể tìm thấy dễ dàng trên các diễn đàn, tiêu biểu là GitHub (miễn phí)”.

Một thông báo giả mạo được hacker gửi tới người dùng. Ảnh: helpnetsecurity.Một số mẹo hữu ích được TrendMicro khuyến cáo tới người dùng để hạn chế sự bành trướng của chợ đen iPhone gồm:- Kích hoạt chế độ xác thực hai lớp trên tài khoản iCloud, và thiết lập hoặc kích hoạt tính năng bảo mật của thiết bị như FMI, Auto-lock;- Thường xuyên sao lưu dữ liệu để hạn chế các mất mát có thể xảy ra;- Ngay lập tức thông báo tới các nhà cung cấp dịch vụ thứ ba (ngân hàng, bảo hiểm…) để ngăn kẻ gian lợi dụng;- Nâng cao cảnh giác với các dấu hiệu lừa đảo, đặc biệt là những yêu cầu liên quan đến thông tin xác thực iCloud và Apple ID;- Thực thi chính sách bảo mật mạnh mẽ tại nơi làm việc, đặc biệt nếu thiết bị được sử dụng để lưu trữ và quản lý dữ liệu nhạy cảm;- Truy cập stolenphonechecker.org – trang web được bảo trợ bởi Hiệp hội Công nghiệp Viễn thông Cellular (CTIA) giúp người dùng kiểm tra IMEI của thiết bị mình mua có phải hàng phi pháp hay không.Thế giới càng phát triển, con người càng chứng kiến được sự ghê gớm một khi tội phạm truyền thống và tội phạm mạng phối kết hợp với nhau, thậm chí tăng cường sức mạnh cho nhau.

Suy cho cùng, những biện pháp trên sẽ không cần thiết nếu người dùng tự ý thức nói không với các thiết bị không trôi nổi, không rõ nguồn gốc xuất xứ trên thị trường chợ đen.

Theo Zing News

TIN LIÊN QUAN

Rầm rộ dịch vụ phá iCloud cho iPhone X dù sản phẩm chưa bán

Mức giá cho việc bẻ khóa, phá iCloud trên iPhone 8 và iPhone X lên tới 9 triệu đồng dù thiết bị chưa có mặt trên thị trường.

Apple sắp nâng cấp bảo mật trên iPhone, trộm tắt nguồn vẫn tìm được điện thoại

Apple đang phát triển bằng sáng chế cho phép sử dụng tính năng Find my iPhone để định vị iPhone bị mất trộm ngay cả khi điện thoại bị tắt nguồn

Find My iPhone vẫn mất điện thoại. Cách chống trộm iPhone?

Việc smartphone bị lấy trộm có thể xảy ra ở bất cứ đâu và bất cứ lúc nào. Thế nên càng dùng điện thoại đắt tiền, đặc biệt là dòng iPhone thì nỗi...

Tương lai mịt mù của iPhone SE

Apple có thể sẽ không tung ra bản nâng cấp của iPhone SE vào mùa xuân năm sau, phá vỡ chu kỳ nâng cấp sản phẩm 1 nămlần của dòng sản phẩm iPhone.

Xông vào Apple Store cướp 19 chiếc iPhone chỉ trong 1 phút 30 giây

Một nhóm bảy người đàn ông và một phụ nữ mới đây đã thực hiện một vụ cướp khá táo tợn ngay tại Apple Store ở Natick thuộc bang Massachusetts, Mỹ.

Apple iPhone 13: Màn hình sẽ được nâng cấp và có thể được tích hợp cảm biến vân tay dưới màn hình

Theo Bloomberg, Apple iPhone 13 ra mắt vào cuối năm nay. Sẽ không có những thay đổi lớn nhưng model này có thể đi kèm máy quét dấu vân tay ẩn dưới màn hình. Vì Apple đã bắt đầu thử...

iOS có thực sự an toàn và bảo mật như bạn nghĩ???

Một giáo sư tại Đại học Johns Hopkins đã tiết lộ rằng iOS không an toàn như Apple vẫn công bố khi mà các sản phẩm iPhone, iPad không sử dụng các phương pháp mã hóa nhiều nhất có thể. Các nhà mật mã học đã nghiên cứu kĩ càng về tài liệu có sẵn...

iPhone trong tương lai có thể đi kèm với biện pháp chống trộm mới

Hé lộ bằng sáng chế mới của Apple cho phép lưu trữ thông tin sinh trắc học của người dùng trái phép trên iPhone trong tương lai.

THỦ THUẬT HAY

Lỗi bảo mật nghiêm trọng trên iOS 7 có thê tiếp tay cho việc trộm iPhone

Hiện nay kẻ trộm iPhone có thể vô hiệu hóa tính năng Find My iPhone và xóa tài khoản iCloud của người dùng nhờ vào lỗ bảo mật iOS 7.

Trải nghiệm bộ ảnh nền động Dynamic của iPhone X trên các máy đời cũ

Khác hoàn toàn với Live Wallpaper khi không yêu cầu người dùng phải sử dụng lực nhấn để tạo hiệu ứng động, ảnh nền Dynamic sẽ hiển thị các hình tròn nổi và liên tục chuyển động một cách tự nhiên xung quanh màn hình

5 ứng dụng chặn cuộc gọi tốt nhất trên Android

Bạn thường xuyên nhận được cuộc gọi từ những người không mong muốn hay từ các dịch vụ quảng cáo đầy rắc rối? Lúc này, giải pháp dành cho bạn là một ứng dụng chặn cuộc gọi thông minh với cách sử dụng dễ dàng nhất. Dưới

Triển khai kích hoạt KMS(Phần 2)

Phần này nêu chi tiết quá trình xây dựng và kích hoạt khả năng của một KMS host trên một hệ điều hành máy chủ cụ thể. Hệ điều hành quyết định KMS host key nào có thể được cài đặt trên host đó.

ĐÁNH GIÁ NHANH

Với mức giá 5.99 triệu Huawei Nova 2i thật sự là 1 lựa chọn rất tốt

Với mức giá 5.99 triệu nhưng lại sở hữu camera kép ở cả trước và sau cùng màn hình tỉ lệ 18:9, Huawei Nova 2i đã nhanh chóng gây được chú ý trong phân khúc tầm trung. Nếu như không đặt nặng vấn đề thương hiệu và hiệu

Khám phá điểm khác biệt giữa Galaxy Watch4 và Galaxy Watch4 Classic?

Galaxy Watch4 và Watch4 Classic là bộ đôi smartwatch mới nhất vừa được Samsung ra mắt cách đây không lâu. Chắc hẳn sẽ có nhiều bạn phân vân không biết nên chọn mua sản phẩm nào trong hai sản phẩm này. Hãy cùng chúng

Trên tay Vivo V9: giao diện tận dụng toàn bộ màn hình, SnapDragon 626, camera kép

Vivo V9 là chiếc điện thoại hiếm hoi sử dụng tai thỏ nhưng phần viền dưới không dày, nó khá mỏng và hài hòa với thiết kế tổng thể của máy. Nhìn chung thì ở mức giá 7.99 triệu đồng cùng với SnapDragon 626 thì V9 vẫn có