Zalo
VamiHomes VamiHomes

Tin tặc dùng chính email của Apple để lừa đảo người dùng

13/09/2025 9 lượt xem 2 phút đọc · 550 từ

Một lời mời có thể khiến bạn mất sạch tiền trong tài khoản vì chiêu lừa đảo mới qua iCloud.

Một chiến dịch lừa đảo trực tuyến (phishing) mới với thủ đoạn cực kỳ tinh vi đang nhắm đến người dùng Apple . Bằng cách khai thác iCloud Calendar (Lịch), tin tặc có thể gửi các email lừa đảo từ chính máy chủ của Apple, khiến chúng trông đáng tin cậy và dễ dàng qua mặt các hệ thống bảo mật.

Thủ đoạn tinh vi qua mặt mọi hàng rào bảo mật của Apple

Không giống các email lừa đảo thông thường, chiêu thức này sử dụng chính cơ sở hạ tầng của Apple để phát tán tin nhắn. Điều này tạo ra độ tin cậy cao, gây khó khăn cho cả bộ lọc thư rác và các phần mềm chống mã độc tống tiền trong việc phát hiện và ngăn chặn.

Theo trang tin BleepingComputer , kẻ tấn công thực hiện chiêu lừa đảo bằng cách tạo một sự kiện trên ứng dụng Lịch và chèn nội dung lừa đảo vào mục Notes (Ghi chú). Ngay sau đó, hệ thống của Apple sẽ tự động gửi một email thông báo về lời mời này từ địa chỉ email đáng tin cậy của hãng (noreply@email.apple.com).

Tin tặc lợi dụng email Apple để lừa đảo người dùng qua iCloud Calendar - Ảnh 1.

Email giả mạo được gửi từ chính địa chỉ email của Apple

ẢNH: CHỤP MÀN HÌNH BLEEPING COMPUTER

Do được gửi từ máy chủ hợp lệ, email này dễ dàng vượt qua các bước kiểm tra bảo mật quan trọng như SPF, DKIM và DMARC. Kết quả là nạn nhân nhận được một email trông hoàn toàn hợp pháp, cứ như thể do chính Apple gửi.

Mồi nhử được sử dụng khá đơn giản nhưng hiệu quả khi thông báo nạn nhân vừa bị trừ một khoản tiền lớn qua PayPal và yêu cầu họ gọi vào một số điện thoại hỗ trợ để giải quyết.

Mục đích thực sự là để nạn nhân gọi điện trực tiếp cho kẻ lừa đảo . Khi nạn nhân gọi đến, chúng sẽ gây áp lực, yêu cầu họ cài đặt các công cụ truy cập từ xa vào thiết bị với vỏ bọc hỗ trợ hoàn tiền. Một khi có quyền truy cập, kẻ tấn công có thể rút cạn tài khoản ngân hàng, đánh cắp dữ liệu cá nhân hoặc cài cắm thêm các tệp tin độc hại khác.

Điểm đáng báo động nhất của chiến dịch này không nằm ở bản thân chiêu lừa đảo gọi lại, mà ở cách tin tặc đã biến chính dịch vụ của Apple thành một công cụ phát tán lừa đảo đầy hiệu quả.

Hiện Apple hiện chưa đưa ra bình luận chính thức về hình thức lạm dụng này. Do đó, trách nhiệm cảnh giác thuộc về chính người dùng, hãy thận trọng với mọi lời mời bất ngờ liên quan đến ứng dụng Lịch, cũng như không gọi vào các số điện thoại được đính kèm trong những lời mời đó.

Theo: https://thanhnien.vn/tin-tac-dung-chinh-email-cua-apple-de-lua-dao-nguoi-dung-185250912101449622.htm
vamihomes_admin

Bài viết mới

3 kiểu giày sành đi…
Tin tức

3 kiểu giày sành điệu nhất để phối cùng quần ống rộng

Mùa thu này, hãy thử đổi giày để thấy quần ống rộng thật sự có thể "biến hình" đa dạng đến thế nào.
Tin tức
Đường tình lận đận …
Tin tức

Đường tình lận đận của nữ ca sĩ 30 tuổi là mẹ đơn thân, vẫn đợi một ngày được "làm cô dâu xinh đẹp"

Đường tình nhiều lận đận nhưng Hòa Minzy vẫn đợi một ngày được "làm cô dâu xinh đẹp" trong sự chúc …
Tin tức
Cha có 3 đặc điểm n…
Tin tức

Cha có 3 đặc điểm này, con lớn lên bị ảnh hưởng đến tính cách: Không phải mê tín mà là thực tế cuộc sống

Tính cách, thói quen và lối sống của cha ảnh hưởng trực tiếp đến sự hình thành nhân cách, cách suy …
Tin tức
Ngân hàng cảnh báo …
Tin tức

Ngân hàng cảnh báo người dùng điện thoại tắt ngay tính năng này

Ngân hàng đặc biệt lưu ý khách hàng cần tắt tính năng này, bởi kẻ gian có thể lợi dụng để chiếm quy…
Tin tức
Các "nữ tướng" hiến…
Tin tức

Các "nữ tướng" hiến kế thúc đẩy kinh tế tư nhân: Từ trăn trở trà Việt của Chủ tịch Thái Hưng đến đề xuất Hệ sinh thái du lịch - lifestyle của Chủ tịch PNJ Cao Thị Ngọc Dung

Sáng ngày 28/9, phiên họp của Ủy ban 4 về Phát triển nguồn lực và dịch vụ đã diễn ra tại TP.HCM. Đâ…
Tin tức
Dự thảo Luật Viên c…
Tin tức

Dự thảo Luật Viên chức sửa đổi: Chấm dứt cơ chế "viên chức suốt đời"?

Dự thảo Luật Viên chức (sửa đổi) khắc phục những bất cập cũ như cơ chế cứng nhắc, biên chế suốt đời…
Tin tức
Banner Horizontal
Banner Vertical

Từ khóa

hình thành cha đặc điểm lành mạnh ViPEL viên chức suố… Chấm dứt cơ c… Dự thảo Luật … Hnam Mobile quan tham tr… quan tham Cơn giông lốc QPH thiên vị hâm nóng đồ ă… Hotel Transyl… hoãn ra mắt mv cơi nới bê bối rúng đ… đổi đời chỉ n… lưu ý khi dùn… Nguyễn Hữu Tỉ… nhà máy sản x… 11 khu phố tu… phố Nguyễn Th… hát nhạc Quận 2 Honda CT125 Vinhomes Gree… nam nghệ sĩ nguyễn duy tr… hít thở vớt bọt vòi phun nước xây dựng hạ t… chứng chỉ năn… quy định hình… Bắc Biển Hồ Đoàn Luật sư … phường Định C… Kim Lũ gia bình khai thác mỏ nam danh hài chữ ký Công ty TNHH … đừng mua nghệ an tan h… mua lại trái … Duy Phước 3 phương pháp… quy chế ủy ban nhà nước niêm yết Cen group người đàn ông… nghiện mua nhà giun ký sinh 100 BĐS cho t… đỏ mắt xã Duy Xuyên cung thể thao… cắt giảm 13.0… Avanza Premio Veloz Cross Mộ Dung Phục Chứng khoán NH NHSV cấp trên Tập đoàn CT G… Nhập Thanh Vân Nhập Thanh Vâ… ctck con trai shar… vụ ném dép là… ném dép The Manipulat… The Manipulat… Xinhiu đường dây làm… gầy đi đặt cọc căn hộ giành giật ph… hư hỏng thang… chặn cửa thán… Bà Ơi Đừng Bu… Bà Ơi Đừng Bu… rau tốt nhất … Tô Duy lợi ích của c… cây cứt lợn hy thiêm Phượng hoàng Trần Đình Trọ… Trang Heo cơ cấu nhân sự Nguyễn Tuấn H… Chủ tịch Alph… ion