Cảnh báo mới đối với người dùng iPhone và Android, tuyệt đối cảnh giác với loại tệp này!

Thứ 6, 19/12/2025 10:30
Các chuyên gia an ninh mạng cảnh báo người dùng iPhone và Android không mở các tệp PDF lạ gửi qua tin nhắn hay email, vì đây là thủ đoạn lừa đảo ngày càng phổ biến nhằm đánh cắp dữ liệu và cài mã độc vào thiết bị.

Người dùng iPhone và Android đang đối mặt với một “mối đe dọa tiềm ẩn” trên thiết bị di động mới, trong đó các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Cảnh báo được đưa ra rõ ràng: nếu nhận được những tệp PDF đáng ngờ, tuyệt đối không mở và hãy xóa ngay lập tức. Trước đó, FBI cũng đã khuyến cáo người dân trong năm nay cần xóa các tin nhắn chứa nội dung tương tự khỏi điện thoại thông minh.

Cảnh báo mới nhất đến từ công ty an ninh mạng Zimperium, nằm trong loạt khuyến nghị “ưu tiên thiết bị di động” của hãng. Theo Zimperium, các tệp PDF độc hại chủ yếu được phát tán qua tin nhắn văn bản - một phương thức tấn công được đánh giá là “hiệu quả đến bất ngờ”.

Lý do là người dùng thường có xu hướng tin tưởng các tin nhắn trên điện thoại, trong khi định dạng PDF lại mang vẻ ngoài hợp pháp. Các nhóm tấn công đã tận dụng thực tế rằng phần lớn thiết bị di động thiếu các lớp bảo vệ đầy đủ, cộng với sự chủ quan ngày càng gia tăng của người dùng, để đẩy mạnh nhắm mục tiêu vào nền tảng này.

Ảnh minh họa

Ảnh minh họa

Zimperium cho biết họ đã ghi nhận ít nhất hai chiến dịch điển hình. Một chiến dịch nhắm vào người dùng EZDriveMA, hệ thống thu phí điện tử của bang Massachusetts (Mỹ). Chiến dịch còn lại giả mạo PayPal bằng cách gửi hóa đơn tiền điện tử giả, đóng vai trò “mồi nhử” cho một cuộc tấn công kép, kết hợp giữa liên kết lừa đảo và kỹ thuật xã hội dựa trên giọng nói.

Theo báo cáo, các đối tượng tấn công đã tạo ra khoảng 2.145 tên miền lừa đảo chỉ trong thời gian ngắn để nhúng vào các tin nhắn có nội dung nghe rất thuyết phục. Việc liên tục thay đổi tên miền giúp chúng tránh bị chặn trong thời gian dài: khi một tên miền bị phát hiện và đánh dấu nguy hiểm, các tên miền khác nhanh chóng được đưa vào sử dụng thay thế.

Các chuyên gia cảnh báo người dùng điện thoại dễ trở thành mục tiêu hơn so với khi sử dụng máy tính. Màn hình nhỏ khiến nhiều dấu hiệu rủi ro bị che khuất, trong khi việc vô tình chạm hoặc nhấp vào liên kết trong tin nhắn lại rất dễ xảy ra. Những kẻ tấn công đã kết hợp các thủ đoạn phi kỹ thuật với những điểm yếu riêng của thiết bị di động, khai thác sự tin tưởng vốn có của người dùng vào tin nhắn SMS/MMS để phát tán nội dung độc hại.

Các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Về mặt kỹ thuật, các tệp PDF độc hại thường tách liên kết khỏi phần văn bản và nhúng trực tiếp vào tài liệu, thậm chí còn sử dụng mã QR để làm tăng mức độ khó phát hiện. Do PDF là định dạng quá phổ biến và thường được xem là “vô hại”, nhiều người không đề cao cảnh giác. Trên thực tế, các liên kết trong PDF nguy hiểm không kém gì liên kết được chèn thẳng trong tin nhắn, bởi chúng đều dẫn người dùng tới cùng một trang lừa đảo.

Trong báo cáo mới nhất về các mối đe dọa qua email, hãng bảo mật VIPRE cho biết các tệp PDF hiện chiếm tới ba phần tư tổng số tệp đính kèm độc hại. Lý do là kẻ tấn công xem PDF như một dạng “tài liệu kinh doanh” hợp pháp, dễ qua mặt người nhận và các hệ thống lọc cơ bản.

Các chuyên gia an ninh mạng khuyến cáo, dù nhận được tệp PDF không mong muốn qua email hay tin nhắn, người dùng cũng không nên mở mà cần xóa ngay lập tức để tránh rủi ro bị tấn công.

Cùng chuyên mục

Giá xăng dầu hôm nay (11/3): Giá xăng dầu thế giới lao dốc liên tiếp

Thứ 4, 11/03/2026 08:59
Giá xăng dầu hôm nay (11/3): Dầu thô thế giới rạng sáng nay ngày 11/3 tiếp tục lao dốc mạnh, mất mốc 90 USD/thùng.

Dự báo thời tiết cả nước trong dịp bầu cử đại biểu Quốc hội khóa XVI, đại biểu HĐND các cấp

Thứ 4, 11/03/2026 08:56
Cục Khí tượng Thủy văn thông tin dự báo về tình hình thời tiết trên phạm vi cả nước trong dịp bầu cử.

Thủ tục xóa đăng ký tạm trú thay đổi ra sao từ 15/3

Thứ 4, 11/03/2026 08:30
Từ ngày 15/3, người dân lưu ý quy định về hồ sơ, thủ tục xóa đăng ký tạm trú đúng thời gian quy định.

Clip: Cận cảnh bắt con trăn "khủng" ẩn nấp dưới nền nhà người dân

Thứ 4, 11/03/2026 08:15
Người đàn ông đang ngồi trong nhà nghe thấy tiếng động lạ liền chạy ra xem thì thấy nền nhà nứt và phát hiện một con trăn khủng đang ẩn nấp phía dưới

Clip: Cận cảnh Mỹ phá hủy loạt tàu chiến và tàu rải thủy lôi của Iran gần eo biển Hormuz

Thứ 4, 11/03/2026 08:07
Các lực lượng Mỹ đã phá hủy nhiều tàu hải quân Iran, trong đó có 16 tàu rải thủy lôi gần Eo biển Hormuz.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Kết quả kiểm tra, xác minh vụ sửa điểm thi ở Thanh Hóa

Thứ 3, 10/03/2026 06:00
Kết quả kiểm tra, xác minh vụ sửa điểm thi ở Thanh Hóa; Bài thi IELTS trên giấy sẽ ngừng trên toàn cầu từ giữa năm 2026 là những tin tức giáo dục nổi bật 24h qua.

Thông tin mới nhất về thi tuyển sinh lớp 10 và lớp 10 chuyên ở TP.HCM

Thứ 3, 10/03/2026 08:02
Sở GD&ĐT TP.HCM cho biết công tác tuyển sinh lớp 10 năm nay gồm 2 giai đoạn; trong đó, việc tuyển sinh bổ sung ở giai đoạn 2 sẽ được xem xét dựa trên tình hình thực tế.

4 thức uống quen thuộc đang âm thầm "bào mòn" chức năng thận

Thứ 3, 10/03/2026 10:25
Dưới đây là 4 loại thức uống "độc hại" mà bạn cần cắt giảm ngay để bảo vệ chức năng thận trước khi quá muộn.

Lật tẩy thủ đoạn của vị khách “sộp”chuyên đặt mua iPhone 16, giao dịch tại nhà

Thứ 3, 10/03/2026 02:10
Công an TP Hà Nội khởi tố Nguyễn Tiến Dũng sau khi giả làm khách đặt mua iPhone 16 Promax, hẹn giao dịch tại chung cư rồi tráo máy thật bằng điện thoại mô hình.

Ukraine tiết lộ cử chuyên gia sang Trung Đông giúp Mỹ chống UAV Iran

Thứ 3, 10/03/2026 03:06
Tổng thống Zelensky cho biết Ukraine đã điều UAV đánh chặn cùng nhóm chuyên gia sang Jordan hỗ trợ bảo vệ căn cứ Mỹ.
xe.nguoiduatin.vn