CaliToday News – Apple vừa gửi một đợt Threat Notification – Thông báo Đe dọa mới tới những người dùng mà hãng tin rằng đã trở thành mục tiêu của “phần mềm gián điệp đánh thuê” (mercenary spyware). Apple đồng thời hướng dẫn cách xác định cảnh báo nhận được có thực sự đến từ hãng hay không.
Theo Apple, hôm thứ Năm hãng đã gửi cảnh báo tới những người dùng bị nhắm mục tiêu tại 110 quốc gia. Tính đến nay, Apple đã cảnh báo người dùng tại hơn 150 quốc gia.
Hãng cũng cho biết hệ thống Threat Notification đã được cập nhật giao diện mới, giúp người nhận dễ dàng tìm thấy những thông tin quan trọng và các bước cần thực hiện để bảo vệ tài khoản cũng như thiết bị.
“Phần mềm gián điệp đánh thuê” là gì?
Theo bài viết, thuật ngữ “mercenary spyware” thường được dùng để chỉ những phần mềm gián điệp được chính phủ sử dụng nhằm nhắm mục tiêu cụ thể vào những cá nhân làm việc với thông tin nhạy cảm, chẳng hạn quan chức chính phủ và nhà báo.
“Các cuộc tấn công bằng phần mềm gián điệp đánh thuê có chi phí hàng triệu USD và thường chỉ tồn tại hiệu quả trong thời gian ngắn, khiến chúng khó phát hiện và ngăn chặn hơn nhiều,” Apple cho biết trên trang hỗ trợ mới liên quan đến các cảnh báo.
Apple nhấn mạnh phần lớn người dùng rất khó trở thành mục tiêu của những cuộc tấn công như vậy. Hãng chỉ gửi cảnh báo khi có mức độ tin cậy cao rằng một cá nhân đã bị nhắm tới.
“Mặc dù các cuộc điều tra của chúng tôi không bao giờ có thể đạt mức chắc chắn tuyệt đối, thông báo đe dọa của Apple là những cảnh báo có độ tin cậy cao rằng một người dùng đã bị nhắm mục tiêu riêng biệt trong một cuộc tấn công bằng phần mềm gián điệp đánh thuê và cần được xem xét hết sức nghiêm túc,” Apple cho biết.
Làm sao biết cảnh báo của Apple là thật?
Nếu một người dùng trở thành mục tiêu, Apple sẽ cảnh báo bằng nhiều cách.
Thông báo sẽ xuất hiện trên màn hình khóa của iPhone và trong phần cài đặt của thiết bị. Người dùng cũng nhận được email gửi tới địa chỉ liên kết với tài khoản Apple từ địa chỉ:
threat-notifications@email.apple.com
Để kiểm tra chắc chắn hơn, Apple khuyến cáo người dùng đăng nhập tài khoản Apple bằng trình duyệt web. Nếu cảnh báo là thật, thông báo sẽ xuất hiện ở phía trên trang tài khoản.
Apple đặc biệt lưu ý hãng không bao giờ yêu cầu người dùng nhấp vào liên kết, mở tập tin, cài đặt ứng dụng hoặc hồ sơ cấu hình, hay cung cấp mật khẩu tài khoản Apple hoặc mã xác minh qua email hoặc điện thoại.
Do đó, nếu nhận được một thông báo tự xưng là Apple nhưng yêu cầu thực hiện những việc trên, người dùng không nên làm theo.
Apple khuyến cáo bật Lockdown Mode
Apple cảnh báo các cuộc tấn công bằng phần mềm gián điệp đánh thuê phức tạp hơn nhiều so với phần mềm độc hại thông thường, vì vậy những người nhận được Threat Notification cần xem vấn đề một cách nghiêm túc.
Nếu bị nhắm mục tiêu, Apple khuyến cáo người dùng bật Lockdown Mode (Chế độ Phong tỏa) trên thiết bị và tìm kiếm sự hỗ trợ của chuyên gia an ninh.
“Chúng tôi đặc biệt khuyến nghị những người dùng nhận được thông báo tìm kiếm sự trợ giúp của chuyên gia, chẳng hạn dịch vụ hỗ trợ an ninh khẩn cấp và phản ứng nhanh do Digital Security Helpline của tổ chức phi lợi nhuận Access Now cung cấp,” Apple cho biết.
Điểm quan trọng nhất để phân biệt cảnh báo thật với thông báo giả mạo là người dùng có thể trực tiếp đăng nhập tài khoản Apple bằng trình duyệt để kiểm tra Threat Notification, thay vì làm theo đường dẫn hoặc yêu cầu được gửi trong một thông báo đáng ngờ.
Ban tập viên CaliToday



