Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản

Dạo gần đây, pop-up (dạng quảng cáo ăn theo, thường nổi lên trên các ứng dụng hoặc trang web khác) nguy hiểm đã xuất hiện khá nhiều, thay vì hiển thị quảng cáo, nó bị biến tướng để đánh cắp Apple ID của người dùng.
Cảnh báo: Xuất hiện quảng cáo bắt nhập Apple ID để ăn cắp tài khoản
Cuối tuần qua, Lorenzo Franceschi-Bicchierai - cây viết đến từ Motherboard cần tìm một công thức nấu mực theo phong cách Ý, và anh ấy vô tình thấy ứng dụng dạy nấu ăn có tên GialloZafferano, trên App Store. Sau khi cài đặt và mở ứng dụng, bỗng nhiên có một pop-up hiển thị yêu cầu nhập mật khẩu Apple ID một cách vô lý.
Pop-up yêu cầu mật khẩu Apple ID cho ứng dụng GialloZafferano
Cảm thấy yêu cầu quá hoang đường từ ứng dụng, nên Lorenzo Franceschi-Bicchierai đã từ chối. Theo anh, điều này khá nguy hiểm, người dùng không nên nhập mật khẩu nhạy cảm vào những thời điểm ngẫu nhiên như vậy.

'Những pop-up nói trên đều tiềm ẩn một lỗ hổng bảo mật cho phép hacker ăn cắp tài khoản của người dùng.' - Felix Krause, người sáng lập ra công ty Fastlane chia sẻ với trang Motherboard trong một tin nhắn trên Twitter.

Cũng trong một bài viết đăng trên blog của mình vào hôm thứ ba vừa qua (10/10/2017), Felix Krause đã đưa ra 4 ảnh chụp màn hình (bên dưới) cho thấy pop-up chính chủ của iOS và pop-up do anh tạo ra bằng ứng dụng tự chế chỉ với dưới 30 dòng mã (popup này có thể được chèn vào các ứng đã được Apple kiểm duyệt trên App Store). Có thể thấy, chúng không khác gì nhau!

Bên trái là chính chủ Apple, bên phải là hàng nhái nguy hiểm
Như bạn có thể thấy 4 ảnh chụp màn hình phía trên, về cơ bản người dùng bình thường không thể nào biết được đâu là pop-up Apple ID chính chủ và đâu là hàng nhái gây nguy hiểm. Nên hầu hết người dùng đều cho rằng tất cả pop-up loại này đều là của Apple.
'iOS nên có biện pháp phân biệt rõ giữa giao diện hệ thống với giao diện ứng dụng, để một người dùng smartphone với kiến thức trung bình cũng có thể nhận biết được', Krause nói thêm.
'Đây là một vấn đề khó giải quyết. Thậm chí các trình duyệt web cũng có thể tạo ra các pop-up nhìn giống hệt pop-up của macOS hay iOS, khiến người dùng nghĩ đó là pop-up của hệ thống chứ không phải của một website nào đó'.
Nếu nhìn thấy một trong các pop-up như trên và bạn nghi ngờ, Krause đề nghị bạn nhấn nút Home để thoát. Trong trường hợp bấm Home để thoát mà pop-up cũng biến mất luôn thì chắc chắc đó là một cuộc tấn công lừa đảo. Còn nếu pop-up và ứng dụng không biến mất, thì đó là hộp thoại hệ thống hợp pháp.

Krause còn đề xuất người dùng đừng bao giờ nhập bất kỳ thông tin nào vào các pop-up như vậy. Thay vào đó, bạn nên tạm thời bỏ qua nó, vào phần Cài đặt máy và nhập mật khẩu ngay trong đó.

Dù cho bạn có sử dụng bảo mật 'Xác minh 2 bước' của Apple, thì vẫn có thể bị qua mặt bằng phương pháp tương tự như pop-up ở trên. Krause cho biết sớm muộn gì các hacker cũng có thể 'bẻ khóa' bất kỳ phương thức bảo mật nào, bằng nhiều cách thức khác nhau.

Tóm lại, khi tải ứng dụng và trải nghiệm, hãy cẩn thận nếu chúng yêu cầu ta cấp quá nhiều quyền hay nhập thông tin các bạn nhé!!!

Nguyễn Nhật

TIN LIÊN QUAN

Lỗ hổng mới của iOS cho phép hacker ăn cắp Apple ID qua pop-up

Một lỗ hổng, hay đúng hơn là 'sơ suất' của Apple trong thiết kế giao diện người dùng cho phép hacker tạo ra một popup yêu cầu người dùng nhập mật mã Apple ID.

3 cách giúp bảo vệ tài khoản iCloud của bạn thật đơn giản

Hacker có thể thông qua các phiên bản Jailbreak, các lỗ hổng bảo mật để đe dọa đến tài khoản iCloud của người dùng. Sử dụng 3 phương pháp sau đây...

4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của bạn

Đôi khi trong quá trình sử dụng người dùng muốn đổi mật khẩu iCloud nhưng không biết phải làm thế nào để reset, đặt lại mật khẩu iCloud. Cùng Minh Tuấn Mobile xem ngay 4 cách reset để lấy lại mật khẩu khi quên iCloud cực dễ, bảo vệ tài khoản của

Cách lấy lại mật khẩu Apple ID bị mất nhanh nhất

Apple ID vô cùng quan trọng với bất kỳ người dùng iPhone. Nếu một ngày bỗng dưng bạn quên mật khẩu, hay đăng nhập không được thì hãy khôi phục tài...

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

Lỗ hổng nguy hiểm được phát hiện trên ứng dụng AirDroid

Công ty bảo mật di động Zimperium vừa đưa ra công bố chi tiết về lổ hổng bảo mật cực kỳ nguy hiểm trên ứng dụng AirDroid. Cụ thể các hacker có thể...

Lấy lại tài khoản Apple ID khi bị vô hiệu hóa trong vài bước

Thế giới di động - Apple ID là tài khoản quan trọng của người dùng iPhone để sử dụng được các dịch vụ từ Apple. Tuy nhiên, không ít rắc rối cứ xoay quanh tài khoản...

Hướng dẫn chi tiết cách tạo tài khoản Apple ID cực dễ bằng bất kỳ thiết bị nào, chỉ trong một nốt nhạc

Bạn đang gặp khó khăn khi không biết làm thế nào để tạo tài khoản Apple ID? Đừng lo xem ngay bài viết dưới đây, Minh Tuấn Mobile sẽ hướng dẫn chi tiết cách tạo tài khoản Apple ID cực dễ bằng bất kỳ thiết bị nào, chỉ trong một nốt nhạc. 1. Tài

THỦ THUẬT HAY

Tránh phí cầu đường và tiết kiệm tiền với tính năng Google Maps GPS

Hẳn là việc phải đóng thuế đường bộ, xăng xe và bảo hiểm sẽ 'ngốn' khá nhiều ngân sách hàng tháng của bạn. Bởi vậy, Google Maps đưa ra một tính năng giúp bạn cắt giảm một phần chi phí đó bằng cách hướng dẫn bạn tránh

3 nguồn mà bạn có thể tìm kiếm những video miễn phí bản quyền

Stampede.it cung cấp cả nội dung video và âm thanh mà bạn có thể sử dụng miễn phí cho mục đích cá nhân lẫn thương mại và chúng không yêu cầu quyền hạn nào. Lựa chọn này khá hạn chế nhưng có chất lượng cực kỳ cao.

Hướng dẫn cách khôi phục lại tài khoản Facebook của mình

Trong thời buổi công nghệ hiện đại, hầu như con người đều tương tác với nhau qua mạng xã hội, cụ thể là Facebook. Từ việc trò chuyện qua tin nhắn, đến cả gọi điện thoại hay 'chat' trực tiếp với nhau bằng 'video call'.

5 phần mềm diệt virus miễn phí tốt nhất năm 2016

Nếu bạn đang lo lắng về sự an toàn cho chiếc máy tính của mình, hãy tham khảo 5 phần mềm diệt virus miễn phí tốt nhất dưới đây.

MacBook bị chậm sau thời gian sử dụng, cách khắc phục đơn giản

Sau một thời gian dài sử dụng, máy tính của bạn lưu trữ nhiều dữ liệu, hình ảnh, file rác sẽ là nguyên nhân chính khiến MacBook bị chậm

ĐÁNH GIÁ NHANH

Đánh giá nhanh Lenovo Yoga Book: Thiết bị dành cho những ai yêu thích vẽ vời

Lần đầu tiên cầm chiếc Lenovo Yoga Book là mình đã rất ấn tượng với vẻ ngoài vô cùng quyến rũ của em nó. Nhìn tổng thể thì thiết bị giống như một quyển sổ tay lớn vậy. Với kích thước nhỏ gọn cùng trọng lượng chỉ khoảng

Đánh giá Samsung Galaxy S20 FE 5G: món quà dành cho người hâm mộ của Samsung

Samsung Galaxy S20 FE 5G là chiếc điện thoại Samsung thứ tư trong dòng S được phát hành trong năm nay. Ngoại trừ hai thiết bị Note 20, đây có thể cho là phiên bản giá rẻ nổi bật nhất trong vô số các mẫu điện thoại dòng

Đánh giá nhanh Honor 8X: Thiết kế thời trang, chip Kirin 710, camera kép, giá 200 USD

Sau một thời gian rò rỉ, Honor - thương hiệu của Huawei đã chính thức công bố điện thoại mới là Honor 8X cùng Honor 8X Max. Như tên gọi, Honor 8X có kích thước màn hình nhỏ hơn. Mức giá khởi điểm cho điện thoại chỉ từ