Trang chủKhoa học - Công nghệKhoa họcKhông để bị chiếm quyền kiểm soát thiết bị

Không để bị chiếm quyền kiểm soát thiết bị


Ngày 23-4, Công ty CP Chứng khoán SSI gửi thông tin cảnh báo đến hàng triệu khách hàng về tình trạng các đối tượng lừa đảo cài đặt phần mềm giả mạo, chiếm quyền sử dụng thiết bị, bán chứng khoán trong tài khoản rồi thực hiện thao tác ứng tiền, chuyển tiền.

Cẩn trọng với các cuộc điện thoại lạ

Ông Huỳnh Thanh L. (nhà đầu tư quận 7, TP HCM) cho biết cách đây 2 tuần, ông nhận một cuộc điện thoại của người lạ. Người này tự xưng là công an, yêu cầu ông đến công an phường ngay để khắc phục đồng bộ VNeID mức 2 (báo bị lỗi).

Khi ông L. nói bận không đến được, đối tượng này yêu cầu ông “đồng bộ online” theo hướng dẫn cài đặt phần mềm có logo VNeID; phải chụp khuôn mặt, vân tay và số điện thoại. Sau khi làm theo thì màn hình điện thoại ông đỏ lên. Nghi ngờ, ông L. lập tức bỏ điện thoại này, dùng một điện thoại khác khóa tất cả tài khoản ngân hàng, chứng khoán, đồng thời đổi mật khẩu…

Theo ông L., rất may là ông sử dụng 2 điện thoại. Chiếc điện thoại ông tải VNeID theo yêu cầu của đối tượng kia không có tài khoản ngân hàng, chứng khoán.

Vào năm 2023, TAND TP Hà Nội đã tuyên phạt Nguyễn Trần Minh Hòa (ngụ tỉnh Vĩnh Long) 10 năm tù vì đã tấn công tài khoản chứng khoán của một nhà đầu tư tên Q., ngụ Hà Nội; sau đó làm giả giấy tờ để rút 5 tỉ đồng trong tài khoản nạn nhân. Hòa rút tiền từ tài khoản chứng khoán của ông Q. 2 lần được hơn 3,4 tỉ đồng.

Khi Hòa tiếp tục thực hiện lệnh bán các mã cổ phiếu trong tài khoản chứng khoán của ông Q., chưa nhận được tiền về thì bị ông phát hiện, thay đổi mật khẩu tài khoản. Sau đó, ông Q. đã đề nghị công ty chứng khoán tạm khóa tài khoản và tố giác với công an. Ba ngày sau, Hòa bị bắt giữ.

Theo ông Huỳnh Anh Tuấn, Tổng Giám đốc Công ty CP Chứng khoán Ngân hàng Đông Á (DAS), tình trạng tấn công mạng đang diễn biến hết sức phức tạp. Gần đây, các vụ tấn công, xâm nhập, đánh cắp dữ liệu liên tục xảy ra và có xu hướng gia tăng. DAS đã gửi khuyến cáo đến khách hàng, đề nghị nâng cao cảnh giác để hạn chế rủi ro xảy ra, lưu ý các nguyên tắc an toàn khi thực hiện giao dịch chứng khoán trực tuyến.

DAS nhấn mạnh khách hàng không nên truy cập các website, tải file, ứng dụng không rõ nguồn gốc; định kỳ nên đổi mật khẩu trên các ứng dụng và đặt mật khẩu có độ phức tạp, khó đoán. Khách hàng cần nâng cao ý thức bảo mật; không tiết lộ thông tin cá nhân, mã PIN và Smart OTP. Trường hợp nghi ngờ tài khoản có các dấu hiệu bất thường hoặc phát hiện thông tin bảo mật cá nhân bị lộ/bị đánh cắp/vượt ra ngoài khả năng kiểm soát, khách hàng cần báo ngay cho nhân viên công ty để kịp thời xử lý.

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Luôn luôn tỉnh táo

Theo Công ty Chứng khoán SSI, nhà đầu tư phải luôn tỉnh táo trước các đối tượng tự xưng là người thuộc cơ quan chức năng, gọi điện hoặc liên hệ qua Zalo, Facebook… để thuyết phục, đề nghị tải ứng dụng giả mạo trên Google Play store (CH Play).

Khi người dùng cho phép ứng dụng giả mạo hoạt động, đối tượng xấu sẽ kiểm soát toàn bộ thiết bị; từ đó thực hiện hành vi chiếm đoạt tài sản, chuyển tiền trong tài khoản ngân hàng, ví điện tử, tài khoản chứng khoán…

Công ty Chứng khoán SSI cho rằng các nhà đầu tư nên tự bảo vệ mình bằng cách chỉ cài đặt phần mềm được cung cấp bởi các đơn vị phát triển đáng tin cậy trên Apple Store/CH Play hoặc ứng dụng được công bố chính thức trên kênh truyền thông chính thống của các thương hiệu. Không nhấp vào đường link lạ, QR code được gửi qua tin nhắn hoặc tài khoản không định danh. Không cung cấp cho ứng dụng toàn quyền điều khiển thiết bị. Các ứng dụng của ngân hàng, cơ quan thuế hay bất kỳ đơn vị nào khác đều không yêu cầu người dùng thực hiện việc này.

Theo SSI, người dùng tuyệt đối không cung cấp mật khẩu OTP, Smart OTP cho bất kỳ ai, kể cả người tự xưng là cán bộ chính quyền. Cần lập tức gỡ bỏ ứng dụng và khởi động lại thiết bị nếu nghi ngờ hoặc phát hiện bị cài đặt ứng dụng lạ.

Ông Ngô Minh Hiếu, chuyên gia an ninh mạng thuộc Trung tâm Giám sát và An toàn không gian mạng quốc gia – Bộ Thông tin và Truyền thông, cho biết gần đây rộ lên các hình thức giả danh người đại diện tổ chức, cơ quan dịch vụ công, yêu cầu người dùng tải app, thực hiện thao tác theo hướng dẫn rồi chiếm quyền sử dụng điện thoại nhằm chiếm quyền sử dụng tài khoản ngân hàng, chứng khoán hay các app. Với người dùng iPhone, đối tượng xấu tìm cách dụ họ tải ứng dụng lạ hoặc tương tự app dịch vụ công để sử dụng. Khi điện thoại, thiết bị của người dùng nhiễm mã độc, hacker sẽ thu thập hình ảnh, thông tin rồi sau đó sử dụng AI Deepfake để FaceID vào ứng dụng ngân hàng. 

Sao lưu đúng cách để an toàn dữ liệu

Bất cứ dữ liệu cá nhân nào có thể “định danh” chủ nhân đều có nguy cơ bị tội phạm mạng khai thác để tấn công, đánh cắp thông tin. Dữ liệu này bị kẻ xấu đánh cắp rồi bán cho các dịch vụ làm tiếp thị số qua điện thoại hay tin nhắn.

Loại hình tấn công ransomware (mã hóa dữ liệu để đòi tiền chuộc) là nỗi ám ảnh của người dùng internet. Sau khi bị tin tặc nhúng vào hệ thống máy tính hay điện thoại, mã độc này sẽ nhanh chóng mã hóa tất cả tệp dữ liệu của người dùng. Sau đó, kẻ xấu gửi email ra giá đòi tiền chuộc dữ liệu (mở khóa).

Trên tài khoản mạng xã hội cá nhân, anh Nguyễn Hồng Phúc (Xnohat Hva), một chuyên gia có tiếng về an ninh mạng, cảnh báo: Hình ảnh CCCD hay giấy tờ cá nhân; tên tuổi, địa chỉ, ngày tháng năm sinh; tài khoản ví điện tử của người dùng… đều có thể bị hacker sử dụng để tạo các khoản vay với danh nghĩa của nạn nhân để vay từ dịch vụ tín dụng chính thống, dịch vụ tín dụng đen, ví điện tử. Số tiền vay qua các kênh này thường từ vài triệu tới dưới 8 triệu đồng.

Theo một báo cáo của Công ty An ninh mạng Viettel, ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam đã xảy ra trong thời gian gần đây. Hàng trăm GB dữ liệu đã bị tin tặc mã hóa với tổng số tiền chuộc bị đòi ước tính khoảng 3 triệu USD. Không chỉ các cơ quan, tổ chức, doanh nghiệp… mới là “mục tiêu tiềm năng” mà cả người dùng cá nhân cũng có thể trở thành nạn nhân của tin tặc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần bảo vệ an toàn dữ liệu để tránh bị kẻ xấu đánh cắp và không bị tội phạm công nghệ làm hỏng. Người dùng nên sao lưu (backup) dữ liệu vào những ổ lưu trữ rời theo quy tắc 3-2-1. Theo đó, sao lưu ít nhất 3 bản; lưu trữ 2 bản ở 2 phương tiện khác nhau và lưu trữ 1 bản ở ngoại vi (vị trí khác bên ngoài máy). Nếu có điều kiện, người dùng nên sao lưu theo quy tắc 3-2-1-1. Nghĩa là ngoài 3 yếu tố trên, 1 yếu tố nữa là sao lưu với định dạng chỉ đọc (không cho thay đổi các file lưu trữ).

Trong “cuộc chiến” phòng chống tấn công mạng, bảo vệ an toàn dữ liệu, khâu phòng ngừa vẫn là quan trọng hàng đầu, kế đó là khâu phục hồi sau khi bị tấn công. Đừng bao giờ để bị “mất bò mới lo làm chuồng”.

Ông Nguyễn Sơn Hải, Giám đốc điều hành Công ty An ninh mạng Viettel, nhấn mạnh: “Không chỉ bị mất dữ liệu và phải đình trệ công việc hàng tuần để khắc phục sự cố, ngay cả khi chấp nhận trả tiền cho hacker để có khóa giải mã, nhiều doanh nghiệp, tổ chức vẫn không lấy lại được dữ liệu. Khi đã bị mã hóa, tỉ lệ phục hồi, lấy lại được dữ liệu là rất thấp”.

Hoài Xuân



Nguồn: https://nld.com.vn/khong-de-bi-chiem-quyen-kiem-soat-thiet-bi-196240423210212367.htm

Cùng chủ đề

Tác phẩm xuất sắc tháng 8 cuộc thi “Việt Nam hạnh phúc – Happy Vietnam 2024”

Cuộc thi ảnh và video mang tên “Việt Nam Hạnh phúc – Happy Vietnam 2024” do Bộ Thông tin và Truyền thông cùng với Hội Nghệ sĩ Nhiếp ảnh Việt Nam và các cơ quan liên quan chính thức phát động tháng 3/2024 và đã đi được hơn 2/3 chặng đường. Đây không chỉ là một cuộc thi thường niên, mà còn là một phần của chuỗi sự kiện truyền thông - triển lãm về quyền con người tại...

Lùi thời điểm tắt sóng 2G đến ngày 15/10/2024

Quyết định này được đưa ra nhằm đảm bảo nhu cầu thông tin liên lạc trong bối cảnh cơn bão số 3 đổ bộ vào Việt Nam, gây thiệt hại lớn về cơ sở hạ tầng và giao thông. Thông tư này cho phép người dân và doanh nghiệp có...

Mạnh tay xử lý tin giả xuất hiện tràn lan trong bão số 3

NDO - Bộ Thông tin và Truyền thông cho biết, lợi dụng thiệt hại do bão số 3 gây ra tại một số tỉnh phía bắc, đã xuất hiện Fanpage, trang cá nhân trên mạng xã hội mạo nhận là nạn nhân, người dân bị ảnh hưởng và Facebook giả mạo Hội Chữ thập đỏ để lừa đảo bằng cách kêu gọi quyên góp, ủng hộ người dân bị ảnh hưởng bởi cơn bão số 3. Phó Cục trưởng Cục...

Bộ Thông tin và Truyền thông tạm dừng việc tắt sóng 2G Only đến 15/10/2024

Lí do để tạm ngưng tắt sóng 2G theo Thông tư số 10 là để đảm bảo nhu cầu thông tin trong thời gian cần thiết đủ để doanh nghiệp và người dân kịp thời khắc phục thiệt hại cơn bão số 3.     Ngày 13/9/2024, Bộ Thông tin và Truyền thông đã ban hành Thông tư số 10/2024/TT-BTTTT về việc dừng cung cấp dịch vụ cho thiết bị đầu cuối thuê bao chỉ hỗ trợ tiêu chuẩn GSM trong thời...

Nghiên cứu lùi thời gian tắt sóng di động 2G đến khoảng tháng 9/2026

Quyết định này căn cứ trên tình hình thực tế ảnh hưởng của bão lũ, cũng như kiến nghị của doanh nghiệp viễn thông. “Bão số 3 làm ảnh hưởng đến việc tiếp cận người dùng dịch vụ viễn thông, sự quan tâm của người dùng với việc chuyển đổi...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Thúc đẩy khởi nghiệp sáng tạo trong lĩnh vực hiệu quả năng lượng

Hiệu quả năng lượng không chỉ là việc sử dụng ít năng lượng hơn, mà còn là sử dụng năng lượng một cách thông minh và tối ưu. Trong bối cảnh tài nguyên năng lượng ngày càng khan hiếm và biến đổi khí hậu đe dọa, việc nâng cao hiệu quả năng lượng trở thành một nhiệm vụ cấp bách đối với mọi quốc gia và cá nhân. Chương trình quốc gia về sử dụng năng lượng...

Apple phát hành iOS 17.7 dành cho người dùng chưa sẵn sàng với iOS 18

Hôm nay, Apple chính thức ra mắt iOS 18, bản cập nhật phần mềm mới nhất dành cho iPhone, hứa hẹn mang đến hàng loạt tính năng mới thú vị và cải tiến quan trọng. Tuy nhiên, cùng lúc đó, hãng cũng phát hành một phiên bản mới của hệ...

Khó khăn trong ứng dụng công nghệ cảnh báo sớm sạt lở, lũ quét

Chưa chỉ ra được khi nào tai biến xảy ra Đánh giá về mặt địa chất khu vực miền núi phía bắc, Phó Giáo sư, Tiến sĩ Trần Tuấn Anh, Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam, Viện trưởng Viện Địa chất cho biết, phần lớn diện tích khu vực miền núi phía bắc được cấu tạo bởi các loại đá cổ bị phong hóa mạnh. Lớp vỏ phong...

Adobe phát triển video AI tạo sinh bằng mô hình Firefly

Adobe luôn đi đầu trong việc cung cấp các công cụ, tài nguyên và giải pháp nhằm thúc đẩy sáng tạo trên toàn cầu. Trong thời kỳ công nghệ AI tạo sinh phát triển mạnh mẽ, Adobe tiếp tục khẳng định tầm nhìn của mình về vai trò của AI,...

Khai mạc Ngày hội Khởi nghiệp sáng tạo vùng Bắc Trung Bộ và duyên hải miền trung năm 2024

Ngày hội Khởi nghiệp sáng tạo vùng Bắc Trung Bộ và duyên hải miền trung năm 2024 là sự kiện thể hiện mục tiêu, quyết tâm của tỉnh Thừa Thiên Huế nhằm xây dựng Thừa Thiên Huế trở thành trung tâm khoa học-công nghệ lớn của cả nước theo tinh thần Nghị quyết 54-NQ/TW của Bộ Chính trị. Sự kiện còn là dịp để tham vấn cơ chế chính sách cho hoạt động đầu tư khởi nghiệp...

Cùng chuyên mục

Airbus tặng ảnh vệ tinh các khu vực bị ảnh hưởng nặng bởi bão số 3

Theo thông tin từ Bộ Ngoại giao, ngày 17-9, Thứ trưởng Ngoại giao Lê Thị Thu Hằng đã tiếp Đại sứ Pháp Olivier Brochet và Giám đốc Airbus Việt Nam Hoàng Tri Mai.Tại buổi tiếp, giám đốc Airbus Việt Nam đã trao cho phía Việt Nam ảnh vệ tinh quang học Pléiades và ảnh vệ tinh radar TerraSAR-X tại một số khu...

VinBrain củng cố vị thế trên thị trường nội địa với nền tảng DrAid

Công ty Cổ phần VinBrain, startup AI công nghệ y tế được đầu tư bởi Vingroup, tiếp tục củng cố vị thế trên thị trường nội địa với các thỏa thuận hợp tác mới nhất cùng Medlatec và Vikomed. Thực tế, sau thời gian triển khai DrAid tại một trong số những bệnh viện công và các hệ thống y tế tư nhân hàng đầu Việt Nam, VinBrain đã mang lại nhiều...

Tập đoàn công nghệ Việt Nam đã vượt số 80.000 nhân sự trên toàn cầu

Nhân viên thứ 80.013 của Tập đoàn FPT là một chuyên viên nghiên cứu và phát triển trong lĩnh vực vi mạch bán dẫn tại Công ty FPT Semiconductor. Việt Nam đang trở thành điểm nóng đầu tư trong ngành công nghiệp bán dẫn, thu hút nguồn vốn và sự quan tâm lớn từ các doanh nghiệp quốc tế. FPT có hơn...

Triển lãm và diễn đàn công nghệ, đổi mới sáng tạo ngành khách sạn lần đầu tiên tại Việt Nam

DNVN - Trong hai ngày 23 - 24/9, triển lãm và diễn đàn công nghệ, đổi mới sáng tạo ngành khách sạn “HORECFEX Việt Nam 2024” với chủ đề “Dẫn dắt tương lai ngành khách sạn” sẽ diễn ra tại Cung Hội nghị quốc tế Ariyana Đà Nẵng. ...

Microsoft chi 60 tỷ USD mua cổ phiếu quỹ, tăng cổ tức 10%

Song song với đó, “gã khổng lồ” công nghệ Mỹ cũng tuyên bố chia cổ tức hằng quý với mức 0,83 USD mỗi cổ phiếu, tăng 8 cent (tương đương 10%) so với quý trước. Cuộc họp cổ đông thường niên của Microsoft dự kiến diễn ra vào ngày 10/12 tới, nơi các nhà đầu tư sẽ có cơ hội thảo luận về những chiến lược dài hạn của công ty, đặc biệt là trong lĩnh vực...

Mới nhất

Lào Cai khẩn trương cấp điện và sóng viễn thông trở lại

Với sự vào cuộc tổng lực của cả hệ thống chính trị, các cấp các ngành, đặc biệt nỗ lực ngày đêm khắc phục hậu quả, ngành điện lực, viễn thông hàng loạt hệ thống điện, viễn thông đến các xã, phường, thôn, bản trên toàn tỉnh Lào Cai đã khôi phục hoạt động trở lại sau thiệt hại của hoàn lưu bão số...

Hệ lụy từ 17 triệu lượt xem các bản “cover AI” của Blackpink

Các nghệ sĩ Kpop khác như Stray Kids, Jungkook, Jennie, TWICE cũng mất từ 60-80 nghìn bảng Anh thu nhập tiềm năng do sự gia tăng của các bài hát cover AI.Trong khi đó, "Cupid" của nhóm nhạc nữ Kpop FIFTY FIFTY là một trong những bài hát được xem nhiều nhất với các bản cover AI (13,6...

Những tháng cuối năm, lãi suất ngân hàng theo hướng nào?

DNVN - Ngân hàng Nhà nước đang chỉ đạo tiếp tục hạ lãi suất trong những tháng cuối năm. Tuy nhiên, xu hướng giảm lãi suất còn phụ thuộc vào yếu tố lạm phát...

Hai dự án nút giao ở phía Đông TP.HCM có nguy cơ chậm tiến độ

Do vướng mắc quy định và quá trình thẩm định kế hoạch lựa chọn nhà thầu điều chỉnh nên dự án nút giao An Phú và nút giao Mỹ Thuỷ tại TP.Thủ Đức thi công chậm tiến độ. Trong báo cáo về tình hình thực...

Đồng Nai chấp thuận nhà đầu tư dự án khu đô thị hơn 72.000 tỷ đồng

Đồng Nai chấp thuận nhà đầu tư dự án khu đô thị hơn 72.000 tỷ đồngUBND tỉnh Đồng Nai vừa chấp thuận cho Liên danh 5 nhà đầu tư thực hiện Dự án Khu đô thị Hiệp Hòa, với tổng mức đầu tư hơn 72.000 tỷ đồng. ...

Mới nhất

TPHCM ra công văn khẩn