Tại hội nghị hacker hàng năm Black Hat Asia, một nhóm các chuyên gia an ninh mạng đã tiết lộ cách mà tội phạm trực tuyến đã tận dụng một lỗ hổng chính sách trong hệ thống thanh toán của Apple Store Online và lấy cắp hơn 400.000 USD (tương đương khoảng 10,1 tỷ đồng) trong vòng hai năm qua.
Theo các chuyên gia bảo mật, lỗ hổng này cho phép tin tặc sử dụng thông tin thẻ tín dụng bị đánh cắp để mua sản phẩm của Apple trực tuyến. Sau đó, họ lợi dụng chọn tùy chọn "Someone else will pick it up" để giao hàng cho người mua mà họ thu hút được trên các trang web thương mại điện tử.
Cụ thể, nhóm này đã thông báo rằng vào tháng 9/2022, họ đã phát hiện một loạt các cuộc tấn công mạng nhắm vào hơn 50 cửa hàng trực tuyến. Tội phạm mạng đã chi phối các trang thanh toán để đánh cắp thông tin thẻ tín dụng và thông tin cá nhân, và những thông tin này sẽ được lợi dụng cho các bước lừa đảo tiếp theo.
Các nhóm tin tặc sẽ bắt đầu kế hoạch bằng việc đăng bán các sản phẩm mới của Apple với "giá ưu đãi" trên các trang web thương mại điện tử cũ ở Hàn Quốc. Khi khách hàng đồng ý mua hàng với người bán, trong trường hợp này là tin tặc, thông tin thẻ tín dụng đã bị đánh cắp trước đó sẽ được sử dụng để mua sản phẩm thực tế từ cửa hàng Apple Store.
Sau đó, hacker sẽ sử dụng tùy chọn nhận hàng thay (Someone else will pick it up) và người mua từ cửa hàng đồ cũ sẽ được chỉ định là bên thứ ba có thể nhận sản phẩm, vốn được mua bằng thẻ tín dụng đánh cắp mà họ không hay biết.
Một chiếc điện thoại iPhone 15 mới có giá trị 800 USD có thể được bán với giá 700 USD trên thị trường đồ cũ. Mức giá này đủ thấp để thu hút sự quan tâm nhưng cũng đủ cao để không bị coi là lừa đảo. Khi tìm được người mua, kẻ gian sẽ mua sản phẩm bằng cách sử dụng thẻ tín dụng bị đánh cắp và giữ lại số tiền 700 USD mà người mua thanh toán.
Kế hoạch này được các nhà nghiên cứu gọi là "PoisonedApple", được cho là đã giúp kẻ gian thu về hơn 400.000 USD trong hai năm qua. Phạm vi lừa đảo hiện tại của tin tặc là ở Hàn Quốc và Nhật Bản, tuy nhiên không loại trừ khả năng chúng sẽ mở rộng hoạt động này đến các quốc gia khác.