Từ trước tới nay, người dùng iPhone của Apple luôn có tư tưởng “thoải mái” hơn người dùng điện thoại Android do khả năng bảo mật tốt của “nhà táo”. Tuy nhiên, thời gian gần đây, những rủi ro nhắm tới người dùng điện thoại của “táo cắn dở” đang xuất hiện ngày một nhiều.

Thông tin cá nhân trên iPhone trở thành mục tiêu của hacker
Dữ liệu cá nhân, hình ảnh và thông tin thanh toán được người dùng lưu trên iPhone đang là mục tiêu của nhiều cá nhân và tổ chức với ý đồ xấu.
Các ứng dụng giả mạo xuất hiện ngày càng nhiều, gây nguy cơ mất mát tài sản và dữ liệu.
Ứng dụng giả trên App Store
Công ty Leather gần đây đã cảnh báo về một ứng dụng giả mạo mang tên mình xuất hiện trên App Store. Dù Leather chưa cung cấp dịch vụ trên nền tảng iOS, ứng dụng giả mạo này vẫn được nhiều người tải về và sử dụng.
Một số người dùng đã báo cáo bị mất tiền điện tử sau khi sử dụng ứng dụng này. Đáng chú ý, ứng dụng giả mạo còn nhận được đánh giá cao tới 4,9/5 sao cùng nhiều bình luận tích cực – tất cả đều bị cho là giả mạo, khiến người dùng dễ dàng tin tưởng.
Mã độc GoldPickaxe.iOS – mối nguy hiểm khó nhận biết
Tháng 2/2024, công ty an ninh mạng Group-IB phát hiện mã độc GoldPickaxe.iOS nhắm vào hệ điều hành iOS. Mã độc này không trực tiếp lấy cắp tiền từ thiết bị mà thu thập dữ liệu nhận dạng khuôn mặt, giấy tờ tùy thân và tin nhắn SMS của nạn nhân.
Từ các dữ liệu này, hacker tạo video deepfake để chiếm quyền truy cập trái phép vào ứng dụng ngân hàng của nạn nhân.
GoldPickaxe.iOS thường ngụy trang thành các ứng dụng dịch vụ chính phủ để lừa người dùng cài đặt. Sau khi xâm nhập, nó yêu cầu nạn nhân quét khuôn mặt, gửi ảnh ID và số điện thoại để thu thập thông tin chi tiết liên quan đến tài khoản ngân hàng.
Đây là phương pháp tinh vi nhằm thao túng nạn nhân cấp quyền truy cập cần thiết mà không khai thác lỗ hổng hệ điều hành.
Cảnh giác với các nguy cơ bảo mật
Mặc dù iOS được đánh giá là hệ điều hành bảo mật cao, các chuyên gia cảnh báo rằng người dùng vẫn có thể bị lừa đảo thông qua ứng dụng giả hoặc mã độc tinh vi như GoldPickaxe.iOS.
Người dùng cần cẩn trọng khi cài đặt ứng dụng không rõ nguồn gốc và luôn kiểm tra kỹ trước khi cung cấp thông tin cá nhân hoặc tài chính.