Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng

Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.
Theo dõi Baoquocte.vn trên
Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống - nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Đại sứ quán Việt Nam tại Lào đưa ra khuyến cáo công dân về hiện tượng lừa đảo đưa người lao động sang làm 'việc ...

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Thiếu hiểu biết về công nghệ, bị “cuốn” theo những lời "mật ngọt” dễ kiếm tiền, nhiều người đã trở thành nạn nhân của một ...

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, có 16 hình thức lừa đảo thường xuyên diễn ra trên không gian ...

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Gần đây, tình hình tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt tài sản có nhiều diễn biến phức tạp, với ...

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử đang là mảnh đất màu mỡ, khiến nhiều đối tượng lợi dụng để kinh doanh hàng giả, hàng nhái, không rõ ...

(theo Vietnamnet)

Đọc thêm

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi hôm nay 6/12/2025 của 12 cung hoàng đạo – Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Lịch âm hôm nay 2025: Xem lịch âm 6/12/2025, Lịch vạn niên ngày 6 tháng 12 năm 2025

Lịch âm hôm nay 2025: Xem lịch âm 6/12/2025, Lịch vạn niên ngày 6 tháng 12 năm 2025

Lịch âm 6/12. Lịch âm hôm nay 6/12/2025? Âm lịch hôm nay 6/12. Lịch vạn niên 6/12/2025. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 6/12/2025: Tuổi Mùi tài lộc tăng phi mã

Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 6/12/2025: Tuổi Mùi tài lộc tăng phi mã

Xem tử vi 6/12 - tử vi 12 con giáp hôm nay 6/12/2025 - Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về công việc, ...
Khai trương văn phòng Lãnh sự danh dự Việt Nam tại Croatia

Khai trương văn phòng Lãnh sự danh dự Việt Nam tại Croatia

Ngày 4/12, tại thủ đô Zagreb, Cộng hoà Croatia, Lễ khai trương Văn phòng Lãnh sự danh dự Việt Nam đã long trọng diễn ra.
Cách đổi ảnh đại diện bình luận ẩn danh trên Facebook độc đáo

Cách đổi ảnh đại diện bình luận ẩn danh trên Facebook độc đáo

Facebook vừa cập nhật cho bình luận ẩn danh: giờ bạn có thể đổi ảnh đại diện thay cho hình mặc định. Dưới đây là hướng dẫn chi tiết để ...
Hướng dẫn cách khắc phục khi iPad bị vô hiệu hóa hiệu quả

Hướng dẫn cách khắc phục khi iPad bị vô hiệu hóa hiệu quả

iPad bị vô hiệu hóa thường do nhập sai mật khẩu nhiều lần hoặc lỗi cập nhật phần mềm. Tình trạng này khóa thiết bị để bảo vệ dữ liệu ...
Sách thiếu nhi: Nhịp cầu thúc đẩy giao lưu văn hoá - giáo dục Việt Nam và New Zealand

Sách thiếu nhi: Nhịp cầu thúc đẩy giao lưu văn hoá - giáo dục Việt Nam và New Zealand

Sự kiện ra mắt sách thiếu nhi New Zealand tại Việt Nam mang đến một cách tiếp cận mới mẻ trong hợp tác giáo dục giữa hai quốc gia.
Ba địa phương Thái Lan gia nhập mạng lưới 425 Thành phố học tập của UNESCO

Ba địa phương Thái Lan gia nhập mạng lưới 425 Thành phố học tập của UNESCO

Các Thành phố học tập biến việc học thành nhịp sống thường ngày, nâng kỹ năng lao động đến thích ứng kỷ nguyên AI, thúc đẩy tăng trưởng kinh tế.
Cảnh sát biển Việt Nam: Thúc đẩy phong trào dạy và học tiếng Anh

Cảnh sát biển Việt Nam: Thúc đẩy phong trào dạy và học tiếng Anh

Hội thi Tiếng Anh cấp Cảnh sát Biển Việt Nam 2025 với sự tham gia của 11 thí sinh là đội ngũ cán bộ kiêm nhiệm giảng dạy ngoại ngữ tại các đơn vị.
Trao giải cuộc thi 'Những kỷ niệm sâu sắc về thầy cô và mái trường' năm 2025

Trao giải cuộc thi 'Những kỷ niệm sâu sắc về thầy cô và mái trường' năm 2025

Cuộc thi viết về thầy cô và mái trường năm 2025 đã kết thúc với nhiều tác phẩm đầy cảm xúc, tôn vinh người thầy và ký ức đẹp đẽ về mái trường.
Quốc tế hoá giáo dục vẫn phải giữ gìn bản sắc Việt Nam

Quốc tế hoá giáo dục vẫn phải giữ gìn bản sắc Việt Nam

Bà Mai Bích Thủy, Nhà sáng lập và Chủ tịch điều hành Reigate Grammar School Vietnam được đề cử giải thưởng quốc tế vinh danh đổi mới giáo duc trên toàn cầu.
Nhiều trường bỏ tổ hợp truyền thống trong tuyển sinh năm 2026

Nhiều trường bỏ tổ hợp truyền thống trong tuyển sinh năm 2026

Năm 2026, hàng loạt trường đại học dự kiến điều chỉnh tổ hợp xét tuyển, trong đó bỏ một số tổ hợp truyền thống như C00, A01, A00…
Năm món canh giàu magie, dễ nấu, phù hợp hỗ trợ giấc ngủ sâu và liền mạch

Năm món canh giàu magie, dễ nấu, phù hợp hỗ trợ giấc ngủ sâu và liền mạch

Một bát canh nóng, chọn đúng nguyên liệu giàu magie, không chỉ giúp làm dịu cơ thể mà còn là liệu pháp tự nhiên hỗ trợ giấc ngủ ngon.
Hướng dẫn pha chế 4 loại đồ uống giúp giữ ấm cơ thể khỏe mạnh, tăng sức đề kháng trong mùa Đông

Hướng dẫn pha chế 4 loại đồ uống giúp giữ ấm cơ thể khỏe mạnh, tăng sức đề kháng trong mùa Đông

Trà gừng nghệ, sữa nghệ, nước chanh ấm mật ong hay nước ép táo với chút quế vừa dễ pha vừa giúp tăng cường miễn dịch, bồi bổ sức khỏe ngày Đông.
Việt Nam quyết tâm chấm dứt đại dịch HIV/AIDS vào năm 2030

Việt Nam quyết tâm chấm dứt đại dịch HIV/AIDS vào năm 2030

Việt Nam triển khai mạnh mẽ các hoạt động theo hướng tiếp cận toàn diện, cung cấp đầy đủ các dịch vụ từ dự phòng, xét nghiệm và điều trị HIV/AIDS.
Ba kiểu ăn sáng có thể khiến thận phải hoạt động quá mức

Ba kiểu ăn sáng có thể khiến thận phải hoạt động quá mức

Những món ăn sáng nhanh tưởng như vô hại nhưng lại âm thầm gây áp lực lên thận, làm tăng nguy cơ tổn thương nếu duy trì thường xuyên.
Đại hội Thi đua yêu nước toàn quốc Hội Chữ thập đỏ Việt Nam lần thứ VI: Lan tỏa sức mạnh nhân ái

Đại hội Thi đua yêu nước toàn quốc Hội Chữ thập đỏ Việt Nam lần thứ VI: Lan tỏa sức mạnh nhân ái

Đại hội Thi đua yêu nước toàn quốc Hội Chữ thập đỏ Việt Nam lần thứ VI, giai đoạn 2025 - 2030 đã diễn ra sáng 23/11 tại Hà Nội với chủ đề: “Đổi mới, ...
Hướng dẫn một số biện pháp phòng chống dịch bệnh sau mưa lũ

Hướng dẫn một số biện pháp phòng chống dịch bệnh sau mưa lũ

Sau mưa lũ, có rất nhiều vi sinh vật, bụi, rác, chất thải… theo dòng nước tràn ra nhiều nơi, gây ô nhiễm môi trường, tiềm ẩn nguy cơ dịch bệnh.
Phiên bản di động