Dính bẫy email giả mạo hóa đơn Apple Pay, tài khoản người dùng có thể 'bay màu'

Một chiêu lừa đảo mới đang nhắm vào người dùng iPhone, Apple Pay với kịch bản khá tinh vi là gửi email giả mạo hóa đơn Apple Pay, sau đó dẫn dụ nạn nhân gọi vào “tổng đài Apple giả” để chiếm quyền Apple ID và đánh cắp thông tin thanh toán.

Email được làm rất giống thật: Có logo Apple, mã vụ việc (Case ID), thời gian giao dịch và nội dung gây hoảng sợ như: Apple vừa chặn một giao dịch giá trị lớn trên Apple Pay của bạn. Trong thư có sẵn số điện thoại, yêu cầu người dùng gọi gấp để “xác minh gian lận”.
1770618303343.png

Khi gọi vào số này, nạn nhân sẽ gặp kẻ mạo danh nhân viên Apple. Chúng nói chuyện rất chuyên nghiệp, hỏi vài thông tin cơ bản như tên, đang dùng iPhone hay MacBook… để tạo cảm giác đáng tin rồi bịa ra kịch bản “có người đang dùng Apple Pay của bạn ở cửa hàng”.

Bước nguy hiểm nhất là xin mã OTP - mã xác thực 2 lớp. Kẻ gian cố tình thử đăng nhập Apple ID thật của nạn nhân, khiến Apple gửi mã OTP về SMS. Chúng yêu cầu nạn nhân đọc mã với lý do xác minh danh tính. Nếu không may bị lộ mã này, tài khoản Apple có thể bị chiếm, thẻ thanh toán và dữ liệu cá nhân bị xâm phạm.

Các nhà nghiên cứu an ninh mạng ghi nhận nhiều biến thể của chiêu lừa này, từ hóa đơn giả mua thẻ quà tặng Apple trị giá vài trăm đô la đến biên lai mua MacBook hơn 1.000 đô la (khoảng 24,5 triệu đồng). Điểm chung là đều đánh vào tâm lý “mất tiền lớn” để nạn nhân hoảng sợ và làm theo hướng dẫn trong email.
1770618311802.png

Đây là một kiểu tấn công lừa đảo (Phishing Attack) - Ảnh: MalwareBytes

Theo chuyên gia WhiteHat, đây là mô hình lừa đảo đa kênh: Kẻ gian gửi email giả mạo để dẫn dụ nạn nhân gọi điện, sau đó khai thác mã OTP nhằm chiếm quyền Apple ID. Nhiều người lầm tưởng bật xác thực 2 lớp (2FA) là đủ an toàn, nhưng trên thực tế, 2FA vẫn có thể bị vô hiệu nếu người dùng tự cung cấp mã xác thực cho đối tượng lừa đảo. Tâm lý hoảng loạn và thói quen tin vào "tổng đài" là hai điểm yếu phổ biến, trong khi số điện thoại trong email hoàn toàn có thể do kẻ gian dựng lên. Khi tài khoản Apple bị chiếm, rủi ro không chỉ dừng ở tiền bạc mà còn lan sang iCloud, email, danh bạ, tạo điều kiện cho các đợt mạo danh, lừa đảo tiếp theo.

Khuyến cáo cho người dùng Việt Nam: Apple không bao giờ yêu cầu gọi vào số điện thoại trong email lạ, không bao giờ hỏi mật khẩu hay mã OTP qua điện thoại. Bất kỳ ai xin OTP đều có khả năng rất cao là lừa đảo. Nếu nghi ngờ đã sập bẫy, cần đổi ngay mật khẩu Apple ID, đăng xuất khỏi mọi thiết bị, kiểm tra lịch sử đăng nhập và liên hệ ngân hàng để rà soát, khóa các giao dịch bất thường.

WhiteHat nhấn mạnh: “OTP là chìa khóa cuối của tài khoản. Ai xin OTP từ bạn thì dù xưng là Apple hay ngân hàng thì gần như đó là lừa đảo.”
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back