Công nghệ

Người dùng iPhone và Android toàn cầu bị hacker tấn công

Tóm tắt:
  • Tội phạm mạng đang sử dụng nền tảng lừa đảo "Lucid" để tấn công người dùng iPhone và Android tại 88 quốc gia.
  • "Lucid" khai thác lỗ hổng bảo mật của iMessage và RCS để gửi tin nhắn lừa đảo, vượt qua bộ lọc SMS.
  • Nhóm tin tặc XinXin điều hành "Lucid", phát tán hơn 100.000 tin nhắn độc hại mỗi ngày từ các "trang trại" thiết bị.
  • Tin nhắn lừa đảo thường giả mạo thông báo thanh toán và yêu cầu người nhận trả lời để qua mặt bảo mật.
  • Người dùng được khuyên không nhấp vào đường dẫn lạ và kiểm tra thông tin độc lập trước khi hành động.

Cảnh báo khẩn cấp cho người dùng iPhone và Android trên toàn cầu, khi các nhà nghiên cứu bảo mật vừa phát hiện ra một nền tảng lừa đảo "khủng" mang tên "Lucid", đang được tội phạm mạng sử dụng để tấn công người dùng tại 88 quốc gia. Điều đáng báo động là "Lucid" lợi dụng các lỗ hổng bảo mật của iMessage và RCS để gửi tin nhắn lừa đảo, vượt mặt cả các bộ lọc SMS truyền thống.

"Lucid" hoạt động theo mô hình Phishing-as-a-Service (PhaaS), được điều hành bởi một nhóm tin tặc người Trung Quốc có tên XinXin. Chúng sử dụng các "trang trại" thiết bị iPhone và Android quy mô lớn để phát tán tin nhắn lừa đảo. Theo ước tính, mỗi ngày có hơn 100.000 tin nhắn độc hại được gửi đi.

Một "trang trại" điện thoại được nền tảng Lucid dùng để tấn công qua tin nhắn.

Một "trang trại" điện thoại được nền tảng Lucid dùng để tấn công qua tin nhắn.

Điểm đặc biệt nguy hiểm của "Lucid" là khả năng khai thác các lỗ hổng trong giao thức mã hóa đầu cuối (E2EE) của iMessage và RCS. Điều này giúp tin nhắn lừa đảo dễ dàng "lọt lưới" hơn so với SMS thông thường. Các tin nhắn này thường dẫn dụ người dùng truy cập vào các trang web lừa đảo giả mạo, nơi chúng thu thập thông tin cá nhân và tài chính, bao gồm cả số thẻ tín dụng.

Để tăng độ tin cậy, các tin nhắn lừa đảo thường giả mạo các thông báo thanh toán phí đường bộ hoặc các dịch vụ khác. Trên iMessage, chúng thậm chí yêu cầu người nhận trả lời tin nhắn, nhằm vượt qua các biện pháp bảo mật của Apple.

Trước sự tinh vi của các chiến dịch lừa đảo này, các chuyên gia bảo mật đưa ra lời khuyên quan trọng cho người dùng:

- Tuyệt đối KHÔNG nhấp vào các đường dẫn lạ, đáng ngờ nhận được qua tin nhắn (iMessage, RCS, SMS, Zalo, Messenger...) từ những người gửi không xác định hoặc không rõ danh tính.

- Cẩn trọng với các tin nhắn yêu cầu hành động gấp: Nếu nhận được tin nhắn thông báo nợ cước, yêu cầu thanh toán phí, xác minh tài khoản, thông báo trúng thưởng... hãy luôn kiểm tra lại thông tin một cách độc lập.

- Thay vì làm theo hướng dẫn trong tin nhắn lạ, hãy chủ động liên hệ với ngân hàng, nhà mạng, tổ chức được đề cập qua số điện thoại hoặc trang web chính thức của họ. Hoặc tự đăng nhập vào tài khoản dịch vụ của mình để kiểm tra thông tin.

Sự xuất hiện của các nền tảng như "Lucid" cho thấy tội phạm mạng đang ngày càng chuyên nghiệp hóa và không ngừng tìm cách lợi dụng các công nghệ mới để thực hiện hành vi lừa đảo.

Các tin khác

Trở lại ngôi vị giàu nhất thế giới, Elon Musk nắm giữ khối tài sản kỷ lục

Sau hai năm xếp thứ hai, Elon Musk chính thức giành lại vị trí người giàu nhất hành tinh trong danh sách tỷ phú thế giới của Forbes năm 2025. Không chỉ sở hữu khối tài sản kỷ lục 342 tỷ USD, Musk còn vươn lên thành một nhân vật có tầm ảnh hưởng chính trị lớn tại Mỹ, trở thành cố vấn thân cận của Tổng thống Donald Trump

Mặt hàng nào của Việt Nam không bị Mỹ áp thuế đối ứng 46%?

Liên quan đến vấn đề Mỹ công bố sẽ áp thuế nhập khẩu với hàng chục nền kinh tế và Việt Nam nằm trong nhóm các nước bị áp mức thuế cao nhất với 46%, mặc dù vậy không phải mặt hàng nào của nước ta cũng phải chịu thuế đối ứng ví dụ như ô tô, phụ tùng ô tô, đồng, nhôm, gỗ xẻ...

Mỹ áp thuế 46% ảnh hưởng nghiêm trọng tới tôm Cà Mau

UBND tỉnh Cà Mau nhận định, trước tình hình Mỹ áp dụng mức thuế đối ứng có thể lên tới 46% đối với hàng hóa nhập khẩu từ Việt Nam, dự báo sẽ ảnh hưởng nghiêm trọng đến ngành sản xuất, chế biến, xuất khẩu thủy sản, đặc biệt là ngành tôm của tỉnh Cà Mau.

Lý do Thái Lan vội thúc Trung Quốc việc kiểm tra sầu riêng

Bộ Thương mại Thái Lan đã yêu cầu các quan chức hải quan Trung Quốc kéo dài giờ hoạt động và tăng cường nguồn lực để kiểm tra sầu riêng tại các trạm kiểm soát để kịp thời đẩy nhanh tiến độ xuất khẩu sầu riêng vào quốc gia tỷ dân này.

Nam thanh niên nguy kịch vì bệnh truyền nhiễm có thể gây tử vong sau vài giờ

Bệnh viện Bệnh Nhiệt đới Trung ương vừa tiếp nhận và điều trị thành công một trường hợp bệnh nhân nguy kịch do nhiễm vi khuẩn não mô cầu. Đây là căn bệnh truyền nhiễm cấp tính cực kỳ nguy hiểm, có thể khiến người bệnh tử vong nhanh chóng nếu không được chẩn đoán và xử lý kịp thời.