Nguy cơ lừa đảo bằng SMS trên iPhone
Một lỗi trên điện thoại iPhone của Apple cho phép kẻ xấu giả mạo bất kỳ số máy nào lưu trong danh bạ để gửi tin nhắn SMS lừa đảo đến chính máy của người dùng.
Lỗ hổng của iPhone đã được một số trang tin nước ngoài đề cập vào hồi tháng 8, song tại Việt Nam chưa có kiểm chứng thực tế nào. Kết quả thực nghiệm của Bkav mới đây xác nhận kẻ xấu có thể đưa số điện thoại muốn giả mạo vào trường thông tin “Reply To” trong tin nhắn. Khi nhận được, iPhone sẽ hiển thị số điện thoại “Reply To” thay vì hiển thị số điện thoại người gửi như hầu hết các máy di động khác. Công ty Apple xác nhận lỗi này và đã vá lỗi trong phiên bản iOS 6.
Người dùng iPhone cần cảnh giác với cả những tin nhắn SMS từ chính các số máy trong danh bạ của mình. |
“Việc có thể giả mạo số điện thoại để gửi tin nhắn sẽ dẫn đến nguy cơ xuất hiện nạn lừa đảo hay tống tiền bằng SMS. Kẻ xấu sẽ không chỉ giả mạo số điện thoại của người thân, bạn bè mà còn có thể ngụy trang bằng số dịch vụ ngân hàng hay nhà cung cấp dịch vụ viễn thông để lừa người sử dụng”, chuyên gia an ninh mạng của Bkav nhận định.
Trước đây, tại Việt Nam từng xuất hiện nạn lừa đảo tương tự. Kẻ xấu sử dụng phần mềm để giả mạo số điện thoại thông qua Internet. Việc giả mạo qua Internet đã bị các nhà mạng ngăn chặn trên hệ thống. Tuy nhiên, việc lợi dụng lỗ hổng của iPhone không phụ thuộc vào nhà mạng và không thể ngăn chặn từ hệ thống, mà chỉ có thể chờ nhà sản xuất sửa lỗi hoặc sử dụng phần mềm gửi nhận tin nhắn khác. Bkav cho biết sẽ nghiên cứu để đưa tính năng vá lỗ hổng iPhone vào phần mềm bảo vệ smartphone Bkav Mobile Security của hãng trong thời gian tới.
Bên cạnh đó, các chuyên gia an ninh mạng cũng khuyến cáo người sử dụng iPhone nếu nhận được tin nhắn từ người thân quen mà có cảm giác khác lạ, nghi ngờ, có thể nghĩ đến khả năng mình đang bị lừa, cần đề phòng và tìm cách kiểm tra nguồn gốc của tin nhắn.
Việt Lê
Theo Infonet