Tội phạm mạng lạm dụng Lịch iCloud để gửi email lừa đảo

Kẻ lừa đảo đang lợi dụng iCloud Calendar của Apple để gửi thư lừa đảo, vượt qua bộ lọc spam. Chúng giả mạo thông báo giao dịch và yêu cầu nạn nhân gọi số hỗ trợ giả mạo để đánh cắp thông tin. Người dùng cần cảnh giác, không tin vào các lời mời lịch…

1 why iphone users are the new prime scam targets 1
  • Kẻ gian đang lợi dụng hệ thống mời lịch iCloud của Apple để gửi các thư điện tử lừa đảo, qua mặt bộ lọc thư rác và nhắm vào người dùng.
  • Các cuộc tấn công lừa đảo ngày càng tinh vi, và chiêu trò mới nhất là lạm dụng tính năng mời lịch của iCloud để gửi thư rác từ chính máy chủ email của Apple.
  • Tin tặc nhúng thông điệp lừa đảo vào phần ghi chú của sự kiện lịch, khiến chúng trông như thông báo chính thức.
  • Thông thường, khi email được chuyển tiếp, các kiểm tra SPF sẽ thất bại, nhưng Microsoft 365 sử dụng kỹ thuật Sender Rewriting Scheme (SRS) để vượt qua các kiểm tra này, làm cho email có vẻ hợp pháp.
  • Kẻ lừa đảo sẽ cố gắng làm người dùng hoảng sợ bằng cách giả mạo thông báo về một giao dịch PayPal lớn không có thật, sau đó yêu cầu nạn nhân gọi đến một số điện thoại hỗ trợ giả mạo.
  • Khi nạn nhân gọi, kẻ lừa đảo sẽ giả danh nhân viên hỗ trợ kỹ thuật và yêu cầu nạn nhân tải phần mềm truy cập từ xa để đánh cắp thông tin ngân hàng, cài đặt mã độc hoặc lấy cắp dữ liệu cá nhân.
  • Để phòng tránh, người dùng nên thận trọng với các lời mời lịch không mong muốn, không gọi số điện thoại trong email hay lịch, cài đặt phần mềm diệt virus đáng tin cậy, xóa bỏ dữ liệu cá nhân khỏi danh sách công khai, sử dụng trình quản lý mật khẩu và luôn cập nhật phần mềm hệ thống.
  • Bản tin từ Fox News cho biết, các chuyên gia an ninh mạng khuyến cáo người dùng nên xác minh mọi thông báo đáng ngờ bằng cách đăng nhập trực tiếp vào tài khoản chính thức của mình thay vì làm theo hướng dẫn trong email hay lời mời lịch.

  • follow nhận tin mới

    tin mới


    Tin NỔI BẬT


    Tin Chính trị


    Tin Hoa Kỳ


    Tin Di trú