Thông báo về mối đe dọa của Apple là cảnh báo có độ tin cậy cao: Apple cho rằng người nhận có thể đã bị một chiến dịch phần mềm gián điệp đặc biệt tinh vi và được đầu tư rất lớn nhắm mục tiêu—có thể vì danh tính, công việc hoặc vai trò của họ. Apple cho biết những cuộc tấn công này chỉ tập trung vào một nhóm rất nhỏ người và thiết bị cụ thể, đồng thời tinh vi hơn nhiều so với tội phạm mạng thông thường.
Vì vậy, người nhận cần xem đây là vấn đề khẩn cấp, đặc biệt nếu làm việc trong các lĩnh vực như báo chí, hoạt động xã hội, chính trị, ngoại giao, nhân quyền hoặc điều tra nhạy cảm. Apple cũng nhấn mạnh rằng phần lớn mọi người sẽ không bao giờ trở thành mục tiêu của các cuộc tấn công kiểu này.
Thông báo của Apple không phải là một báo cáo giám định pháp y công khai. Nó không nhất thiết chứng minh thiết bị đã bị lây nhiễm thành công, cũng không cho biết sản phẩm phần mềm gián điệp nào được sử dụng, ai vận hành, chính phủ nào là khách hàng hay cuộc tấn công bắt nguồn từ khu vực nào.
Apple thừa nhận quy trình phát hiện của mình không thể đạt độ chắc chắn tuyệt đối. Công ty cũng không công bố bằng chứng đứng sau từng cảnh báo, vì điều đó có thể giúp các nhà vận hành phần mềm gián điệp điều chỉnh phương thức để né tránh phát hiện. Do đó, Apple mô tả các thông báo này là cảnh báo có độ tin cậy cao, chứ không phải kết luận quy trách nhiệm cuối cùng.
Sự khác biệt này rất quan trọng khi đưa tin. Một cảnh báo có thể là đầu mối mạnh để điều tra, nhưng việc xác nhận thiết bị đã nhiễm thường cần thêm quá trình kiểm tra kỹ thuật. Ngược lại, việc không nhận được cảnh báo từ Apple cũng không chứng minh một người chưa từng bị nhắm mục tiêu.
Apple khuyến nghị một số bước thực tế:
account.apple.com để đăng nhập. Không sử dụng liên kết trong tin nhắn, vì đó có thể là chiêu lừa đảo.Thông báo chính thức của Apple không yêu cầu người dùng cung cấp mật khẩu hoặc mã xác minh, cũng không yêu cầu cài phần mềm, hồ sơ cấu hình hay tệp tin.
Phần mềm gián điệp đánh thuê được thiết kế để hoạt động khó bị phát hiện. Một cảnh báo từ Apple có thể mang đến cho nạn nhân một điểm khởi đầu hiếm hoi để bảo toàn thiết bị, yêu cầu giám định pháp y và đối chiếu vụ việc với những trường hợp khác.
Quá trình đó có thể làm lộ các dấu hiệu mà một vụ việc riêng lẻ không cho thấy: những mục tiêu bị nhắm lặp lại, thời điểm trùng nhau, chỉ dấu kỹ thuật tương đồng và mối liên hệ giữa các nạn nhân trong mạng lưới chính trị, báo chí hoặc xã hội dân sự. Các cuộc điều tra đã ghi nhận hoạt động nhắm mục tiêu bằng phần mềm gián điệp tại Ba Lan và một số quốc gia châu Âu khác; tuy nhiên, các nhà nghiên cứu cảnh báo không nên quy trách nhiệm cho một nhà vận hành cụ thể nếu chưa có đủ bằng chứng.
Một điều tra gần đây của Citizen Lab cho thấy giá trị của việc kết hợp cảnh báo Apple với phân tích pháp y. Nhóm nghiên cứu cho biết với độ tin cậy cao rằng thiết bị của ông Stelios Kouloglou, cựu nghị sĩ Nghị viện châu Âu, từng bị nhiễm Pegasus nhiều lần trong thời gian ông tham gia ủy ban điều tra việc lạm dụng phần mềm gián điệp. Báo cáo cũng cho biết ông đã nhận nhiều cảnh báo về mối đe dọa từ Apple.
Bài học rộng hơn là các thông báo này có thể giúp biến một vụ tấn công bị nghi ngờ nhằm vào một cá nhân thành bằng chứng về một chiến dịch giám sát rộng hơn. Tuy nhiên, bản thân cảnh báo không cung cấp danh sách đầy đủ các nạn nhân và cũng không tự xác định được ai đã ra lệnh cho chiến dịch.
Chiến dịch ngày 13/8 của Apple cho thấy chương trình cảnh báo phần mềm gián điệp đánh thuê đang tiếp tục hoạt động và có phạm vi quốc tế: người dùng tại 110 quốc gia đã nhận cảnh báo, trong khi tổng số quốc gia từng có người dùng được Apple thông báo đã vượt 150 kể từ năm 2021.
Với người nhận, cách hiểu đúng cần vừa nghiêm túc vừa chính xác: Apple cho rằng họ có khả năng đã bị một kẻ tấn công có năng lực rất cao nhắm riêng, nhưng cảnh báo chưa đủ để khẳng định thiết bị đã nhiễm hoặc xác định thủ phạm. Tự xác minh, cập nhật thiết bị, tăng cường bảo mật tài khoản, bật Lockdown Mode và tìm hỗ trợ chuyên gia là những bước nên thực hiện ngay.