Những kẻ tấn công gửi email kèm văn bản được thiết kế trông như thể được gửi bởi Apple. Những email và tin nhắn SMS giả mạo này dẫn dụ nạn nhân nhấp vào liên kết để đọc thông báo quan trọng về iCloud. Trang web giả mạo thậm chí còn được thiết kế cả Captcha để trông giống như website thật.
Theo Symantec, các tin nhắn thường có nội dung: "Yêu cầu quan trọng của Apple với iCloud: Truy cập signin[.]authen-connexion[.]info/icloud để tiếp tục sử dụng dịch vụ của bạn".
Khi nhấp vào liên kết từ tin nhắn của tin tặc, người dùng iPhone được chuyển hướng đến một trang web giống giao diện đăng nhập iCloud.
Tại đây, khi người dùng tiến hành đăng nhập, Apple ID và mật khẩu sẽ bị chiếm. Trước đó, những kẻ lừa đảo sẽ đưa ra lý do và yêu cầu người dùng iPhone vô hiệu hóa các tính năng như xác thực hai yếu tố hoặc bảo vệ thiết bị khi bị mất. Apple cho biết, đây là cách thức tin tặc lừa người dùng giảm mức độ bảo mật để chúng thực hiện cuộc tấn công. Apple không bao giờ yêu cầu người dùng vô hiệu hóa bất kỳ tính năng bảo mật nào trên thiết bị hoặc tài khoản cá nhân.
Symantec cho biết, thông tin đăng nhập tài khoản Apple rất có giá trị. Nó cung cấp quyền kiểm soát thiết bị, truy cập thông tin cá nhân và tài chính... Khi có được Apple ID, tin tặc có thể đổi mật khẩu, xóa quyền điều khiển iPhone của người dùng, truy cập các ứng dụng tài chính để chiếm đoạt tiền.
Minh Đức