28/07/2026
x
+
aa
-

Tin tặc dùng chính email của Apple để lừa đảo người dùng

Một lời mời có thể khiến bạn mất sạch tiền trong tài khoản vì chiêu lừa đảo mới qua iCloud.

Một chiến dịch lừa đảo trực tuyến (phishing) mới với thủ đoạn cực kỳ tinh vi đang nhắm đến người dùng Apple. Bằng cách khai thác iCloud Calendar (Lịch), tin tặc có thể gửi các email lừa đảo từ chính máy chủ của Apple, khiến chúng trông đáng tin cậy và dễ dàng qua mặt các hệ thống bảo mật.

Thủ đoạn tinh vi qua mặt mọi hàng rào bảo mật của Apple

Không giống các email lừa đảo thông thường, chiêu thức này sử dụng chính cơ sở hạ tầng của Apple để phát tán tin nhắn. Điều này tạo ra độ tin cậy cao, gây khó khăn cho cả bộ lọc thư rác và các phần mềm chống mã độc tống tiền trong việc phát hiện và ngăn chặn.

Theo trang tin BleepingComputer, kẻ tấn công thực hiện chiêu lừa đảo bằng cách tạo một sự kiện trên ứng dụng Lịch và chèn nội dung lừa đảo vào mục Notes (Ghi chú). Ngay sau đó, hệ thống của Apple sẽ tự động gửi một email thông báo về lời mời này từ địa chỉ email đáng tin cậy của hãng ([email protected]).

Email giả mạo được gửi từ chính địa chỉ email của Apple. ẢNH: CHỤP MÀN HÌNH BLEEPING COMPUTER

Do được gửi từ máy chủ hợp lệ, email này dễ dàng vượt qua các bước kiểm tra bảo mật quan trọng như SPF, DKIM và DMARC. Kết quả là nạn nhân nhận được một email trông hoàn toàn hợp pháp, cứ như thể do chính Apple gửi.

Mồi nhử được sử dụng khá đơn giản nhưng hiệu quả khi thông báo nạn nhân vừa bị trừ một khoản tiền lớn qua PayPal và yêu cầu họ gọi vào một số điện thoại hỗ trợ để giải quyết.

Mục đích thực sự là để nạn nhân gọi điện trực tiếp cho kẻ lừa đảo. Khi nạn nhân gọi đến, chúng sẽ gây áp lực, yêu cầu họ cài đặt các công cụ truy cập từ xa vào thiết bị với vỏ bọc hỗ trợ hoàn tiền. Một khi có quyền truy cập, kẻ tấn công có thể rút cạn tài khoản ngân hàng, đánh cắp dữ liệu cá nhân hoặc cài cắm thêm các tệp tin độc hại khác.

Điểm đáng báo động nhất của chiến dịch này không nằm ở bản thân chiêu lừa đảo gọi lại, mà ở cách tin tặc đã biến chính dịch vụ của Apple thành một công cụ phát tán lừa đảo đầy hiệu quả.

Hiện Apple hiện chưa đưa ra bình luận chính thức về hình thức lạm dụng này. Do đó, trách nhiệm cảnh giác thuộc về chính người dùng, hãy thận trọng với mọi lời mời bất ngờ liên quan đến ứng dụng Lịch, cũng như không gọi vào các số điện thoại được đính kèm trong những lời mời đó./.

Theo Báo Thanh Niên

Nguồn: https://thanhnien.vn/tin-tac-dung-chinh-email-cua-apple-de-lua-dao-nguoi-dung-185250912101449622.htm

Other news

OpenAI ra mắt ChatGPT Work, hợp nhất ứng dụng cho máy tính để bàn ChatGPT Desktop và tích hợp Codex 
OpenAI vừa chính thức tung ra ChatGPT Work, tác nhân AI mới được xây dựng trên dòng mô hình GPT-5.6, hướng đến việc tự động hóa các tác vụ công việc và hỗ trợ người dùng xử lý quy trình làm việc trên nhiều ứng dụng khác nhau.
Microsoft tiến hành vá lỗi tập tin Windows 11 "ngốn" dung lượng hàng trăm GB 
Microsoft vừa xác nhận một lỗi trên Windows 11 có thể khiến một tập tin hệ thống liên tục tăng kích thước, chiếm đến hàng trăm GB dung lượng ổ cứng hoặc cho đến khi làm đầy ổ C.
Cập nhật cấu hình laptop HP từ đơn giản đến chuyên nghiệp 
Cấu hình laptop HP được phân chia theo nhiều mức hiệu năng, phù hợp với từng nhu cầu sử dụng khác nhau. Bạn có thể chọn laptop HP dùng Intel Core i3, Core i5, Core i7 hoặc AMD Ryzen. Mỗi nhóm khác nhau về sức mạnh xử lý, khả năng đa nhiệm và mức giá.
Vòng tay thông minh bảo vệ người cao tuổi 
Kể từ khi chồng qua đời vào năm 2023, cụ Dina Gazzella, 85 tuổi, sống một mình trong căn nhà ở ngoại ô thủ đô Rome (Ý). Nhưng nhờ có sự hỗ trợ của công nghệ, cụ không cảm thấy cô đơn hay bất an về sức khỏe.
Phiên bản mới Chrome 150 vá 382 lỗ hổng bảo mật 
Google vừa phát hành phiên bản mới của trình duyệt web Chrome - Chrome 150, trên kênh Stable (ổn định) dành cho các hệ điều hành Windows, macOS và Linux, nhằm khắc phục 382 lỗ hổng bảo mật, trong đó có 15 lỗ hổng được xếp ở mức nghiêm trọng.
Top