Một thủ đoạn lừa đảo mới đang cho thấy kẻ gian không chỉ giả mạo Apple bằng tin nhắn hay website mà còn có thể trực tiếp gọi điện cho nạn nhân, sử dụng giọng nói được tạo bằng AI để đóng giả nhân viên hỗ trợ. Đáng chú ý, cuộc gọi thường xuất hiện đúng lúc người dùng vừa mất điện thoại (thời điểm họ đang lo lắng nhất và dễ tin vào bất kỳ ai nói rằng có thể giúp tìm lại thiết bị).
Kịch bản được dựng khá đơn giản nhưng đánh trúng tâm lý. Kẻ gian tự xưng là nhân viên Apple, thông báo rằng chiếc iPhone của nạn nhân đã được phát hiện hoặc đang có người cố gắng truy cập từ xa. Sau đó, chúng viện lý do cần “xác minh danh tính”, “khóa thiết bị” hoặc “hỗ trợ tìm lại iPhone” để yêu cầu nạn nhân cung cấp mã khóa màn hình, mã xác thực Apple ID hoặc làm theo hướng dẫn được đưa ra trong cuộc gọi.
Điểm nguy hiểm là nạn nhân có thể nghe thấy một giọng nói rất tự nhiên, cách nói chuyện chuyên nghiệp và thậm chí đối phương còn biết một số thông tin liên quan đến chiếc điện thoại. Nhưng biết thông tin về bạn không đồng nghĩa với việc người gọi là nhân viên Apple thật. Những dữ liệu này có thể đã được thu thập từ nhiều nguồn khác nhau trước khi cuộc gọi diễn ra.
Theo tôi, đây mới là phần đáng lo nhất của thủ đoạn này. Kẻ gian không cần phải “hack” chiếc iPhone theo cách người dùng thường hình dung. Chúng tìm cách khiến chính chủ nhân tự đưa chìa khóa cho mình. Một khi người dùng cung cấp mã khóa màn hình, mã xác thực hoặc thông tin tài khoản, lớp bảo vệ quan trọng của thiết bị có thể bị suy yếu nghiêm trọng.
Kịch bản được dựng khá đơn giản nhưng đánh trúng tâm lý. Kẻ gian tự xưng là nhân viên Apple, thông báo rằng chiếc iPhone của nạn nhân đã được phát hiện hoặc đang có người cố gắng truy cập từ xa. Sau đó, chúng viện lý do cần “xác minh danh tính”, “khóa thiết bị” hoặc “hỗ trợ tìm lại iPhone” để yêu cầu nạn nhân cung cấp mã khóa màn hình, mã xác thực Apple ID hoặc làm theo hướng dẫn được đưa ra trong cuộc gọi.
Điểm nguy hiểm là nạn nhân có thể nghe thấy một giọng nói rất tự nhiên, cách nói chuyện chuyên nghiệp và thậm chí đối phương còn biết một số thông tin liên quan đến chiếc điện thoại. Nhưng biết thông tin về bạn không đồng nghĩa với việc người gọi là nhân viên Apple thật. Những dữ liệu này có thể đã được thu thập từ nhiều nguồn khác nhau trước khi cuộc gọi diễn ra.
Theo tôi, đây mới là phần đáng lo nhất của thủ đoạn này. Kẻ gian không cần phải “hack” chiếc iPhone theo cách người dùng thường hình dung. Chúng tìm cách khiến chính chủ nhân tự đưa chìa khóa cho mình. Một khi người dùng cung cấp mã khóa màn hình, mã xác thực hoặc thông tin tài khoản, lớp bảo vệ quan trọng của thiết bị có thể bị suy yếu nghiêm trọng.
Đặc biệt, mã khóa màn hình iPhone và mã xác thực Apple ID là thông tin tuyệt đối không được cung cấp cho người khác qua điện thoại. Bất kể người gọi tự xưng là Apple, công an, ngân hàng hay bất kỳ đơn vị nào, nếu họ yêu cầu đọc mật khẩu, mã OTP hoặc mã xác thực để “xử lý sự cố”, người dùng cần coi đó là dấu hiệu lừa đảo.
Tâm lý “mất điện thoại thì phải tìm lại bằng mọi giá” chính là thứ kẻ gian đang khai thác. Khi đang hoảng loạn, người dùng thường không còn kiểm tra xem cuộc gọi đến từ đâu, website có chính thức hay không, mà chỉ tập trung vào lời hứa “chúng tôi có thể giúp bạn lấy lại điện thoại”. AI càng khiến lớp vỏ giả mạo này trở nên thuyết phục hơn, bởi một giọng nói giống nhân viên tổng đài có thể tạo cảm giác an toàn giả tạo.
Apple không cần bạn đọc mật khẩu hoặc mã xác thực cho một người đang gọi điện đến. Nếu iPhone bị mất, hãy tự mình truy cập các kênh chính thức của Apple để đánh dấu thiết bị là bị mất, khóa hoặc xóa dữ liệu. Không làm theo hướng dẫn của bất kỳ người lạ nào gọi đến, kể cả khi họ biết chính xác tên bạn, số điện thoại hay thông tin về chiếc iPhone vừa mất.
Và cần nhớ một điều: trong các vụ lừa đảo bằng AI, đừng dùng “giọng nói nghe rất thật” để xác định người ở đầu dây bên kia là ai. Hãy xác minh bằng kênh chính thức. Một cuộc gọi có thể rất giống Apple, nhưng chỉ một lần cung cấp mã xác thực sai người cũng có thể khiến chiếc iPhone bị mất trở thành vấn đề lớn hơn rất nhiều.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
