Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản

Dạo gần đây, pop-up (dạng quảng cáo ăn theo, thường nổi lên trên các ứng dụng hoặc trang web khác) nguy hiểm đã xuất hiện khá nhiều, thay vì hiển thị quảng cáo, nó bị biến tướng để đánh cắp Apple ID của người dùng.
Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản
Cuối tuần qua, Lorenzo Franceschi-Bicchierai - cây viết đến từ Motherboard cần tìm một công thức nấu mực theo phong cách Ý, và anh ấy vô tình thấy ứng dụng dạy nấu ăn có tên GialloZafferano, trên App Store. Sau khi cài đặt và mở ứng dụng, bỗng nhiên có một pop-up hiển thị yêu cầu nhập mật khẩu Apple ID một cách vô lý.
Pop-up yêu cầu mật khẩu Apple ID cho ứng dụng GialloZafferano
Cảm thấy yêu cầu quá hoang đường từ ứng dụng, nên Lorenzo Franceschi-Bicchierai đã từ chối. Theo anh, điều này khá nguy hiểm, người dùng không nên nhập mật khẩu nhạy cảm vào những thời điểm ngẫu nhiên như vậy.

'Những pop-up nói trên đều tiềm ẩn một lỗ hổng bảo mật cho phép hacker ăn cắp tài khoản của người dùng.' - Felix Krause, người sáng lập ra công ty Fastlane chia sẻ với trang Motherboard trong một tin nhắn trên Twitter.

Cũng trong một bài viết đăng trên blog của mình vào hôm thứ ba vừa qua (10/10/2017), Felix Krause đã đưa ra 4 ảnh chụp màn hình (bên dưới) cho thấy pop-up chính chủ của iOS và pop-up do anh tạo ra bằng ứng dụng tự chế chỉ với dưới 30 dòng mã (popup này có thể được chèn vào các ứng đã được Apple kiểm duyệt trên App Store). Có thể thấy, chúng không khác gì nhau!

Bên trái là chính chủ Apple, bên phải là hàng nhái nguy hiểm
Như bạn có thể thấy 4 ảnh chụp màn hình phía trên, về cơ bản người dùng bình thường không thể nào biết được đâu là pop-up Apple ID chính chủ và đâu là hàng nhái gây nguy hiểm. Nên hầu hết người dùng đều cho rằng tất cả pop-up loại này đều là của Apple.
'iOS nên có biện pháp phân biệt rõ giữa giao diện hệ thống với giao diện ứng dụng, để một người dùng smartphone với kiến thức trung bình cũng có thể nhận biết được', Krause nói thêm.
'Đây là một vấn đề khó giải quyết. Thậm chí các trình duyệt web cũng có thể tạo ra các pop-up nhìn giống hệt pop-up của macOS hay iOS, khiến người dùng nghĩ đó là pop-up của hệ thống chứ không phải của một website nào đó'.
Nếu nhìn thấy một trong các pop-up như trên và bạn nghi ngờ, Krause đề nghị bạn nhấn nút Home để thoát. Trong trường hợp bấm Home để thoát mà pop-up cũng biến mất luôn thì chắc chắc đó là một cuộc tấn công lừa đảo. Còn nếu pop-up và ứng dụng không biến mất, thì đó là hộp thoại hệ thống hợp pháp.

Krause còn đề xuất người dùng đừng bao giờ nhập bất kỳ thông tin nào vào các pop-up như vậy. Thay vào đó, bạn nên tạm thời bỏ qua nó, vào phần Cài đặt máy và nhập mật khẩu ngay trong đó.

Dù cho bạn có sử dụng bảo mật 'Xác minh 2 bước' của Apple, thì vẫn có thể bị qua mặt bằng phương pháp tương tự như pop-up ở trên. Krause cho biết sớm muộn gì các hacker cũng có thể 'bẻ khóa' bất kỳ phương thức bảo mật nào, bằng nhiều cách thức khác nhau.

Tóm lại, khi tải ứng dụng và trải nghiệm, hãy cẩn thận nếu chúng yêu cầu ta cấp quá nhiều quyền hay nhập thông tin các bạn nhé!!!

Nguyễn Nhật

TIN LIÊN QUAN

Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up

Một lỗ hổng, hay đúng hơn là 'sơ suất' của Apple trong thiết kế giao diện người dùng cho phép hacker tạo ra một popup yêu cầu người dùng nhập mật mã Apple ID.

3 cách giúp bảo vệ tài khoản iCloud của bạn thật đơn giản

Hacker có thể thông qua các phiên bản Jailbreak, các lỗ hổng bảo mật để đe dọa đến tài khoản iCloud của người dùng. Sử dụng 3 phương pháp sau đây...

4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của bạn

Đôi khi trong quá trình sử dụng người dùng muốn đổi mật khẩu iCloud nhưng không biết phải làm thế nào để reset, đặt lại mật khẩu iCloud. Cùng Minh Tuấn Mobile xem ngay 4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của

Cách lấy lại mật khẩu Apple ID bị mất nhanh nhất

Apple ID vô cùng quan trọng với bất kỳ người dùng iPhone. Nếu một ngày bỗng dưng bạn quên mật khẩu, hay đăng nhập không được thì hãy khôi phục tài...

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

Lỗ hổng nguy hiểm được phát hiện trên ứng dụng AirDroid

Công ty bảo mật di động Zimperium vừa đưa ra công bố chi tiết về lổ hổng bảo mật cực kỳ nguy hiểm trên ứng dụng AirDroid. Cụ thể các hacker có thể...

Lấy lại tài khoản Apple ID khi bị vô hiệu hóa trong vài bước

Thế giới di động - Apple ID là tài khoản quan trọng của người dùng iPhone để sử dụng được các dịch vụ từ Apple. Tuy nhiên, không ít rắc rối cứ xoay quanh tài khoản...

Hướng dẫn chi tiết cách tạo tài khoản Apple ID cực dễ bằng bất kỳ thiết bị nào, chỉ trong một nốt nhạc

Bạn đang gặp khó khăn khi không biết làm thế nào để tạo tài khoản Apple ID? Đừng lo xem ngay bài viết dưới đây, Minh Tuấn Mobile sẽ hướng dẫn chi tiết cách tạo tài khoản Apple ID cực dễ bằng bất kỳ thiết bị nào, chỉ trong một nốt nhạc. 1. Tài

THỦ THUẬT HAY

Cách khắc phục màn hình điện thoại iPhone bị ám vàng

Điện thoại iPhone từ nhiều quốc gia khác nhau sẽ có hình ảnh và màu sắc hơi khác nhau một chút, có màn hình thường ngả về màu xanh, cái khác thì lại hơi ngả màu vàng, hiện tượng này được gọi là ám vàng trên màn hình.

Chuyển đổi các bài hát trên iTunes sang định dạng MP3 với 5 bước dễ dàng

Như các bạn đã biết, các bản nhạc trên iTunes tồn tại ở một định dạng đặc biệt, dành riêng cho các thiết bị của Apple, đó là các file có đuôi AAC. Mặc dù đều là các định dạng nhạc số, nhưng các bài hát bạn mua từ

5 cách tiết kiệm pin trên MIUI 12.5.6 hiệu quả mà có thể bạn chưa biết

Nếu bạn đang cần sử dụng điện thoại Xiaomi trong khi % pin còn rất thấp thì sẽ làm như thế nào? Sau đây là 5 cách tiết kiệm pin trên MIUI 12.5.6 hiệu quả nhé...

Người dùng iOS 6.1.3 gặp tình trạng pin nóng, nhanh hết và các vấn đề Wi-Fi

Cập nhật iOS mới nhất dường như đang tạo ra rắc rối cho một số người dùng và họ đang than phiền trên các diễn đàn hỗ trợ của Apple.

Bạn có biết bật chế độ Game Mode trên Windows 10?

Chế độ Game Mode là một trong những tính năng được đề cập nhiều nhất trong phiên bản Windows 10 Creators Update, đem lại nhiều trải nghiệm tuyệt vời cho game thủ, một điểm đáng chú ý là Game Mode hoạt động với tất cả

ĐÁNH GIÁ NHANH

Đánh giá chi tiết F3 Plus: Smartphone tốt nhất của OPPO trong hơn 1 năm qua

F3 Plus là sản phẩm tốt nhất của OPPO trong hơn một năm trở lại đây. Máy hội tụ đủ mọi yếu tố đáng để trải nghiệm như thiết kế đẹp mắt, màn hình lớn chất lượng hiển thị đẹp và sống động, đi kèm với đó cấu hình mạnh mẽ

Đánh giá hiệu năng Vsmart Joy 1: Đáp ứng tốt nhu cầu cơ bản, chiến tốt Asphalt 8 đồ họa cao

Snapdragon 435 không phải là một con chip mạnh nhưng nó thực sự nổi bật trong phân khúc 2,5 triệu đồng, cùng với 3GB RAM hiệu năng của Vsmart Joy 1 có thể nói là ấn tượng trong phân khúc.

Đánh giá chi tiết thời lượng pin Sony Xperia XZ - sử dụng hỗn hợp hơn 15 tiếng

Để có thể biết thêm nhiều thông tin hơn về thời lượng sử dụng pin của Xperia XZ và quy...