Email và SMS không còn là lựa chọn duy nhất của tin tặc. Các chuyên gia vừa ghi nhận xu hướng mới khi FaceTime bị lợi dụng để mở đầu những chuỗi tấn công nhiều giai đoạn, kết hợp giữa lừa đảo, đánh cắp thông tin và chiếm quyền thiết bị.
Theo cảnh báo từ Apple và nghiên cứu của Malwarebytes, các nhóm tấn công đang mạo danh ngân hàng hoặc Apple Support để thực hiện các cuộc gọi FaceTime bất ngờ. Kịch bản thường bắt đầu bằng một tin nhắn cảnh báo tài khoản gặp sự cố hoặc phát sinh giao dịch bất thường, sau đó nhanh chóng chuyển sang cuộc gọi video nhằm tạo cảm giác xác thực và khiến nạn nhân mất cảnh giác.
Trong cuộc gọi, kẻ gian liên tục tạo áp lực bằng các thông báo khẩn cấp, yêu cầu người dùng xác minh thông tin thẻ ngân hàng, Apple ID, mã OTP hoặc mã xác thực đa yếu tố (MFA). Với những nạn nhân thiếu cảnh giác, chúng còn hướng dẫn cài đặt phần mềm điều khiển từ xa để “hỗ trợ xử lý sự cố”, qua đó từng bước chiếm quyền truy cập thiết bị và tài khoản.
Điểm đáng chú ý là FaceTime không phải mục tiêu của cuộc tấn công mà chỉ là một mắt xích trong chuỗi social engineering đa kênh. Theo Malwarebytes, thông tin đánh cắp được từ cuộc gọi có thể tiếp tục được kết hợp với website giả mạo, phần mềm điều khiển từ xa hoặc các lỗ hổng trên thiết bị để mở rộng quyền truy cập, cài đặt mã độc và tiến tới kiểm soát toàn bộ hệ thống. Điều này cho thấy các chiến dịch lừa đảo hiện nay không còn dừng lại ở việc đánh cắp tài khoản, mà được thiết kế như một chuỗi tấn công nhiều giai đoạn với mục tiêu cuối cùng là xâm nhập sâu hơn vào thiết bị và dữ liệu của nạn nhân.
Apple nhấn mạnh rằng Apple Support không sử dụng FaceTime để xử lý sự cố bảo mật hoặc yêu cầu người dùng cung cấp thông tin tài khoản. Người dùng được khuyến nghị không chia sẻ mật khẩu, OTP hay mã MFA qua các cuộc gọi video, không cài đặt phần mềm theo hướng dẫn của người lạ và luôn xác minh thông tin thông qua các kênh chính thức của ngân hàng hoặc Apple. Đồng thời, việc cập nhật iOS và iPadOS lên phiên bản mới nhất cũng giúp giảm thiểu nguy cơ bị lợi dụng trong các chuỗi tấn công này.
Sự xuất hiện của FaceTime trong các chiến dịch social engineering cho thấy ranh giới giữa tấn công kỹ thuật và tấn công con người ngày càng mờ nhạt. Khi tin tặc liên tục thay đổi phương thức tiếp cận, doanh nghiệp không chỉ cần bảo vệ hệ thống trước các lỗ hổng kỹ thuật mà còn phải xây dựng năng lực phát hiện và ứng phó với những hình thức tấn công dựa trên thao túng người dùng.
Trong bối cảnh các mối đe dọa mạng ngày càng tinh vi, doanh nghiệp không nên chỉ tập trung vào phòng thủ. Việc kết hợp kiểm thử bảo mật, mô phỏng tấn công thực tế, điều tra số và phân tích tình báo mối đe dọa sẽ giúp phát hiện sớm lỗ hổng, rút ngắn thời gian xử lý sự cố và giảm thiểu tác động khi xảy ra tấn công.
Nguồn: Cybersecurity News
