Cảnh báo: Nếu để lộ dãy số này trên iPhone, bạn có thể mất sạch tiền

Bằng cách đánh cắp dãy số này, những kẻ tấn công không chỉ chiếm được iPhone của nạn nhân mà còn có thể khoắng sạch tiền trong tài khoản bị hại.
28/02/2023 09:28
Huỳnh Duy

Bằng cách đánh cắp dãy số này, những kẻ tấn công không chỉ chiếm được iPhone của nạn nhân mà còn có thể khoắng sạch tiền trong tài khoản bị hại.

Trong một lần đi bar tại Manhattan, Reyhan Ayas (31 tuổi), chuyên viên kinh tế tại một startup công nghệ, đã bị đánh cắp chiếc iPhone 13 Pro Max. Thủ phạm là một người đàn ông lạ mặt cô mới gặp lần đầu trong quán bar.

Sau vài phút, Ayas đã không thể truy cập vào tài khoản Apple cũng như dữ liệu về hình ảnh, liên hệ, ghi chú… mà cô lưu trên iCloud. Đến ngày tiếp sau, 10.000 USD trong tài khoản ngân hàng của cô cũng nhanh chóng biến mất.

Ayas không phải là nạn nhân duy nhất, theo tờ Wall Street Journal (WSJ). Alex Argiro, cựu chuyên viên điều tra tại Sở Cảnh sát New York, cho biết hàng trăm vụ tương tự đã được ghi nhận hai năm qua.

Theo bài phóng sự điều tra được đăng tải trên WSJ, nhóm tội phạm đã sử dụng mánh khoé để thực hiện các phi vụ. Bằng cách theo dõi chủ sở hữu iPhone nhập mật khẩu, kẻ trộm có thể lấy đi mọi thứ sau khi cướp được máy của nạn nhân. Theo WSJ, đã có rất nhiều nạn nhân mất tới hàng chục nghìn USD vì phương thức đánh cắp này.

Cảnh báo: Nếu để lộ dãy số này trên iPhone, bạn có thể mất sạch tiền  - Ảnh 1.

Với mật mã và điện thoại trong tay, tên tội phạm có thể thay đổi mật khẩu được liên kết với Apple ID, đồng thời rút sạch tài khoản ngân hàng của nạn nhân thông qua các ứng dụng tài chính đã được cài đặt, sau đó đi bán máy (Ảnh minh hoạ: Shutterstock)

Chiêu trò của nhóm là đến quán bar, các buổi tiệc đông người... và làm quen với nạn nhân, sau đó âm thầm quan sát "con mồi" mở khóa bằng mật mã. Nếu cách này không thành công, chúng sẽ thử lại bằng cách vờ mượn điện thoại để chụp ảnh, sau đó tắt nguồn. Nạn nhân theo thói quen sẽ khởi động lại và mở khóa bằng mật mã khi hệ thống yêu cầu.

"Có rất nhiều cách để khiến một người nhập mật mã trước mặt mình", Robert Illetschko, Trưởng nhóm điều tra vụ án tại Minnesota, nơi một băng nhóm tội phạm đã đánh cắp gần 300.000 USD bằng kỹ thuật này, cho hay.

Theo WSJ, hệ thống mở khóa bằng mật mã của Apple có rất nhiều lỗ hổng. Nếu một người muốn đổi mật khẩu Apple ID trên iPhone, họ sẽ phải dùng mã mở khóa màn hình. Sơ hở nằm ở chỗ quy trình đổi mật khẩu không yêu cầu người dùng nhập mật khẩu cũ nên bất cứ ai cũng có thể đổi mật khẩu khi đã biết mã khóa.

Cảnh báo: Nếu để lộ dãy số này trên iPhone, bạn có thể mất sạch tiền  - Ảnh 2.

Các chuyên gia khuyến cáo, bạn chỉ nên sử dụng Face ID hoặc Touch ID ở nơi công cộng. Nếu buộc phải nhập mật mã, hãy che màn hình điện thoại của lại

Bên cạnh đó, một khi mật khẩu đã được thay đổi, hệ thống sẽ yêu cầu các thiết bị Apple khác như máy tính Mac, iPad đăng xuất khỏi tài khoản Apple. Điều này khiến nạn nhân không thể sử dụng những thiết bị này để lấy lại tài khoản. Chúng cũng dễ dàng đánh cắp tiền của nạn nhân vì mật khẩu trên iPhone có quyền truy cập vào các ứng dụng tài chính như Apple Pay, các ứng dụng tài chính hay ngân hàng,...

Ngoài ra, nhóm tội phạm cũng có thể vô hiệu hóa Find My iPhone để người dùng không thể định vị thiết bị hay xóa dữ liệu trong máy từ xa, đồng thời dễ dàng bán lại cho các bên đại lý thu mua sau khi "khai thác" sạch các dữ liệu.

Mặc dù các mẫu smartphone Android cũng không tránh khỏi các cuộc tấn công tương tự như trên, nhưng iPhone có giá trị bán lại cao hơn nên chúng trở thành mục tiêu phổ biến hơn.

Cảnh báo: Nếu để lộ dãy số này trên iPhone, bạn có thể mất sạch tiền  - Ảnh 3.

Người dùng iPhone được khuyến cáo nên đổi sang mật khẩu chứa cả số và chữ nhằm gây khó khăn cho kẻ gian khi muốn theo dõi

Bình luận về những vụ việc nêu nói trên, đại diện của Apple cho hay: "Chúng tôi thông cảm với những người dùng bị hại và luôn xem xét cẩn trọng mọi cuộc tấn công nhằm vào người dùng, bất kể hiếm đến mức nào. Chúng tôi sẽ tiếp tục nâng cao các biện pháp bảo vệ để giúp đảm bảo an toàn cho tài khoản người dùng". 

Trong khi đó, tác giả Joanna Stern của WSJ bình luận rằng, Apple nên bổ sung biện pháp bảo vệ cho iOS và giới thiệu một số tùy chọn khôi phục Apple ID. Bà Stern cũng khuyến cáo người dùng nên đổi sang mật khẩu chứa cả số và chữ nhằm gây khó khăn cho kẻ gian khi muốn theo dõi.

Tin cùng chuyên mục

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Ngay sau khi bất ngờ qua mặt cả Corolla Cross để giành giải Ô tô của năm 2024 phân khúc Crossover B+/C-, tân binh Subaru Crosstrek tung ngay gói ưu đãi bảo dưỡng xe miễn phí 1 năm (hoặc 20.000 km) cho các khách hàng mới trong năm 2024.

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC Việt Nam và nhà phân phối Tan Chong vừa đưa ra gói ưu đãi hậu mãi kỷ lục trên thị trường: 7 năm (hoặc 150.000 km) miễn phí cho khách hàng với 3 loại dịch vụ gồm bảo hành, cứu hộ 24/7 và nhân công bảo dưỡng.

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Sau gần 2 tháng ra mắt tại Triển lãm ô tô Việt Nam, Camry thế hệ mới bắt đầu được bán ra thị trường từ tuần này với mức giá 1 tỷ 220 triệu đồng cho bản máy xăng và từ 1 tỷ 460 triệu đến 1 tỷ 542 triệu đồng cho các bản hybrid.

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Danh hiệu Ô tô triển vọng của năm 2024 giải Car Awards mà Lynk & Co 06 giành được liệu có mang lại triển vọng doanh số cho mẫu xe CUV đô thị này trong năm 2025?

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Thiết kế giao thoa giữa nghệ thuật điêu khắc Italy với hiệu suất cao của khối động cơ, giữa phong cách thể thao và sự sang trọng, chiếc Maserati GranTurismo Modena màu trắng ngọc thế hệ mới đầu tiên vừa có mặt tại TP.HCM với giá từ hơn 9 tỷ đồng.

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

Công ty Cổ phần Phát triển Trạm sạc Toàn cầu V-GREEN và Công ty Cổ phần Trạm sạc Fast+ đã ký kết thoả thuận hợp tác nhượng quyền để lắp đặt 5.000 trụ sạc các loại dành riêng cho xe điện VinFast, công suất từ 7,4 KW đến 120 KW trên toàn quốc, từ nay đến hết năm 2025.

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Vios cũ nổi bật với độ bền cao, tiết kiệm chi phí và khả năng giữ giá tốt. Vì thế, đây luôn là lựa chọn được nhiều người tin dùng trong phân khúc sedan.

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

Mở bán từ tháng 8 vừa qua, VinFast VF DrgnFly đã tạo ra cơn địa chấn trong thị trường xe đạp trợ lực điện trong bối cảnh nhu cầu tăng cao, song người dùng Việt lại đang "khát" những sản phẩm chính hãng chất lượng.

Tin mới nhất

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Những nơi này đều có nhiều truyền thuyết bí ẩn xoay quanh và được cho là có thể dẫn lối cho người trần sang thế giới bên kia.

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

World Travel Awards chọn TP.HCM là địa điểm tổ chức Lễ trao giải thưởng khu vực châu Á và châu Đại Dương năm 2022.

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

Đảo quốc sư tử Singapore hiện đang thu hút với địa điểm dành cho các tín đồ của trà sữa và những viên trân châu ngọt ngào, cũng như những ai ưa khám phá. Đó là bảo tàng trà sữa trân châu đầu tiên tại Đông Nam Á

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Với vẻ đẹp hoang sơ của biển cùng kiến trúc độc đáo, cầu cảng Hải Tiến thuộc Khu du lịch Hải Tiến (Hoằng Hóa) hiện đang là điểm check-in khiến giới trẻ mê mệt.

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Những chuyến du xuân vui và hoàn hảo ai cũng mong muốn, tuy nhiên nó sẽ mất hứng và không trọn vẹn khi gặp những phiền toái đột xuất xảy ra trên đường.

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Đến hẹn lại lên. Tháng Giêng âm lịch hàng năm là tháng của rất, rất nhiều các lễ hội ở Việt Nam trong đó có những lễ hội đáng chú ý, thu hút mối quan tâm của đông đảo dân chúng cũng như du khách gần xa.

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Từ nhiều năm nay, với đặc thù về cảnh quan trong dịp Tết, Tây Bắc luôn là điểm hẹn lý tưởng để các phượt thủ tìm đến

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Thái Lan, nếu đã quá quen với Bangkok và Pattaya náo nhiệt phố thị, Phuket với những bãi biển cát trắng trải dài, thì Chiang Mai sẽ cho du khách một trải nghiệm khác biệt.