ທະນາຄານໃນຫວຽດນາມໄດ້ອອກຄໍາເຕືອນໃຫ້ລູກຄ້າກ່ຽວກັບຄວາມສ່ຽງຈາກ malware Anatsa - trojan ທະນາຄານທີ່ໂຈມຕີອຸປະກອນ Android, ຊ່ຽວຊານໃນການເຂົ້າເຖິງແລະການຄວບຄຸມໂດຍຜ່ານຜູ້ໃຊ້ອະນຸຍາດໃຫ້ "ການເຂົ້າເຖິງ" ຫຼື SMS.
ອີງຕາມບົດຄວາມ, Anatsa ມັກຈະປອມຕົວເປັນຄໍາຮ້ອງສະຫມັກທີ່ເປັນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດຫມາຍເຊັ່ນ "PDF Reader", "Document Reader" ແລະຖືກອັບໂຫລດໂດຍກົງໃສ່ຮ້ານ app Google Play ເພື່ອຊັກຊວນໃຫ້ຜູ້ໃຊ້ຕິດຕັ້ງມັນ. ຫຼັງຈາກການຕິດຕັ້ງ, ແອັບພລິເຄຊັນຈະດາວໂຫລດການອັບເດດທີ່ມີລະຫັດທີ່ເປັນອັນຕະລາຍ ແລະຄອບຄອງອຸປະກອນ.
(ຮູບປະກອບ)
ເມື່ອຜູ້ໃຊ້ເຂົ້າເຖິງຄໍາຮ້ອງສະຫມັກທະນາຄານຂອງພວກເຂົາ, malware ແຊກສ່ວນຕິດຕໍ່ປອມ (overlay) ທີ່ຄ້າຍຄືກັບການໂຕ້ຕອບທີ່ແທ້ຈິງ, ດັ່ງນັ້ນຜູ້ໃຊ້ສາມາດໃສ່ຊື່ຜູ້ໃຊ້, ລະຫັດຜ່ານແລະລະຫັດ OTP ຂອງເຂົາເຈົ້າ - ທັງຫມົດທີ່ຖືກສົ່ງກັບເຄື່ອງແມ່ຂ່າຍຂອງຄົນບໍ່ດີ.
ສັນຍານບາງອັນທີ່ອຸປະກອນຂອງທ່ານອາດຈະຕິດມາລແວລວມມີ: ແອັບທີ່ຮ້ອງຂໍ “ການຊ່ວຍເຂົ້າເຖິງ” ພິເສດ ຫຼືການອະນຸຍາດ SMS ທີ່ບໍ່ສາມາດໃຊ້ໄດ້ໃນເມື່ອກ່ອນ; ອຸປະກອນເປີດ app ທະນາຄານແລະຂໍໃຫ້ເຂົ້າສູ່ລະບົບອີກເທື່ອຫນຶ່ງໃນວິທີການຜິດປົກກະຕິ; ປ໊ອບອັບທີ່ແປກປະຫຼາດປາກົດຢູ່ໃນຫນ້າຈໍເມື່ອເຂົ້າເຖິງທະນາຄານ; ແບັດເຕີຣີໝົດໄວ, ແລະການນຳໃຊ້ຂໍ້ມູນມືຖືເພີ່ມຂຶ້ນຢ່າງກະທັນຫັນ.
ຕາມ ກະຊວງປ້ອງກັນຄວາມສະຫງົບ ແລ້ວ, ໃນ 8 ເດືອນຕົ້ນປີ 2025, ຫວຽດນາມ ໄດ້ບັນທຶກຄະດີສໍ້ໂກງທາງອິນເຕີເນັດເກືອບ 1.500 ກໍລະນີ, ເຮັດໃຫ້ມີການສູນເສຍເງິນກວ່າ 1.660 ຕື້ດົ່ງ. Cybercrime ບໍ່ພຽງແຕ່ເປັນການລັກຂໍ້ມູນເທົ່ານັ້ນ ແຕ່ຍັງລວມເອົາ tricks sophisticated ເພີ່ມເຕີມເຊັ່ນ: ການປອມຕົວເປັນພະນັກງານທະນາຄານ, ການນໍາໃຊ້ເຕັກໂນໂລຊີປອມແປງເລິກ, ແລະຊັກຊວນໃຫ້ຜູ້ໃຊ້ດາວໂຫຼດຄໍາຮ້ອງສະຫມັກທີ່ເປັນອັນຕະລາຍ.
ປະເຊີນກັບຄວາມສ່ຽງ, ທະນາຄານແນະນໍາວ່າຜູ້ໃຊ້ຄວນ: ພຽງແຕ່ຕິດຕັ້ງແອັບພລິເຄຊັນຈາກຜູ້ພັດທະນາທີ່ມີຊື່ສຽງ; ກວດເບິ່ງການອະນຸຍາດທີ່ຮ້ອງຂໍຢ່າງລະມັດລະວັງກ່ອນທີ່ຈະໃຫ້; ເປີດໃຊ້ການກວດສອບສອງປັດໃຈ (2FA) ສໍາລັບບັນຊີທະນາຄານ; ປັບປຸງລະບົບປະຕິບັດການ ແລະແອັບພລິເຄຊັນໃນອຸປະກອນຢ່າງເປັນປົກກະຕິ; ຖ້າພວກເຂົາກວດພົບການເຮັດທຸລະກໍາທີ່ຜິດປົກກະຕິຫຼືສົງໃສວ່າຕິດເຊື້ອ malware, ພວກເຂົາຄວນຕິດຕໍ່ທະນາຄານທັນທີເພື່ອຂໍການຊ່ວຍເຫຼືອ.
ສໍາລັບອຸປະກອນ Android, ຖ້າແອັບພລິເຄຊັນທີ່ດາວໂຫລດມາຕ້ອງການ "ການເຂົ້າເຖິງ", ຜູ້ໃຊ້ຄວນກວດເບິ່ງອີກເທື່ອຫນຶ່ງໂດຍການໄປທີ່ Settings > Accessibility > Apps (Accessibility) ແລະປິດການອະນຸຍາດສໍາລັບແອັບພລິເຄຊັນຈາກແຫຼ່ງທີ່ບໍ່ຮູ້ຈັກ. ອຸປະກອນສາມາດຄວບຄຸມຫ່າງໄກສອກຫຼີກແລະເງິນໃນບັນຊີ "evaporates" ໃນເວລາພຽງສອງສາມວິນາທີເມື່ອຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບໃນແອັບພລິເຄຊັນທະນາຄານ.
ບົດຮຽນສໍາລັບຜູ້ໃຊ້ທັງຫມົດແມ່ນ: ຄວາມປອດໄພທາງດ້ານການເງິນສ່ວນບຸກຄົນບໍ່ພຽງແຕ່ໄດ້ຮັບການຮັບປະກັນໂດຍທະນາຄານ - ຜູ້ໃຊ້ຕ້ອງມີຄວາມຕັ້ງໃຈ. ເຖິງແມ່ນວ່າທ່ານຄິດວ່າ "ທ່ານບໍ່ມີຫຍັງທີ່ຈະສູນເສຍ", ການສູນເສຍເງິນຈາກທະນາຄານພຽງແຕ່ຍ້ອນວ່າທ່ານຕິດຕັ້ງຄໍາຮ້ອງສະຫມັກ "ຂະຫນາດນ້ອຍ" ສາມາດເກີດຂຶ້ນໄດ້. ດຽວນີ້ອຸປະກອນມືຖືເປັນປະຕູທາງການເງິນ - ສະນັ້ນທຸກການເຂົ້າເຖິງ ຫຼືແອັບພລິເຄຊັນທີ່ດາວໂຫລດມາມີຄວາມສ່ຽງທີ່ອາດເກີດຂຶ້ນ.
ທີ່ມາ: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973
(0)