Chủ YếU Bảo Vệ Những kẻ lừa đảo qua điện thoại đang khai báo sai iCloud của Apple đã bị tấn công

Những kẻ lừa đảo qua điện thoại đang khai báo sai iCloud của Apple đã bị tấn công

Tử Vi CủA BạN Cho Ngày Mai

Nếu bạn nhận được một cuộc điện thoại tự xưng là từ Apple cảnh báo về vi phạm iCloud, hãy cẩn thận: Đó là một trò lừa.

Những kẻ lừa đảo qua điện thoại là những người gọi điện lạnh lùng, tuyên bố rằng iCloud, dịch vụ đám mây của Apple, đã bị tấn công và yêu cầu họ cung cấp thông tin chi tiết về tài khoản của mình.

Họ dường như đang khai thác các tiêu đề gần đây về một nhóm tin tặc tuyên bố có quyền truy cập vào hàng trăm triệu tài khoản người dùng iCloud. (Tóm lại: iCloud không bị tấn công, mặc dù các phương pháp mật khẩu xấu có nghĩa là tài khoản của nhiều người vẫn dễ bị tấn công - nhưng điều đó sẽ xảy ra trong chốc lát.)

Có rất nhiều tài khoản của những người được gọi bởi những kẻ lừa đảo trực tuyến. Glenn Fleishman, viết cho Macworld, cho biết vợ anh đã bị họ gọi đến năm lần . Twitter đầy rẫy những câu chuyện tương tự - với một số người rơi vào tình trạng lừa đảo trực tuyến.

Lừa đảo là một trong những đơn giản. Nạn nhân tiềm năng nhận được một tin nhắn tự động được cho là từ bộ phận hỗ trợ của Apple, cho họ biết rằng tài khoản iCloud của họ có vấn đề hoặc tài khoản đã bị xâm phạm. Sau đó, chúng được đưa cho một con người để 'giúp đỡ' chúng.

Kiro 7 đã nói chuyện với những người ở Seattle, những người đã được nhắm mục tiêu người cho biết sau đó họ được yêu cầu cung cấp 'thông tin cá nhân', điều này có thể cung cấp cho kẻ lừa đảo quyền truy cập vào tài khoản của nạn nhân, cho phép họ mua hàng hoặc làm bất cứ điều gì khác họ muốn.

Hoặc, như Macworld chỉ ra, những kẻ lừa đảo này đôi khi hướng nạn nhân cài đặt 'phần mềm chống vi-rút' - trên thực tế là phần mềm độc hại - vào máy tính của họ và tính phí họ để có đặc quyền.

Apple khuyên người dùng của mình rằng bạn nên 'không bao giờ cung cấp thông tin tài khoản cá nhân - bao gồm mật khẩu Apple ID, thông tin thẻ tín dụng hoặc thông tin cá nhân khác - qua email hoặc tin nhắn văn bản và hết sức thận trọng khi nhấp vào liên kết trong tin nhắn hoặc chia sẻ thông tin qua điện thoại. Thay vào đó, hãy truy cập trực tiếp vào trang web của công ty hoặc tự mình gọi cho họ. '

Những loại lừa đảo iCloud cuộc gọi lạnh này không phải là mới. Nhưng các tiêu đề gần đây đã mang lại cho họ một tiềm năng mới, vì các nạn nhân tiềm năng có thể nhìn thấy tin tức và trở nên bối rối.

Đầu tháng 3, Motherboard đã báo cáo rằng một nhóm hack tuyên bố có hàng trăm triệu lần đăng nhập iCloud . Apple cho biết nó đã không bị vi phạm - có nghĩa là dữ liệu này có thể đến từ một vụ hack trước đó ở nơi khác, như LinkedIn.

Vấn đề là mọi người tiếp tục sử dụng lại mật khẩu của họ nhiều lần. Điều này có nghĩa là nếu một trang web mà họ có tài khoản (ví dụ: LinkedIn) bị tấn công và mật khẩu của họ được công khai, thì mọi dịch vụ khác mà họ có tài khoản (ví dụ: iCloud) sẽ dễ bị tấn công.

đó là điểm quan trọng. Về lý thuyết, những kẻ lừa đảo qua điện thoại không thể làm gì nếu bạn không cung cấp cho họ thông tin chi tiết của bạn hoặc làm theo những gì họ nói. Nhưng nếu bạn đã sử dụng lại cùng một mật khẩu nhiều lần, thì bất kỳ ai cũng có thể có quyền truy cập vào tài khoản của bạn.

Các chuyên gia bảo mật khuyên bạn nên sử dụng một mật khẩu mạnh khác nhau cho từng tài khoản, lưu trữ chúng bằng ứng dụng quản lý mật khẩu nếu cần và bật xác thực hai yếu tố nếu có thể.

Bài đăng này ban đầu xuất hiện trên Thương nhân trong cuộc.