Người dùng iPhone mất máy đối mặt chiêu lừa đảo tinh vi đánh cắp Apple ID

Người dùng iPhone bị mất máy trở thành mục tiêu của một thủ đoạn lừa đảo tinh vi: tin nhắn thông báo thiết bị được “tìm thấy” thực chất là mánh khóe kỹ thuật của hacker nhằm lừa nạn nhân cung cấp Apple ID để chiếm đoạt quyền điều khiển điện thoại.

06:44, 13/11/2025
Điện thoại iPhone của hãng Apple được giới thiệu tại Cupertino, California, Mỹ. Ảnh minh họa: THX/TTXVN
Điện thoại iPhone của hãng Apple được giới thiệu tại Cupertino, California, Mỹ. Ảnh minh họa: THX/TTXVN

Tình huống đánh mất thiết bị di động đã gây nhiều phiền toái, nhưng nhận được tin nhắn thông báo tìm thấy lại có thể dẫn đến hậu quả nghiêm trọng nếu đó là thủ đoạn tấn công lừa đảo. Các chuyên gia an ninh mạng vừa phát đi cảnh báo về hình thức phishing mới nhắm vào người dùng iPhone bị mất máy, thiết kế để lừa nạn nhân cung cấp Apple ID dưới vỏ bọc hỗ trợ khôi phục thiết bị.

Theo Trung tâm An ninh mạng quốc gia Thụy Sĩ (NCSC), những kẻ tấn công khai thác cơ chế của tính năng “Tìm” (Find My) của Apple để nhắm vào các iPhone đã được báo cáo ở trạng thái “Mất” (Lost Mode) hoặc bị đánh cắp.

Khi kích hoạt trạng thái “Mất”, hệ thống cho phép hiển thị thông điệp tùy chỉnh kèm thông tin liên lạc trên màn hình khóa, nhằm hỗ trợ quá trình khôi phục chính thống. Tuy nhiên, kẻ lừa đảo đã biến tính năng hợp pháp này thành công cụ tấn công.

Cụ thể, chúng gửi tin nhắn qua iMessage hoặc SMS, mạo danh đội ngũ hỗ trợ của “Find My”. Tin nhắn thường chứa các thông số thiết bị chính xác như model, màu sắc hay dung lượng bộ nhớ - thông tin thu thập từ thông báo hiển thị trên màn hình khóa. Thông báo rằng thiết bị đã được “định vị” (located) kèm đường link để “xem vị trí thiết bị”. Khi nạn nhân nhấp vào link, họ bị dẫn đến trang web giả mạo, theo hướng dẫn nạn nhân sẽ cung cấp thông tin đăng nhập Apple ID và mật khẩu cho kẻ lừa đảo, giúp tội phạm mạng chiếm quyền truy cập vào điện thoại, chiếm đoạt dữ liệu nhạy cảm và các tài khoản khác.

Các chuyên gia khuyến nghị người dùng iPhone:

Xác minh tính xác thực của mọi thông báo khôi phục thiết bị.

Tuyệt đối không nhập Apple ID trên các trang web truy cập qua link trong SMS/iMessage không xác định.

Luôn truy cập ứng dụng “Find My” hoặc trang iCloud chính thức để kiểm tra trạng thái thiết bị bị mất.

An Lâm

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm
Đại sứ Hoa Kỳ Marc Knapper tổng kết sự kiện nổi bật năm 2025 bằng tiếng Việt

Đại sứ Hoa Kỳ Marc Knapper tổng kết sự kiện nổi bật năm 2025 bằng tiếng Việt

Nhìn lại năm 2025 - năm đánh dấu 30 năm thiết lập quan hệ ngoại giao Hoa Kỳ - Việt Nam, Đại sứ Hoa Kỳ tại Việt Nam Marc Knapper nhấn mạnh những bước phát triển toàn diện của quan hệ song phương, từ giáo dục, văn hóa, quốc phòng, an ninh đến kinh tế, công nghệ và hợp tác nhân đạo, qua đó khẳng định nền tảng vững chắc cho chặng đường hợp tác trong tương lai.