Cảnh báo mới đối với người dùng iPhone và Android, tuyệt đối cảnh giác với loại tệp này!

Thứ 6, 19/12/2025 10:30
Các chuyên gia an ninh mạng cảnh báo người dùng iPhone và Android không mở các tệp PDF lạ gửi qua tin nhắn hay email, vì đây là thủ đoạn lừa đảo ngày càng phổ biến nhằm đánh cắp dữ liệu và cài mã độc vào thiết bị.

Người dùng iPhone và Android đang đối mặt với một “mối đe dọa tiềm ẩn” trên thiết bị di động mới, trong đó các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Cảnh báo được đưa ra rõ ràng: nếu nhận được những tệp PDF đáng ngờ, tuyệt đối không mở và hãy xóa ngay lập tức. Trước đó, FBI cũng đã khuyến cáo người dân trong năm nay cần xóa các tin nhắn chứa nội dung tương tự khỏi điện thoại thông minh.

Cảnh báo mới nhất đến từ công ty an ninh mạng Zimperium, nằm trong loạt khuyến nghị “ưu tiên thiết bị di động” của hãng. Theo Zimperium, các tệp PDF độc hại chủ yếu được phát tán qua tin nhắn văn bản - một phương thức tấn công được đánh giá là “hiệu quả đến bất ngờ”.

Lý do là người dùng thường có xu hướng tin tưởng các tin nhắn trên điện thoại, trong khi định dạng PDF lại mang vẻ ngoài hợp pháp. Các nhóm tấn công đã tận dụng thực tế rằng phần lớn thiết bị di động thiếu các lớp bảo vệ đầy đủ, cộng với sự chủ quan ngày càng gia tăng của người dùng, để đẩy mạnh nhắm mục tiêu vào nền tảng này.

Ảnh minh họa

Ảnh minh họa

Zimperium cho biết họ đã ghi nhận ít nhất hai chiến dịch điển hình. Một chiến dịch nhắm vào người dùng EZDriveMA, hệ thống thu phí điện tử của bang Massachusetts (Mỹ). Chiến dịch còn lại giả mạo PayPal bằng cách gửi hóa đơn tiền điện tử giả, đóng vai trò “mồi nhử” cho một cuộc tấn công kép, kết hợp giữa liên kết lừa đảo và kỹ thuật xã hội dựa trên giọng nói.

Theo báo cáo, các đối tượng tấn công đã tạo ra khoảng 2.145 tên miền lừa đảo chỉ trong thời gian ngắn để nhúng vào các tin nhắn có nội dung nghe rất thuyết phục. Việc liên tục thay đổi tên miền giúp chúng tránh bị chặn trong thời gian dài: khi một tên miền bị phát hiện và đánh dấu nguy hiểm, các tên miền khác nhanh chóng được đưa vào sử dụng thay thế.

Các chuyên gia cảnh báo người dùng điện thoại dễ trở thành mục tiêu hơn so với khi sử dụng máy tính. Màn hình nhỏ khiến nhiều dấu hiệu rủi ro bị che khuất, trong khi việc vô tình chạm hoặc nhấp vào liên kết trong tin nhắn lại rất dễ xảy ra. Những kẻ tấn công đã kết hợp các thủ đoạn phi kỹ thuật với những điểm yếu riêng của thiết bị di động, khai thác sự tin tưởng vốn có của người dùng vào tin nhắn SMS/MMS để phát tán nội dung độc hại.

Các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Các tệp PDF bị biến thành công cụ tấn công nhằm đánh cắp dữ liệu và cài cắm phần mềm độc hại vào thiết bị.

Về mặt kỹ thuật, các tệp PDF độc hại thường tách liên kết khỏi phần văn bản và nhúng trực tiếp vào tài liệu, thậm chí còn sử dụng mã QR để làm tăng mức độ khó phát hiện. Do PDF là định dạng quá phổ biến và thường được xem là “vô hại”, nhiều người không đề cao cảnh giác. Trên thực tế, các liên kết trong PDF nguy hiểm không kém gì liên kết được chèn thẳng trong tin nhắn, bởi chúng đều dẫn người dùng tới cùng một trang lừa đảo.

Trong báo cáo mới nhất về các mối đe dọa qua email, hãng bảo mật VIPRE cho biết các tệp PDF hiện chiếm tới ba phần tư tổng số tệp đính kèm độc hại. Lý do là kẻ tấn công xem PDF như một dạng “tài liệu kinh doanh” hợp pháp, dễ qua mặt người nhận và các hệ thống lọc cơ bản.

Các chuyên gia an ninh mạng khuyến cáo, dù nhận được tệp PDF không mong muốn qua email hay tin nhắn, người dùng cũng không nên mở mà cần xóa ngay lập tức để tránh rủi ro bị tấn công.

Cùng chuyên mục

"Ông hoàng YouTube" gây bất ngờ khi phải vay tiền mẹ cưới vợ

Thứ 4, 14/01/2026 12:28
Sở hữu kênh YouTube lớn nhất thế giới và khối tài sản ròng ước tính lên tới hàng tỷ USD, nhưng MrBeast (Jimmy Donaldson) vừa tiết lộ một sự thật khó tin, anh gần như không có tiền mặt và thậm chí đang phải vay nợ.

Luật gia quốc tế chúc mừng Việt Nam nhân dịp Đại hội XIV của Đảng

Thứ 4, 14/01/2026 12:25
Giới luật gia quốc tế đánh giá cao vai trò của Đảng Cộng sản Việt Nam trong quá trình lãnh đạo đất nước, đồng thời bày tỏ kỳ vọng vào sự thành công của Đại hội lần thứ XIV.

La Hoàng Hôn bị bắt

Thứ 4, 14/01/2026 12:23
La Hoàng Hôn- đối tượng bị truy nã toàn quốc vì trốn khỏi nơi giam giữ đã bị bắt. Như vậy, cho đến thời điểm hiện tại, 4 đối tượng bị truy nã về tội "Trốn khỏi nơi giam giữ" đều đã bị bắt trở lại.

Giá vàng hôm nay (14/1): Giá vàng trong nước tăng mức 162,9 triệu đồng/lượng

Thứ 4, 14/01/2026 12:22
Giá vàng hôm nay (14/1): Vàng nhẫn của một số thương hiệu tiếp đà tăng, giá vàng miếng SJC cũng tăng.

Truy tìm con voi một ngà xâm nhập khu dân cư, tấn công khiến 22 người tử vong ở Ấn Độ

Thứ 4, 14/01/2026 12:15
Các quan chức lâm nghiệp Ấn Độ đang mở chiến dịch truy tìm một con voi đã gây ra loạt vụ tấn công, khiến hơn 20 người thiệt mạng tại bang Jharkhand, miền đông nước này. 
     
Nổi bật trong ngày

Nam tài tử đình đám showbiz tiết lộ được nữ đại gia đề nghị bao nuôi 56 tỷ trong 3 tháng

Thứ 4, 14/01/2026 11:55
Đặng Triệu Tôn – nam diễn viên “ngậm thìa vàng” của TVB – gây chú ý khi hé lộ mặt tối đầy phức tạp của làng giải trí Hong Kong (Trung Quốc) nơi những thỏa thuận ngầm và cám dỗ từng bủa vây cả các ngôi sao lớn trong thời kỳ hoàng kim.

Tuyên án chung thân đối với bị cáo Hoàng Thị Kim Châu - cựu Phó Tổng giám đốc Công ty Cổ phần Bách Đạt An

Thứ 3, 13/01/2026 07:18
Bà Hoàng Thị Kim Châu - cựu Phó Tổng giám đốc Công ty Cổ phần Bách Đạt An - lãnh mức án 20 năm tù về tội lạm dụng tín nhiệm chiếm đoạt tài sản; chung thân về tội tham ô tài sản.

Nghiện khí cười N₂O: "Cơn ác mộng" từ những quả bóng “vui vẻ”

Thứ 3, 13/01/2026 09:57
Từ một lần thử cho biết khi còn học THCS, cô gái trẻ dần lệ thuộc “khí cười” suốt nhiều năm, đến mức mang theo cả bình N₂O vào viện vì sợ lên cơn thèm.

Clip: Hiện trường vụ rơi máy bay kinh hoàng, nam ca sĩ nổi tiếng cùng toàn bộ người trên khoang thiệt mạng

Thứ 3, 13/01/2026 11:51
Nam ca sĩ Yeison Jimenez cùng ê-kíp đang trên đường tới buổi hòa nhạc dự kiến diễn ra vào tối 10/1 thì chiếc máy bay hạng nhẹ chở họ bất ngờ gặp nạn.

Liên quan đến vụ 800 tấn mì "ngậm" hóa chất mới được phát hiện: Ăn vào nguy hiểm ra sao?

Thứ 3, 13/01/2026 02:11
Sau vụ việc mì tươi chứa hàn the, các chuyên gia khẳng định cần xử phạt nghiêm khắc những hành vi trục lợi bất chính trên sức khỏe cộng đồng để ngăn chặn các hệ lụy nguy hại về sau.
xe.nguoiduatin.vn