Trang chủKhoa học - Công nghệCông nghệ sốPhần mềm giả mạo và cách nhận biết để tránh thành nạn...

Phần mềm giả mạo và cách nhận biết để tránh thành nạn nhân


Phần mềm giả mạo là gì?

Hình thức được biết đến phổ biến nhất của các phần mềm giả mạo là nhái lại ứng dụng hợp pháp trên nền tảng trực tuyến. Những chương trình này sử dụng biểu trưng (logo), màu sắc giống hoặc cố tình gây nhầm lẫn với phần mềm phổ biến nhằm lừa người dùng nghĩ rằng đây là “hàng xịn” và cài lên máy của mình.

Hiện tại có vô số phần mềm dạng như trên, giả mạo đủ loại từ máy tính, ứng dụng ngân hàng, y tế sức khỏe, tư vấn dinh dưỡng… Vài tháng một lần, Google lại công bố danh sách ứng dụng khả nghi đã bị loại khỏi kho Play Store. Nhiều người có thể nghĩ App Store của Apple là nơi an toàn vì các điều khoản nghiêm ngặt trong chính sách, nhưng thực tế phần mềm giả mạo cũng xuất hiện ở đây.

Phần mềm giả mạo và cách nhận biết để tránh thành nạn nhân - Ảnh 1.

Phần mềm giả mạo sẽ sao chép nhận diện của ứng dụng hợp pháp nhằm đánh lừa người dùng

Theo một báo cáo do trang The Washington Post công bố năm 2021, gần 2% số ứng dụng có doanh thu cao nhất trong một ngày trên App Store là lừa đảo, gây thiệt hại 48 triệu USD cho người dùng. Dù là dữ liệu từ 2 năm trước, các chuyên gia cho rằng thực trạng đó vẫn chưa được cải thiện.

Thử nghiệm thực tế

Để tìm hiểu thêm về các rủi ro, trang Phone Arena đã tiến hành thử nghiệm cài đặt các phần mềm giả mạo lên một số điện thoại. Đầu tiên là tìm kiếm ứng dụng nhắn tin iMessage (của iOS) trên nền tảng Android. Nếu gõ từ khóa “Message iOS” vào thanh công cụ tìm kiếm sẽ trả về hàng chục kết quả khác nhau.

Ứng dụng có tên Message iOS sẽ tìm cách dụ người dùng trả phí thuê bao. Ngay sau khi cài đặt và mở lên lần đầu, chương trình hiện thông báo trả phí theo tuần (3,99 USD) hoặc trọn gói hằng năm (34,99 USD). Người dùng có thể tắt nội dung này và truy cập ứng dụng miễn phí nhưng tính năng hẹn lịch hay chặn liên lạc thì phải trả phí – những điều hoàn toàn không mất tiền sử dụng trên ứng dụng nhắn tin Message của Google (mặc định trên Android). Nhìn chung, phần mềm này có hoạt động nhưng thiết kế không tốt và mục đích chính vẫn là moi tiền của người dùng. Một số người đã báo cáo tình trạng ứng dụng tự động rút tiền khỏi tài khoản ngân hàng liên kết của họ.

Messages iOS 17 – một chương trình nhắn tin khác thì lập tức yêu cầu người dùng tải danh bạ điện thoại lên máy chủ của nhà phát triển để phục vụ mục đích quảng cáo, marketing. Dạng phần mềm này nên loại bỏ ngay lập tức.

Phần mềm giả mạo và cách nhận biết để tránh thành nạn nhân - Ảnh 2.

Ứng dụng nhắn tin của Google xuất hiện giữa “rừng” phần mềm nhái trên Play Store

Messages iOS 16 thì tự đổi tên sau khi được cài vào máy, cố gắng “đóng giả” trình nhắn tin của iPhone. Chương trình này có gửi và nhận được tin nhắn, nhưng hiển thị quá nhiều quảng cáo tới mức việc trải nghiệm gần như không thể tiếp tục.

Smart Messages có vẻ không phải ứng dụng giả mạo nhưng thu phí 12,99 USD để loại bỏ quảng cáo hiển thị. Trong phần điều khoản sử dụng, chương trình có nói rõ nhà cung cấp dịch vụ quảng cáo sẽ sử dụng những gì liên quan đến thông tin mà phần mềm có được. Dù rõ ràng và có phần minh bạch, người dùng không cần thiết phải trả tiền để sử dụng chương trình này thay cho trình nhắn tin mặc định.

Điểm chung của hầu hết chương trình trên (ngoại trừ vấn đề phí sử dụng) là người dùng không thể yêu cầu hệ thống xóa dữ liệu đã thu thập. Điều này có nghĩa người dùng sẽ mất quyền kiểm soát các thông tin sau khi cài và sử dụng phần mềm này.

Một trường hợp đáng chú ý là ứng dụng có tên SmartThings được tạo ra trông giống với phần mềm của Samsung. Đây là chương trình thay thế điều khiển trên smart TV do Samsung sản xuất cùng nhiều thiết bị nhà thông minh khác, nhưng yêu cầu mua thuê bao. Tên chính thức của phần mềm này là “Smart TV Things for Sam TV Ap”, một dấu hiệu cho thấy sự đáng ngờ. Chương trình này có hoạt động, nhưng kết nối chậm và liên tục đòi đăng ký thuê bao, trong khi ứng dụng SmarThings được Samsung phát hành miễn phí sử dụng.

Tình trạng tương tự xuất hiện trên nhiều kho phần mềm khác nhau như App Gallery của Huawei, Xiaomi Store hay Galaxy Store. Nhìn chung phần mềm giả mạo đều cố dụ người dùng mua thuê bao để sử dụng, hoặc lạm dụng quyền truy cập để lấy thông tin bán cho các nhà quảng cáo, nhưng đó chưa phải vấn đề đáng lo ngại nhất.

Các rủi ro đi kèm với phần mềm giả mạo

Gian lận chi phí: đây là cách phổ biến nhất khi một nhà phát triển muốn trộm tiền từ người dùng. Ứng dụng sẽ tìm mọi cách để ép khách trả phí thuê bao rồi âm thầm trừ tiền.

Ẩn chứa mã độc: một thực trạng thường thấy khác là phần mềm giả mạo chứa mã quảng cáo, mã độc khả nghi, hiển thị các nội dung quảng cáo đáng ngờ và trộm mọi thông tin có thể nhằm bán lại cho người hoặc tổ chức, doanh nghiệp thu mua.

Virus, phần mềm tống tiền: ứng dụng mạo danh có thể chỉ là vỏ bọc của các hình thức virus nguy hiểm có khả năng lây nhiễm trên thiết bị, trong đó đó có cả phần mềm tống tiền. Những chương trình này sau khi cài vào máy sẽ mã hóa toàn bộ dữ liệu, sau đó đòi chủ nhân phải trả tiền để chuộc lại nếu không muốn mất vĩnh viễn các thông tin quan trọng.

Phần mềm giả mạo và cách nhận biết để tránh thành nạn nhân - Ảnh 3.

Dành thời gian đọc bình luận của người dùng trước khi tải về máy có thể tránh rủi ro trở thành nạn nhân của các vụ lừa đảo

Các hình thức gửi tin rác (spam), mã lây nhiễm ẩn danh (trojan), tấn công giả mạo (phishing)…: những công cụ tự động sau khi được lén cài vào điện thoại có thể bắt đầu gửi tin rác đến toàn bộ liên hệ trong danh bạ, chiếm quyền kiểm soát thiết bị, đánh cắp thông tin để trộm tiền ngân hàng…

Cách nhận biết phần mềm giả mạo

Để phát hiện ra các chương trình tiềm ẩn rủi ro, người dùng chỉ cần chú ý đến một số chi tiết trước khi cài chúng lên máy cá nhân.

Nhận diện chi tiết trực quan: quan sát các dấu hiệu thể hiện bên ngoài của ứng dụng. Logo phần mềm có thể trông rất giống, nhưng sẽ có vài chi tiết khác biệt như màu sắc, hình dáng. Nếu thấy bất thường, hãy đọc kỹ tên và phần miêu tả của ứng dụng.

Lỗi chính tả, cấu trúc ngôn ngữ: thông thường các lỗi chính tả trên phần mềm giả mạo sẽ được thực hiện một cách cố ý nhằm tránh công cụ quét bản quyền từ doanh nghiệp đang phát hành chương trình hợp pháp.

Đánh giá từ người dùng: cách này hữu dụng, nhưng cũng phải cẩn trọng bởi nhà phát triển có thể tạo ra các đánh giá giả mạo, hoặc sử dụng công cụ tự động nhằm tăng lượt tải, bình luận tích cực hay chấm điểm cao để thu hút con mồi. Nhưng nếu phần viết bình luận bị tắt, điểm số thấp hoặc có nhiều đánh giá tiêu cực thì đó là “báo động đỏ” không nên cài.

Kiểm tra số lượng tải về: trên Play Store, Google cho hiển thị lượt tải về của ứng dụng. Nếu một phần mềm tuyên bố là “thay thế cho iMessage trên Android” thì sẽ phải có hàng triệu lượt người đã thử nghiệm. Nhưng chỉ có vài trăm hay vài nghìn lượt tải thì tốt nhất nên bỏ qua.



Source link

Cùng chủ đề

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Cảnh báo hình thức lừa đảo mới dùng AI để đánh cắp thông tin người dùng gmail

Trung tâm VNCERT/CC, Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo về sự xuất hiện trên thế giới của hình thức lừa đảo mới, lợi dụng AI và công nghệ mạo danh để đánh cắp thông tin đăng nhập gmail của người dùng.

Ứng dụng nhắn tin Lotus ra mắt người dùng

VCCorp, công ty phát triển mạng xã hội "made in Vietnam" Lotus, vừa chính thức giới thiệu dịch vụ nhắn tin mới mang tên Lotus Chat. Dịch vụ này hướng tới việc tạo ra một môi trường nhắn tin an toàn và hiệu quả hơn cho người dùng, đặc biệt trong công việc.Trước tình trạng nhiều vụ rò rỉ thông tin cá nhân và dữ liệu người dùng qua các ứng dụng nhắn tin, đội ngũ phát triển...

Zalo – nền tảng nhắn tin phổ biến, được yêu thích hàng đầu Việt Nam

Dẫn đầu các nền tảng nhắn tin tại Việt Nam Theo số liệu báo cáo, tại hạng mục “Nền tảng nhắn tin” (Messaging platforms), hết quý II/2024, Zalo dẫn đầu với tỷ lệ sử dụng đạt 82%, cách khá xa về tỷ lệ sử dụng so với các nền tảng khác. Điều này tiếp tục củng cố vị thế của Zalo - ứng dụng nhắn tin phổ biến và được ưa chuộng nhất Việt Nam. Zalo cũng giữ vững vị...

Nổi bật

Mới nhất

Cùng tác giả

Vì sao ĐH Quốc gia TP.HCM chuyển hướng cấu trúc bài thi năng lực?

Dù trước đó đã công bố định hướng cho phép thí sinh lựa chọn 3 trong 6 môn thi phần giải quyết vấn đề của bài thi đánh giá năng lực từ 2025 nhưng cuối cùng ĐH Quốc gia TP.HCM chọn một giải...

Philippines mua hàng chục tàu tuần tra mới từ Pháp, Nhật Bản

Lực lượng bảo vệ bờ biển Philippines chuẩn bị trang bị ít nhất 49 tàu tuần tra mới nhằm tăng cường năng lực an ninh hàng hải trong bối cảnh nhiều biến động. ...

Hội thảo phương thức mới về truyền thông y tế

Tiếp nối thành công của chuỗi hội thảo 'Xây dựng và phát triển kỹ năng truyền thông dành cho các chuyên gia y tế tạo ảnh hưởng xã hội', Bệnh viện Đại học Y Dược TP.HCM phối hợp cùng Bệnh viện Trung ương...

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

5 cách sửa lỗi không thể kết nối với Netflix trên TV nhanh chóng

Người dùng Netflix có thể xem nội dung trên nhiều thiết bị khác nhau như máy tính, điện thoại, máy tính bảng và TV. Tuy nhiên, đôi lúc bạn sẽ gặp phải lỗi không thể kết nối với Netflix trên TV. Cùng tìm hiểu ngay cách giải quyết vấn đề này trong bài viết này nhé!

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cùng chuyên mục

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Apple phát hành iOS 18.2 public beta 2

Sau 1 ngày phát hành bản beta thứ 3 cho các nhà phát triển, Apple đã tung ra bản public beta 2 của iOS 18.2. Để sử dụng bản beta, người dùng có thể đăng ký tại beta.apple.com sau đó tải xuống và cài đặt cập nhật phần mềm mới trên iPhone của mình. Đối với người dùng đã tham gia phần mềm beta thì bản cập nhật có sẵn, người dùng chỉ cần: truy cập Cài đặt - Cài...

Top 9 cách giảm dung lượng file Word dễ thực hiện nhất

Để chia sẻ dữ liệu dễ dàng hơn, bạn nên giảm dung lượng file Word trước khi gửi. Bạn có thể tham khảo bài viết dưới đây để biết cách giảm dung lượng file Word!

Mới nhất

Phát hiện hơn 1.200 lỗ hổng bảo mật thông tin mức cao ở bộ ngành, doanh nghiệp

Quá trình chuyển đổi số là cơ hội bứt phá cho các doanh nghiệp, song song với quá trình này phải đối mặt với nhiều rủi ro về xâm nhập, đánh cắp dữ liệu, để thích ứng với những nguy cơ trong xã hội không ngừng thay đổi, các doanh nghiệp cần đảm bảo an ninh mạng, góp...

Vì sao ĐH Quốc gia TP.HCM chuyển hướng cấu trúc bài thi năng lực?

Dù trước đó đã công bố định hướng cho phép thí sinh lựa chọn 3 trong 6 môn thi phần giải quyết vấn...

Tập đoàn Nhật Bản muốn đầu tư phát triển nhà giá thấp tại Việt Nam

(NLĐO)- Năm 2020, TP HCM có gần 17.000 căn hộ vừa túi tiền cung ra thị trường nhưng 3 năm qua chủ yếu chỉ có căn hộ...

Khởi tố cựu Phó chủ tịch UBND tỉnh Đồng Nai Võ Văn Chánh

Ông Võ Văn Chánh, cựu Phó chủ tịch UBND tỉnh Đồng Nai bị khởi tố để điều tra do có liên quan đến vụ biến 9ha đất công thành đất tư tại dự án khu dân cư Phước Thái. Hôm nay (13/11), nguồn tin của VietNamNet cho hay, cơ quan tố tụng tỉnh Đồng Nai vừa có quyết định khởi...

Vietcombank đồng hành tổ chức cuộc thi Vietnam ESG Challenge 2024

Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) vinh dự đồng hành tổ chức cuộc thi Vietnam ESG...

Mới nhất