Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch lừa đảo tinh vi nhắm vào người dùng iPhone, lợi dụng sự mong chờ về mẫu điện thoại gập đầu tiên của Apple, iPhone Duo. Theo Malwarebytes, các quảng cáo giả mạo tuyên bố cho phép đặt hàng trước iPhone Duo sớm hơn và với giá ưu đãi 500 USD. Tuy nhiên, đây là một cái bẫy nhằm đánh cắp dữ liệu cá nhân và tài chính của người dùng.
Chiêu trò này sử dụng kỹ thuật tấn công DarkSword, nhắm vào các mẫu iPhone cũ chưa được cập nhật bản vá bảo mật mới nhất. Chỉ cần truy cập vào trang web lừa đảo, dù không tương tác, thiết bị cũng có thể bị xâm nhập. Trang web giả mạo này được thiết kế rất giống với trang chính thức của Apple, với logo, phông chữ và ngôn ngữ quen thuộc, khiến người dùng khó nhận ra.
Khi người dùng nhấp vào nút “Nhận Phiếu giảm giá 500 USD”, họ sẽ được chuyển đến một biểu mẫu yêu cầu thông tin. Một số chi tiết sai lệch như màu sắc (titan tự nhiên thay vì trắng sao và bầu trời đêm) và kích thước màn hình (6,3 và 6,9 inch thay vì 7,6 inch khi mở và 5,4 inch khi gập) đã được Malwarebytes chỉ ra.
Ngay cả khi biểu mẫu này được điền và gửi đi, việc đánh cắp dữ liệu đã bắt đầu. Mã độc sẽ thu thập mật khẩu, tin nhắn, lịch sử cuộc gọi, danh bạ, thư thoại, email, ảnh, thông tin ứng dụng, ví tiền điện tử và ghi chú Apple.
Để bảo vệ bản thân, người dùng nên đảm bảo iPhone của mình luôn được cập nhật lên phiên bản iOS mới nhất. Apple đã vá lỗ hổng DarkSword trong các bản cập nhật gần đây. Ngoài ra, người dùng chỉ nên truy cập các trang đặt hàng chính thức từ Apple hoặc các nhà bán lẻ uy tín, tránh xa các quảng cáo, tin nhắn hay bài đăng trên mạng xã hội có URL đáng ngờ.
Nếu vô tình nhấp vào liên kết lừa đảo, người dùng nên cập nhật và khởi động lại iPhone. Theo Malwarebytes, mã độc sẽ không hoạt động lại sau khi khởi động lại. Tuy nhiên, dữ liệu đã bị đánh cắp trước đó sẽ không thể khôi phục. Người dùng nên tạo ví tiền điện tử mới, thay đổi mật khẩu các tài khoản quan trọng và kích hoạt xác thực đa yếu tố.



