Kehilangan peranti mudah alih adalah gangguan bagi kebanyakan pengguna, tetapi menerima mesej yang ditemui boleh membawa akibat yang lebih serius, terutamanya jika ia adalah mesej daripada pelakon yang berniat jahat.
Pakar keselamatan siber memberi amaran tentang jenis penipuan pancingan data baharu yang menyasarkan pengguna iPhone yang hilang, yang direka untuk memperdaya mangsa supaya memberikan butiran ID Apple di bawah samaran bantuan pemulihan peranti.
Penyerang mengeksploitasi kelemahan dalam ciri Cari Saya Apple untuk menyasarkan pengguna yang telah melaporkan peranti mereka sebagai "Mod Hilang" atau dicuri, menurut Pusat Keselamatan Siber Kebangsaan Switzerland (NCSC).
Apabila pengguna mengaktifkan status "Hilang" pada iPhone mereka, sistem membenarkan mesej tersuai dengan butiran hubungan dipaparkan pada skrin kunci, memudahkan proses pemulihan yang sah. Penipu telah menukar ciri pemulihan yang sah ini menjadi vektor serangan pancingan data.
Khususnya, penipu akan menghantar mesej melalui iMessage atau perkhidmatan SMS, menyamar sebagai pasukan sokongan "Cari Saya."
Mesej ini selalunya mengandungi spesifikasi tepat peranti yang hilang seperti model, warna atau kapasiti storan – maklumat yang mungkin telah dikumpulkan daripada pemberitahuan tersuai pada skrin kunci.
Mesej tersebut menyatakan bahawa peranti telah "terletak" dan termasuk pautan untuk "melihat lokasi peranti."
Apabila mangsa mengklik pada URL ini, mereka dialihkan ke tapak web palsu yang direka untuk mengumpulkan bukti kelayakan log masuk dan kata laluan Apple ID, dengan itu mendapat akses kepada akaun pengguna.
Pakar mengesyorkan agar pengguna mengesahkan ketulenan sebarang pemberitahuan pemulihan peranti. Jangan sekali-kali memasukkan maklumat Apple ID pada tapak web yang diakses melalui pautan dalam mesej SMS/iMessage yang tidak diketahui. Sentiasa akses apl "Cari Saya" atau tapak web rasmi iCloud untuk menyemak status peranti yang hilang./.
Sumber: https://www.vietnamplus.vn/canh-bao-chieu-lua-dao-moi-nham-vao-nguoi-dung-iphone-bi-mat-may-post1076367.vnp






Komen (0)