Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng

Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.
Theo dõi Baoquocte.vn trên
Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống - nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Đại sứ quán Việt Nam tại Lào đưa ra khuyến cáo công dân về hiện tượng lừa đảo đưa người lao động sang làm 'việc ...

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Thiếu hiểu biết về công nghệ, bị “cuốn” theo những lời "mật ngọt” dễ kiếm tiền, nhiều người đã trở thành nạn nhân của một ...

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, có 16 hình thức lừa đảo thường xuyên diễn ra trên không gian ...

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Gần đây, tình hình tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt tài sản có nhiều diễn biến phức tạp, với ...

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử đang là mảnh đất màu mỡ, khiến nhiều đối tượng lợi dụng để kinh doanh hàng giả, hàng nhái, không rõ ...

(theo Vietnamnet)

Đọc thêm

Man Utd sắp nói chuyện tương lai với Bruno Fernandes

Man Utd sắp nói chuyện tương lai với Bruno Fernandes

Man Utd sẽ nói chuyện riêng với Bruno Fernandes để biết rõ nguyện vọng về tương lai của tiền vệ người Bồ Đào Nha.
Danh sách 20 nữ Ủy viên Trung ương Đảng khóa XIV

Danh sách 20 nữ Ủy viên Trung ương Đảng khóa XIV

Tại Đại hội XIV của Đảng, trong 180 Ủy viên Trung ương Đảng, có 20 Ủy viên là nữ, chiếm tỷ lệ 11,11%.
Cách em 1 milimet tập cuối: Tú có đến với Hiếu?

Cách em 1 milimet tập cuối: Tú có đến với Hiếu?

Cách em 1 milimet tập cuối, Ngân cảm thấy chưa sẵn sàng trong mối quan hệ với Viễn khi vừa mới ly hôn, Tú liệu có đến với Hiếu?
Người Việt tại Singapore nhìn về thành công của Đại hội Đảng

Người Việt tại Singapore nhìn về thành công của Đại hội Đảng

Trưởng Ban liên lạc người Việt tại Singapore chia sẻ với TG&VN niềm vui nhân sự kiện Đại hội XIV của Đảng, đồng thời khẳng định tinh thần hướng về ...
Phó Thủ tướng Chính phủ Bùi Thanh Sơn tham dự Lễ ký Hiến chương Hội đồng Hòa bình về chấm dứt xung đột tại Dải Gaza

Phó Thủ tướng Chính phủ Bùi Thanh Sơn tham dự Lễ ký Hiến chương Hội đồng Hòa bình về chấm dứt xung đột tại Dải Gaza

Đoàn đại biểu Việt Nam do Phó Thủ tướng Bùi Thanh Sơn dẫn đầu dự Lễ ký Hiến chương Hội đồng Hòa bình về chấm dứt xung đột tại Dải ...
Xây dựng Đảng bộ Quốc hội trong sạch, vững mạnh, toàn diện, lãnh đạo Quốc hội đổi mới mạnh mẽ đưa đất nước vững bước vào kỷ nguyên mới

Xây dựng Đảng bộ Quốc hội trong sạch, vững mạnh, toàn diện, lãnh đạo Quốc hội đổi mới mạnh mẽ đưa đất nước vững bước vào kỷ nguyên mới

Văn kiện Đại hội XIV của Đảng đặt ra yêu cầu lịch sử, đưa đất nước bước vào kỷ nguyên vươn mình, trong đó hoàn thiện thể chế là khâu ...
Vinh danh trường học và nhà giáo sáng tạo, truyền cảm hứng tiêu biểu năm 2025

Vinh danh trường học và nhà giáo sáng tạo, truyền cảm hứng tiêu biểu năm 2025

4 nhà giáo và 2 đơn vị giáo dục đã được vinh danh VCEP EduVision Awards - Trường học và nhà giáo sáng tạo, truyền cảm hứng tiêu biểu năm 2025.
Đại học Kinh tế TP. Hồ Chí Minh công bố phương thức tuyển sinh 2026

Đại học Kinh tế TP. Hồ Chí Minh công bố phương thức tuyển sinh 2026

Đại học Kinh tế TP. Hồ Chí Minh sẽ tuyển sinh chủ yếu bằng cách kết hợp nhiều đầu điểm thay vì xét riêng như trước, điểm môn Toán được nhân đôi.
Đào tạo ngoại ngữ không chỉ là dạy ngôn ngữ, mà là mở cánh cửa hội nhập

Đào tạo ngoại ngữ không chỉ là dạy ngôn ngữ, mà là mở cánh cửa hội nhập

Trong kỷ nguyên hội nhập sâu rộng, ngoại ngữ đang trở thành năng lực nền tảng của nguồn nhân lực Việt Nam. Làm thế nào để đào tạo ngoại ngữ gắn với giá trị thực ...
Tọa đàm hướng nghiệp - Sinh viên trước ngưỡng cửa tự lập

Tọa đàm hướng nghiệp - Sinh viên trước ngưỡng cửa tự lập

Là chủ đề của chương trình Toạ đàm hướng nghiệp 'Trường học hay Trường đời' số 9 được tổ chức vào ngày 19/1 tại Trường Cao đẳng Sư phạm Trung ương.
10 tỉnh, thành dẫn đầu cả nước về số giải học sinh giỏi quốc gia

10 tỉnh, thành dẫn đầu cả nước về số giải học sinh giỏi quốc gia

Sau sáp nhập, TP. Hồ Chí Minh, Ninh Bình... là những địa phương dẫn đầu về số lượng giải ở kỳ thi học sinh giỏi quốc gia năm học 2025-2026.
Khởi động cuộc thi video 'Tết cảm ơn': Gieo mầm lòng biết ơn cho sinh viên

Khởi động cuộc thi video 'Tết cảm ơn': Gieo mầm lòng biết ơn cho sinh viên

Cuộc thi sáng tạo video 'Tết cảm ơn' nhằm tôn vinh những giá trị nhân văn, thúc đẩy kỹ năng kể chuyện bằng hình ảnh dành cho sinh viên đã chính thức khởi động.
Ngành y tế sẵn sàng phục vụ Đại hội XIV của Đảng

Ngành y tế sẵn sàng phục vụ Đại hội XIV của Đảng

Để bảo đảm công tác y tế phục vụ Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, ngành y tế bố trí nhân lực, trang thiết bị, đáp ứng kịp thời.
Uống matcha chiều muộn ảnh hưởng đến giấc ngủ sâu về đêm và cách phục hồi

Uống matcha chiều muộn ảnh hưởng đến giấc ngủ sâu về đêm và cách phục hồi

Matcha có thể dịu nhẹ hơn cà phê, nhưng khi uống muộn vẫn làm giảm hiệu quả giấc ngủ, khó thư giãn và có thể chứa các chất kích thích khác.
Thói quen vận động giúp giảm nguy cơ tử vong

Thói quen vận động giúp giảm nguy cơ tử vong

Thêm một chuyến đi bộ nhanh kéo dài 5 phút mỗi ngày để cải thiện lối sống ít vận động cũng đủ giúp giảm 10% nguy cơ tử vong nói chung.
Tổng Bí thư Tô Lâm: Chăm sóc sức khỏe nhân dân là nhiệm vụ chính trị trung tâm, xuyên suốt

Tổng Bí thư Tô Lâm: Chăm sóc sức khỏe nhân dân là nhiệm vụ chính trị trung tâm, xuyên suốt

Ngày 17/1, Tổng Bí thư Tô Lâm dự và phát biểu chỉ đạo tại Lễ khởi công Dự án Khu phức hợp Y tế - Chăm sóc sức khỏe người cao tuổi Đại học Y ...
Cần gì thực phẩm chức năng khi đã có 6 loại thức ăn giàu sắt bổ máu này

Cần gì thực phẩm chức năng khi đã có 6 loại thức ăn giàu sắt bổ máu này

Bạn có thể bổ sung sắt thông qua tiết lợn, cải bó xôi, hạt bí… thay cho thực phẩm chức năng có nguy cơ để lại tác dụng phụ.
Bộ Y tế huy động hơn 300 cán bộ y tế phục vụ Đại hội Đại biểu toàn quốc lần thứ XIV

Bộ Y tế huy động hơn 300 cán bộ y tế phục vụ Đại hội Đại biểu toàn quốc lần thứ XIV

Thứ trưởng Bộ Y tế Trần Văn Thuấn chủ trì cuộc họp với các thành viên Hội đồng chuyên môn về việc sẵn sàng phục vụ Đại hội Đảng lần thứ XIV.
Phiên bản di động