Trang chủKhoa học - Công nghệCông nghệ sốSố người dùng bị lừa cài phần mềm giả mạo và bị...

Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng


Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một “hộp cát” để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống – nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.





Nguồn

Cùng chủ đề

Tài khoản bỏ không có thể bị thu những phí nào?

Không chỉ thẻ, ngay cả tài khoản thanh toán, khách cũng có thể bị tính phí quản lý và duy trì từ hàng chục đến hàng trăm nghìn đồng mỗi tháng. Sở hữu một hoặc nhiều tài khoản ngân hàng là thực trạng phổ biến với nhiều người hiện nay. Tuy nhiên, sau sự việc nhiều khách nợ phí ngân hàng tiền triệu dù tài khoản không sử dụng, một số người vỡ lẽ rằng không chỉ thẻ ngân...

Điều tra việc nữ chủ tịch huyện ở Đồng Nai bị lừa hơn 100 tỷ đồng

Chiều 22/3, một nguồn tin riêng của VietNamNet cho biết, Chủ tịch UBND huyện Nhơn Trạch Nguyễn Thị Giang Hương đã bị lừa đảo chiếm đoạt số tiền khoảng hơn 100 tỷ đồng. Tuy nhiên, con số chính xác đang chờ xác minh thêm. Phóng viên đã liên hệ qua số điện thoại thường dùng của bà Nguyễn Thị Giang Hương, Chủ tịch UBND huyện Nhơn Trạch để trao đổi về vấn đề liên quan đến thông tin bà...

Tinh vi các thủ đoạn lừa đảo việc làm trực tuyến, nhiều người có trình độ cao cũng là nạn nhân

Nạn mua bán người đang diễn biến ngày một phức tạp. Trong đó, hình thức lừa đảo việc làm trực tuyến được các chuyên gia đặc biệt cảnh báo.

Quản lý chặt người hưởng lương qua tài khoản để ngăn trục lợi quỹ BHXH

BHXH Việt Nam đã ban hành quyết định về việc giao chỉ tiêu vận động, khuyến khích người nhận các chế độ BHXH, bảo hiểm thất nghiệp qua phương thức thanh toán không dùng tiền mặt khu vực đô thị năm 2024. Hà Nội được BHXH Việt Nam giao tỷ lệ chi lương hưu, trợ cấp BHXH hàng tháng không dùng tiền mặt đạt 57%, tỷ lệ chi BHXH một lần 98% và tỷ lệ chi trợ cấp thất...

Bộ TT&TT và Meta sẽ hợp tác chống lừa đảo trên Facebook

Chiều 20/3, Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng đã có buổi tiếp đoàn công tác công ty công nghệ Meta do ông Rafael Frankel - Giám đốc Chính sách công khu vực Đông Nam Á dẫn đầu.  Thời gian qua, hoạt động hợp tác giữa Bộ TT&TT và Meta đã được tăng cường cả ở chiều rộng và chiều sâu. Trong năm 2024, việc hợp tác này sẽ còn được đẩy lên mức cao hơn với nhiều hoạt...

Nổi bật

Mới nhất

Cùng tác giả

Số người thiệt mạng đang gia tăng; Iran, Triều Tiên lên tiếng; nhóm Hamas bày tỏ quan điểm

Tổng thống Iran Ebrahim Raisi ngày 23/3 đã kêu gọi cộng đồng quốc tế có hành động nghiêm khắc trừng phạt các thủ phạm trong vụ tấn công khủng bố diễn ra ngày 22/3 gần thủ đô Moscow của Nga. Hiện số người thiệt mạng đã lên tới 143 người.

Đa dạng và đầy sức sống

Liên hoan phim Pháp ngữ lần thứ 14 tại Việt Nam diễn ra từ 22-27/3 và mở cửa tự do cho công chúng. Đây là một trong chuỗi các sự kiện nhằm kỷ niệm Ngày quốc tế Pháp ngữ (20/3).

IS thừa nhận đứng sau, bất ngờ công bố ảnh những tay súng thực hiện vụ khủng bố ở Nga

Hãng tin Amaq của tổ chức khủng bố Nhà nước Hồi giáo (IS) đăng trên Telegram ngày 23/3 cho biết IS đã công bố một bức ảnh chụp những người mà chúng nói là 4 kẻ tấn công đứng sau vụ xả súng điên cuồng khiến ít nhất 143 người thiệt mạng tại phòng hòa nhạc Crocus City Hall ở thủ đô Moscow tối 22/3.

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Các tay đua mô tô nước biểu diễn những màn lướt sóng đẹp mắt

VOV.VN - Hôm nay (22/3) Aquabike Promotion - nhà quảng bá cho giải đua đã chính thức công bố danh sách 55 tay đua đến từ 26 quốc gia, đăng ký thi ở cả 4 hạng mục thi đấu. Đại diện Aquabike Promotion cho biết, trước đó website của giải thông báo có 62 tay đua đăng ký nhưng đến...

Giá như ngày xưa con xin tiền, hãy thông minh, sáng suốt mà nói câu này!

Ông Tô, Trung Quốc, năm nay 65 tuổi, có một cậu con trai hơn 30 tuổi....

Bình Định: Mãn nhãn với những màn lướt sóng đẹp mắt của các tay đua mô tô nước

Các tay đua tập luyện, làm quen với đường đua Trong ngày đầu tiên chặng đua Grand Prix of Binh Dinh 2024, 55 tay đua đến từ 26 quốc gia đã có mặt ở khu vực thi đấu (Đầm Thị Nại, TP Quy Nhơn, Bình Định) để tập luyện, làm quen với đường đua. Sáng 22/03, Aquabike Promotion – nhà quảng...

Khẳng định sự phát triển

Khẳng định sự lớn mạnh sau 20 năm tái lập tỉnh Tham dự Lễ kỷ niệm 20 năm ngày tái lập tỉnh Đắk Nông (1/1/2004 - 1/1/2024), có Ủy viên Bộ Chính trị, Chủ tịch Quốc hội Vương Đình Huệ; Phó Thủ tướng Chính phủ Trần Lưu Quang; lãnh đạo các bộ, ngành Trung ương, các tỉnh, thành...

Mới nhất

Hết rồi con ơi!