Trang chủKhoa học - Công nghệKhoa họcKhông để bị chiếm quyền kiểm soát thiết bị

Không để bị chiếm quyền kiểm soát thiết bị


Ngày 23-4, Công ty CP Chứng khoán SSI gửi thông tin cảnh báo đến hàng triệu khách hàng về tình trạng các đối tượng lừa đảo cài đặt phần mềm giả mạo, chiếm quyền sử dụng thiết bị, bán chứng khoán trong tài khoản rồi thực hiện thao tác ứng tiền, chuyển tiền.

Cẩn trọng với các cuộc điện thoại lạ

Ông Huỳnh Thanh L. (nhà đầu tư quận 7, TP HCM) cho biết cách đây 2 tuần, ông nhận một cuộc điện thoại của người lạ. Người này tự xưng là công an, yêu cầu ông đến công an phường ngay để khắc phục đồng bộ VNeID mức 2 (báo bị lỗi).

Khi ông L. nói bận không đến được, đối tượng này yêu cầu ông “đồng bộ online” theo hướng dẫn cài đặt phần mềm có logo VNeID; phải chụp khuôn mặt, vân tay và số điện thoại. Sau khi làm theo thì màn hình điện thoại ông đỏ lên. Nghi ngờ, ông L. lập tức bỏ điện thoại này, dùng một điện thoại khác khóa tất cả tài khoản ngân hàng, chứng khoán, đồng thời đổi mật khẩu…

Theo ông L., rất may là ông sử dụng 2 điện thoại. Chiếc điện thoại ông tải VNeID theo yêu cầu của đối tượng kia không có tài khoản ngân hàng, chứng khoán.

Vào năm 2023, TAND TP Hà Nội đã tuyên phạt Nguyễn Trần Minh Hòa (ngụ tỉnh Vĩnh Long) 10 năm tù vì đã tấn công tài khoản chứng khoán của một nhà đầu tư tên Q., ngụ Hà Nội; sau đó làm giả giấy tờ để rút 5 tỉ đồng trong tài khoản nạn nhân. Hòa rút tiền từ tài khoản chứng khoán của ông Q. 2 lần được hơn 3,4 tỉ đồng.

Khi Hòa tiếp tục thực hiện lệnh bán các mã cổ phiếu trong tài khoản chứng khoán của ông Q., chưa nhận được tiền về thì bị ông phát hiện, thay đổi mật khẩu tài khoản. Sau đó, ông Q. đã đề nghị công ty chứng khoán tạm khóa tài khoản và tố giác với công an. Ba ngày sau, Hòa bị bắt giữ.

Theo ông Huỳnh Anh Tuấn, Tổng Giám đốc Công ty CP Chứng khoán Ngân hàng Đông Á (DAS), tình trạng tấn công mạng đang diễn biến hết sức phức tạp. Gần đây, các vụ tấn công, xâm nhập, đánh cắp dữ liệu liên tục xảy ra và có xu hướng gia tăng. DAS đã gửi khuyến cáo đến khách hàng, đề nghị nâng cao cảnh giác để hạn chế rủi ro xảy ra, lưu ý các nguyên tắc an toàn khi thực hiện giao dịch chứng khoán trực tuyến.

DAS nhấn mạnh khách hàng không nên truy cập các website, tải file, ứng dụng không rõ nguồn gốc; định kỳ nên đổi mật khẩu trên các ứng dụng và đặt mật khẩu có độ phức tạp, khó đoán. Khách hàng cần nâng cao ý thức bảo mật; không tiết lộ thông tin cá nhân, mã PIN và Smart OTP. Trường hợp nghi ngờ tài khoản có các dấu hiệu bất thường hoặc phát hiện thông tin bảo mật cá nhân bị lộ/bị đánh cắp/vượt ra ngoài khả năng kiểm soát, khách hàng cần báo ngay cho nhân viên công ty để kịp thời xử lý.

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Luôn luôn tỉnh táo

Theo Công ty Chứng khoán SSI, nhà đầu tư phải luôn tỉnh táo trước các đối tượng tự xưng là người thuộc cơ quan chức năng, gọi điện hoặc liên hệ qua Zalo, Facebook… để thuyết phục, đề nghị tải ứng dụng giả mạo trên Google Play store (CH Play).

Khi người dùng cho phép ứng dụng giả mạo hoạt động, đối tượng xấu sẽ kiểm soát toàn bộ thiết bị; từ đó thực hiện hành vi chiếm đoạt tài sản, chuyển tiền trong tài khoản ngân hàng, ví điện tử, tài khoản chứng khoán…

Công ty Chứng khoán SSI cho rằng các nhà đầu tư nên tự bảo vệ mình bằng cách chỉ cài đặt phần mềm được cung cấp bởi các đơn vị phát triển đáng tin cậy trên Apple Store/CH Play hoặc ứng dụng được công bố chính thức trên kênh truyền thông chính thống của các thương hiệu. Không nhấp vào đường link lạ, QR code được gửi qua tin nhắn hoặc tài khoản không định danh. Không cung cấp cho ứng dụng toàn quyền điều khiển thiết bị. Các ứng dụng của ngân hàng, cơ quan thuế hay bất kỳ đơn vị nào khác đều không yêu cầu người dùng thực hiện việc này.

Theo SSI, người dùng tuyệt đối không cung cấp mật khẩu OTP, Smart OTP cho bất kỳ ai, kể cả người tự xưng là cán bộ chính quyền. Cần lập tức gỡ bỏ ứng dụng và khởi động lại thiết bị nếu nghi ngờ hoặc phát hiện bị cài đặt ứng dụng lạ.

Ông Ngô Minh Hiếu, chuyên gia an ninh mạng thuộc Trung tâm Giám sát và An toàn không gian mạng quốc gia – Bộ Thông tin và Truyền thông, cho biết gần đây rộ lên các hình thức giả danh người đại diện tổ chức, cơ quan dịch vụ công, yêu cầu người dùng tải app, thực hiện thao tác theo hướng dẫn rồi chiếm quyền sử dụng điện thoại nhằm chiếm quyền sử dụng tài khoản ngân hàng, chứng khoán hay các app. Với người dùng iPhone, đối tượng xấu tìm cách dụ họ tải ứng dụng lạ hoặc tương tự app dịch vụ công để sử dụng. Khi điện thoại, thiết bị của người dùng nhiễm mã độc, hacker sẽ thu thập hình ảnh, thông tin rồi sau đó sử dụng AI Deepfake để FaceID vào ứng dụng ngân hàng. 

Sao lưu đúng cách để an toàn dữ liệu

Bất cứ dữ liệu cá nhân nào có thể “định danh” chủ nhân đều có nguy cơ bị tội phạm mạng khai thác để tấn công, đánh cắp thông tin. Dữ liệu này bị kẻ xấu đánh cắp rồi bán cho các dịch vụ làm tiếp thị số qua điện thoại hay tin nhắn.

Loại hình tấn công ransomware (mã hóa dữ liệu để đòi tiền chuộc) là nỗi ám ảnh của người dùng internet. Sau khi bị tin tặc nhúng vào hệ thống máy tính hay điện thoại, mã độc này sẽ nhanh chóng mã hóa tất cả tệp dữ liệu của người dùng. Sau đó, kẻ xấu gửi email ra giá đòi tiền chuộc dữ liệu (mở khóa).

Trên tài khoản mạng xã hội cá nhân, anh Nguyễn Hồng Phúc (Xnohat Hva), một chuyên gia có tiếng về an ninh mạng, cảnh báo: Hình ảnh CCCD hay giấy tờ cá nhân; tên tuổi, địa chỉ, ngày tháng năm sinh; tài khoản ví điện tử của người dùng… đều có thể bị hacker sử dụng để tạo các khoản vay với danh nghĩa của nạn nhân để vay từ dịch vụ tín dụng chính thống, dịch vụ tín dụng đen, ví điện tử. Số tiền vay qua các kênh này thường từ vài triệu tới dưới 8 triệu đồng.

Theo một báo cáo của Công ty An ninh mạng Viettel, ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam đã xảy ra trong thời gian gần đây. Hàng trăm GB dữ liệu đã bị tin tặc mã hóa với tổng số tiền chuộc bị đòi ước tính khoảng 3 triệu USD. Không chỉ các cơ quan, tổ chức, doanh nghiệp… mới là “mục tiêu tiềm năng” mà cả người dùng cá nhân cũng có thể trở thành nạn nhân của tin tặc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần bảo vệ an toàn dữ liệu để tránh bị kẻ xấu đánh cắp và không bị tội phạm công nghệ làm hỏng. Người dùng nên sao lưu (backup) dữ liệu vào những ổ lưu trữ rời theo quy tắc 3-2-1. Theo đó, sao lưu ít nhất 3 bản; lưu trữ 2 bản ở 2 phương tiện khác nhau và lưu trữ 1 bản ở ngoại vi (vị trí khác bên ngoài máy). Nếu có điều kiện, người dùng nên sao lưu theo quy tắc 3-2-1-1. Nghĩa là ngoài 3 yếu tố trên, 1 yếu tố nữa là sao lưu với định dạng chỉ đọc (không cho thay đổi các file lưu trữ).

Trong “cuộc chiến” phòng chống tấn công mạng, bảo vệ an toàn dữ liệu, khâu phòng ngừa vẫn là quan trọng hàng đầu, kế đó là khâu phục hồi sau khi bị tấn công. Đừng bao giờ để bị “mất bò mới lo làm chuồng”.

Ông Nguyễn Sơn Hải, Giám đốc điều hành Công ty An ninh mạng Viettel, nhấn mạnh: “Không chỉ bị mất dữ liệu và phải đình trệ công việc hàng tuần để khắc phục sự cố, ngay cả khi chấp nhận trả tiền cho hacker để có khóa giải mã, nhiều doanh nghiệp, tổ chức vẫn không lấy lại được dữ liệu. Khi đã bị mã hóa, tỉ lệ phục hồi, lấy lại được dữ liệu là rất thấp”.

Hoài Xuân



Nguồn: https://nld.com.vn/khong-de-bi-chiem-quyen-kiem-soat-thiet-bi-196240423210212367.htm

Cùng chủ đề

Xuất hiện nhiều bài toán mới về bảo mật khi ngân hàng ứng dụng AI mạnh mẽ

Theo Giám đốc Công nghệ Microsoft Việt Nam Lê Nhân Tâm, trong bối cảnh AI phát triển mạnh mẽ, an toàn, bảo mật trong lĩnh vực tài chính ngân hàng đang đối mặt với nhiều bài toán mới. Tài chính, ngân hàng luôn là "đích ngắm" của tội phạm mạng. Nguy cơ, rủi ro càng gia tăng mạnh khi ngân hàng, công ty tài chính ứng dụng AI. Để độc giả hiểu rõ hơn câu chuyện an toàn, bảo mật trong...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Diễn tập an toàn thông tin quốc gia lần đầu có chuyên gia ASEAN góp mặt

Diễn ra trong tháng 11, diễn tập an toàn thông tin quy mô quốc gia lần 3 năm 2024 lần đầu có sự tham gia của cả các đội chuyên gia đến từ các nước ASEAN khác, bên cạnh các cơ quan, tổ chức trong nước. Thời gian qua, với vai trò là cơ quan điều phối quốc gia về ứng cứu sự cố an toàn thông tin mạng, Cục An toàn thông tin (Bộ TT&TT) đã chủ trì và...

Ứng cứu và phục hồi hệ thống sau thảm họa tấn công mạng

NDO - Ngày 13/11, Liên minh An toàn thông tin CYSEEX tổ chức hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa” nhằm chia sẻ kiến thức và kinh nghiệm, giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi. Bảo đảm an toàn hệ thống trước các cuộc tấn công phức tạp Hội thảo được Cục An toàn Thông tin...

Nổi bật

Mới nhất

Cùng tác giả

Nghệ sĩ BÍCH TRÀ – trao truyền đam mê âm nhạc cho thế h …

Âm nhạc là người bạn đồng hành và là niềm cảm hứng để cô hướng tới những dự án của mình ...

Truyền cảm hứng cho người yếu thế

Khao khát tạo ra giá trị cho bản thân và cộng đồng, những bạn trẻ khiếm thính không ngừng ước mơ và hành động ...

Để không hối tiếc

Tôi làm đủ mọi việc để có cái trang trải cuộc sống và nuôi dưỡng ước mơ của bản thân ...

Máy nuôi thú ảo bất ngờ gây “sốt”

Trào lưu nuôi thú ảo bỗng thịnh hành trở lại thời gian gần đây, nhất là gen Z. ...

Hơn 4.000 thí sinh ở TP HCM tranh tài giải toán quốc tế

(NLĐO) - ELMO là cuộc thi Olympic toán học quốc tế được tổ chức hàng năm. Khi tham gia cuộc thi, học sinh Việt Nam sẽ thi đấu với hơn 60.000 thí sinh quốc tế. ...

Bài đọc nhiều

Công ty mẹ Facebook bị châu Âu phạt hơn 840 triệu USD

Châu Âu phạt gã khổng lồ Meta, công ty mẹ Facebook, hơn 840 triệu USD vì vi phạm luật chống độc quyền và lạm dụng vị thế thống lĩnh để chèn ép các đối thủ. Ngày 14-11, Ủy ban châu Âu tuyên bố phạt...

Facebook ra mắt tính năng ‘bình luận ẩn danh’ giúp bảo mật thông tin cá nhân

Facebook, một trong những mạng xã hội lớn nhất thế giới, từ lâu đã trở thành công cụ quan trọng để kết nối bạn bè, gia đình và chia sẻ thông tin. Tuy nhiên, song hành với sự tiện ích đó, vấn đề bảo mật thông tin cá nhân luôn...

Ứng dụng AI trong y tế đã ra đời để giảm tải gánh nặng cho các bệnh viện

Mới đây, Sở Y tế Cà Mau đã chủ trì tổ chức hội thảo với chủ đề: “Nâng cao độ chính xác trong chẩn đoán hình ảnh bằng các giải pháp trí tuệ nhân tạo (AI)”. ...

Đà Nẵng: Công nghiệp sáng tạo nên phát triển xoay quanh du lịch biển

DNVN - Theo PGS.TS Trần Ngọc Ca (Đại học Quốc gia Hà Nội), Đà Nẵng cần tập trung cho công nghiệp sáng tạo – một một thành tố cốt lõi của đổi mới sáng tạo, và tiếp cận phát triển theo chùm (cluster) xoay quanh du lịch biển. ...

Cùng chuyên mục

VNPT đồng hành kiến tạo thành phố thông minh vì tương lai

Trong bước tiến mạnh mẽ nhằm thúc đẩy phát triển công nghệ và chuyển đổi số tại Việt Nam, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) tự hào đồng hành cùng Thủ Đức Innovation Fest 2024 (TDIF), sự kiện công nghệ ngoài trời lớn nhất Việt Nam. Sự kiện diễn ra từ ngày 15 đến ngày 17/11 tại Công viên Bờ sông Sài Gòn, TP Thủ Đức, dự kiến thu hút hơn 100.000 người và...

Người dùng cần kết nối tốc độ cao để trải nghiệm các ứng dụng trí tuệ nhân tạo tạo sinh

NDO - Theo báo cáo mới nhất của ConsumerLab từ Ericsson, các ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) đang trở thành một yếu tố quan trọng thúc đẩy sự quan tâm ngày càng tăng của người dùng smartphone 5G toàn cầu để có kết nối vượt trội, ổn định, tốc độ cao khi trải nghiệm. Người dùng smartphone sử dụng ứng dụng GenAI tăng nhanh Kết nối vượt trội và khả năng sẵn...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows;...

Kiến nghị lập Ban chỉ đạo quốc gia về AI để thúc đẩy đổi mới sáng tạo

DNVN - Việt Nam có chiến lược quốc gia về nghiên cứu, phát triển và ứng dụng AI từ khá sớm nhưng lại thiếu các nguồn lực để triển khai chi tiết. Giới chuyên gia cho rằng cần một ban chỉ đạo quốc gia về AI điều phối các nguồn lực, tối ưu hóa...

Apple bị đòi bồi thường gần 4 tỉ USD vì ‘bẫy’ người dùng mua iCloud

Apple được cho là đã vi phạm luật cạnh tranh của Anh khi ưu tiên dịch vụ lưu trữ iCloud, 'bẫy' khách hàng buộc phải dùng iCloud. Hãng Apple đang phải đối mặt với vụ kiện trị giá gần 3 tỉ bảng Anh (3,8...

Mới nhất

Thủ tướng Phạm Minh Chính tới Brazil bắt đầu chuyến công tác dự Hội nghị G20

Đây là lần thứ năm Việt Nam được mời tham dự một Hội nghị thượng đỉnh G20 và là lần đầu tiên Thủ tướng Chính phủ Phạm Minh Chính tham dự Hội nghị thượng đỉnh G20. ...

Khu thương mại tự do Đà Nẵng cần khung pháp lý và chính sách ưu đãi linh hoạt

Bên cạnh đầu tư hạ tầng logistics hiện đại, Đà Nẵng cần xây dựng khung pháp lý và các chính sách ưu đãi linh hoạt để thu hút đầu tư vào Khu thương mại tự do. Khu thương mại tự do Đà Nẵng cần khung pháp lý và chính sách ưu đãi linh hoạtBên cạnh đầu tư hạ tầng logistics...

Bản tin Mặt trận sáng 17/11

Bản tin Mặt trận sáng 17/11 của Báo Đại Đoàn Kết gồm một số nội dung chính như sau: Tưng bừng Ngày hội Đại đoàn kết bản Vều 1 (Nghệ An); Chánh án Tòa án nhân dân tối cao Lê Minh Trí dự ngày hội Đại đoàn kết toàn dân tộc ở Mỹ Tho; Khối thi đua II, Công...

Iran nói về cơ hội đàm phán hạt nhân với phương Tây, yêu cầu Mỹ bồi thường hơn 48 tỷ USD vì lý do...

Theo truyền thông nhà nước Iran, Ngoại trưởng nước này, ông Abbas Araghchi, ngày 16/11 nhận định rằng có cơ hội đàm phán hạt nhân với phương Tây, song "hạn chế".

Cách ‘bộ trưởng’ Elon Musk cắt giảm chi phí tại các công ty riêng

Đồng phụ trách Bộ Hiệu quả Chính phủ - Elon Musk nổi tiếng với những chính sách cắt giảm mạnh tay nhằm tiết kiệm chi phí tại các công ty riêng, bao gồm SpaceX, Tesla và X. Tổng thống đắc cử Donald Trump đã mời Elon Musk đồng lãnh đạo Bộ Hiệu quả Chính phủ để giảm chi tiêu của...

Mới nhất