Trang chủKhoa học - Công nghệKhoa họcKhông để bị chiếm quyền kiểm soát thiết bị

Không để bị chiếm quyền kiểm soát thiết bị


Ngày 23-4, Công ty CP Chứng khoán SSI gửi thông tin cảnh báo đến hàng triệu khách hàng về tình trạng các đối tượng lừa đảo cài đặt phần mềm giả mạo, chiếm quyền sử dụng thiết bị, bán chứng khoán trong tài khoản rồi thực hiện thao tác ứng tiền, chuyển tiền.

Cẩn trọng với các cuộc điện thoại lạ

Ông Huỳnh Thanh L. (nhà đầu tư quận 7, TP HCM) cho biết cách đây 2 tuần, ông nhận một cuộc điện thoại của người lạ. Người này tự xưng là công an, yêu cầu ông đến công an phường ngay để khắc phục đồng bộ VNeID mức 2 (báo bị lỗi).

Khi ông L. nói bận không đến được, đối tượng này yêu cầu ông “đồng bộ online” theo hướng dẫn cài đặt phần mềm có logo VNeID; phải chụp khuôn mặt, vân tay và số điện thoại. Sau khi làm theo thì màn hình điện thoại ông đỏ lên. Nghi ngờ, ông L. lập tức bỏ điện thoại này, dùng một điện thoại khác khóa tất cả tài khoản ngân hàng, chứng khoán, đồng thời đổi mật khẩu…

Theo ông L., rất may là ông sử dụng 2 điện thoại. Chiếc điện thoại ông tải VNeID theo yêu cầu của đối tượng kia không có tài khoản ngân hàng, chứng khoán.

Vào năm 2023, TAND TP Hà Nội đã tuyên phạt Nguyễn Trần Minh Hòa (ngụ tỉnh Vĩnh Long) 10 năm tù vì đã tấn công tài khoản chứng khoán của một nhà đầu tư tên Q., ngụ Hà Nội; sau đó làm giả giấy tờ để rút 5 tỉ đồng trong tài khoản nạn nhân. Hòa rút tiền từ tài khoản chứng khoán của ông Q. 2 lần được hơn 3,4 tỉ đồng.

Khi Hòa tiếp tục thực hiện lệnh bán các mã cổ phiếu trong tài khoản chứng khoán của ông Q., chưa nhận được tiền về thì bị ông phát hiện, thay đổi mật khẩu tài khoản. Sau đó, ông Q. đã đề nghị công ty chứng khoán tạm khóa tài khoản và tố giác với công an. Ba ngày sau, Hòa bị bắt giữ.

Theo ông Huỳnh Anh Tuấn, Tổng Giám đốc Công ty CP Chứng khoán Ngân hàng Đông Á (DAS), tình trạng tấn công mạng đang diễn biến hết sức phức tạp. Gần đây, các vụ tấn công, xâm nhập, đánh cắp dữ liệu liên tục xảy ra và có xu hướng gia tăng. DAS đã gửi khuyến cáo đến khách hàng, đề nghị nâng cao cảnh giác để hạn chế rủi ro xảy ra, lưu ý các nguyên tắc an toàn khi thực hiện giao dịch chứng khoán trực tuyến.

DAS nhấn mạnh khách hàng không nên truy cập các website, tải file, ứng dụng không rõ nguồn gốc; định kỳ nên đổi mật khẩu trên các ứng dụng và đặt mật khẩu có độ phức tạp, khó đoán. Khách hàng cần nâng cao ý thức bảo mật; không tiết lộ thông tin cá nhân, mã PIN và Smart OTP. Trường hợp nghi ngờ tài khoản có các dấu hiệu bất thường hoặc phát hiện thông tin bảo mật cá nhân bị lộ/bị đánh cắp/vượt ra ngoài khả năng kiểm soát, khách hàng cần báo ngay cho nhân viên công ty để kịp thời xử lý.

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Luôn luôn tỉnh táo

Theo Công ty Chứng khoán SSI, nhà đầu tư phải luôn tỉnh táo trước các đối tượng tự xưng là người thuộc cơ quan chức năng, gọi điện hoặc liên hệ qua Zalo, Facebook… để thuyết phục, đề nghị tải ứng dụng giả mạo trên Google Play store (CH Play).

Khi người dùng cho phép ứng dụng giả mạo hoạt động, đối tượng xấu sẽ kiểm soát toàn bộ thiết bị; từ đó thực hiện hành vi chiếm đoạt tài sản, chuyển tiền trong tài khoản ngân hàng, ví điện tử, tài khoản chứng khoán…

Công ty Chứng khoán SSI cho rằng các nhà đầu tư nên tự bảo vệ mình bằng cách chỉ cài đặt phần mềm được cung cấp bởi các đơn vị phát triển đáng tin cậy trên Apple Store/CH Play hoặc ứng dụng được công bố chính thức trên kênh truyền thông chính thống của các thương hiệu. Không nhấp vào đường link lạ, QR code được gửi qua tin nhắn hoặc tài khoản không định danh. Không cung cấp cho ứng dụng toàn quyền điều khiển thiết bị. Các ứng dụng của ngân hàng, cơ quan thuế hay bất kỳ đơn vị nào khác đều không yêu cầu người dùng thực hiện việc này.

Theo SSI, người dùng tuyệt đối không cung cấp mật khẩu OTP, Smart OTP cho bất kỳ ai, kể cả người tự xưng là cán bộ chính quyền. Cần lập tức gỡ bỏ ứng dụng và khởi động lại thiết bị nếu nghi ngờ hoặc phát hiện bị cài đặt ứng dụng lạ.

Ông Ngô Minh Hiếu, chuyên gia an ninh mạng thuộc Trung tâm Giám sát và An toàn không gian mạng quốc gia – Bộ Thông tin và Truyền thông, cho biết gần đây rộ lên các hình thức giả danh người đại diện tổ chức, cơ quan dịch vụ công, yêu cầu người dùng tải app, thực hiện thao tác theo hướng dẫn rồi chiếm quyền sử dụng điện thoại nhằm chiếm quyền sử dụng tài khoản ngân hàng, chứng khoán hay các app. Với người dùng iPhone, đối tượng xấu tìm cách dụ họ tải ứng dụng lạ hoặc tương tự app dịch vụ công để sử dụng. Khi điện thoại, thiết bị của người dùng nhiễm mã độc, hacker sẽ thu thập hình ảnh, thông tin rồi sau đó sử dụng AI Deepfake để FaceID vào ứng dụng ngân hàng. 

Sao lưu đúng cách để an toàn dữ liệu

Bất cứ dữ liệu cá nhân nào có thể “định danh” chủ nhân đều có nguy cơ bị tội phạm mạng khai thác để tấn công, đánh cắp thông tin. Dữ liệu này bị kẻ xấu đánh cắp rồi bán cho các dịch vụ làm tiếp thị số qua điện thoại hay tin nhắn.

Loại hình tấn công ransomware (mã hóa dữ liệu để đòi tiền chuộc) là nỗi ám ảnh của người dùng internet. Sau khi bị tin tặc nhúng vào hệ thống máy tính hay điện thoại, mã độc này sẽ nhanh chóng mã hóa tất cả tệp dữ liệu của người dùng. Sau đó, kẻ xấu gửi email ra giá đòi tiền chuộc dữ liệu (mở khóa).

Trên tài khoản mạng xã hội cá nhân, anh Nguyễn Hồng Phúc (Xnohat Hva), một chuyên gia có tiếng về an ninh mạng, cảnh báo: Hình ảnh CCCD hay giấy tờ cá nhân; tên tuổi, địa chỉ, ngày tháng năm sinh; tài khoản ví điện tử của người dùng… đều có thể bị hacker sử dụng để tạo các khoản vay với danh nghĩa của nạn nhân để vay từ dịch vụ tín dụng chính thống, dịch vụ tín dụng đen, ví điện tử. Số tiền vay qua các kênh này thường từ vài triệu tới dưới 8 triệu đồng.

Theo một báo cáo của Công ty An ninh mạng Viettel, ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam đã xảy ra trong thời gian gần đây. Hàng trăm GB dữ liệu đã bị tin tặc mã hóa với tổng số tiền chuộc bị đòi ước tính khoảng 3 triệu USD. Không chỉ các cơ quan, tổ chức, doanh nghiệp… mới là “mục tiêu tiềm năng” mà cả người dùng cá nhân cũng có thể trở thành nạn nhân của tin tặc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần bảo vệ an toàn dữ liệu để tránh bị kẻ xấu đánh cắp và không bị tội phạm công nghệ làm hỏng. Người dùng nên sao lưu (backup) dữ liệu vào những ổ lưu trữ rời theo quy tắc 3-2-1. Theo đó, sao lưu ít nhất 3 bản; lưu trữ 2 bản ở 2 phương tiện khác nhau và lưu trữ 1 bản ở ngoại vi (vị trí khác bên ngoài máy). Nếu có điều kiện, người dùng nên sao lưu theo quy tắc 3-2-1-1. Nghĩa là ngoài 3 yếu tố trên, 1 yếu tố nữa là sao lưu với định dạng chỉ đọc (không cho thay đổi các file lưu trữ).

Trong “cuộc chiến” phòng chống tấn công mạng, bảo vệ an toàn dữ liệu, khâu phòng ngừa vẫn là quan trọng hàng đầu, kế đó là khâu phục hồi sau khi bị tấn công. Đừng bao giờ để bị “mất bò mới lo làm chuồng”.

Ông Nguyễn Sơn Hải, Giám đốc điều hành Công ty An ninh mạng Viettel, nhấn mạnh: “Không chỉ bị mất dữ liệu và phải đình trệ công việc hàng tuần để khắc phục sự cố, ngay cả khi chấp nhận trả tiền cho hacker để có khóa giải mã, nhiều doanh nghiệp, tổ chức vẫn không lấy lại được dữ liệu. Khi đã bị mã hóa, tỉ lệ phục hồi, lấy lại được dữ liệu là rất thấp”.

Hoài Xuân



Nguồn: https://nld.com.vn/khong-de-bi-chiem-quyen-kiem-soat-thiet-bi-196240423210212367.htm

Cùng chủ đề

An ninh mạng là một chiến trường, cần sự tham gia của nhiều lực lượng

(NLĐO)- Trong năm 2024, A05 (Bộ Công an) đã tiếp nhận, xử lý 74.000 cảnh báo tấn công mạng ...

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Năm 2024 dấu ấn của tinh thần quyết tâm thực hiện chuyển đổi số báo chí toàn diện, sâu rộng, thực chất và hiệu...

(CLO) Xác định chuyển đổi số là xu thế tất yếu, năm 2024 nhiều cơ quan báo chí đã có những quyết tâm chuyển đổi số một cách mạnh mẽ trên cơ sở ứng dụng công nghệ. Trong đó có nhiều giải pháp, mô hình mới ở các tòa soạn tạo...

Ứng dụng VTVgo được Google định danh là ứng dụng của Chính phủ

(CLO) Ngày 12/12, Google vừa thực hiện thay đổi phân mục nhiều ứng dụng di động trên CH Play. Trong đó, ứng dụng VTVgo được định danh là ứng dụng của Chính phủ. ...

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Nổi bật

Mới nhất

Cùng tác giả

The Continental: 3 tầng tiện ích đẳng cấp dành cho cư dân toàn cầu | Dự án | Tài Chính

The Continental sở hữu 3 tầng tiện ích đẳng cấp. Đáp ứng phong cách sống năng động, hiện đại trong thành phố thương mại quốc tế Global Gate. Thế hệ công dân toàn cầu Neo Urbanites không chỉ tìm kiếm một nơi ở mà còn mong muốn một...

Ngành thuế lần đầu thu ngân sách vượt 1,7 triệu tỉ đồng, Bộ trưởng Nguyễn Văn Thắng chỉ đạo gì?

(NLĐO)- Bước sang năm 2025, Bộ trưởng Nguyễn Văn Thắng chỉ đạo ngành thuế tổ chức công tác thu hiệu quả, quản lý chặt chẽ các nguồn thu ...

Nghi phạm khai gì về lý do phóng hỏa quán cà phê khiến 11 người chết?

(NLĐO) - Cao Văn Hùng, nghi phạm phóng hỏa tại quán cà phê trên đường Phạm Văn Đồng (Hà Nội) khiến 11 người tử vong, đã bước đầu khai về hành vi phạm tội ...

Bắt đối tượng cấp phát xăng dầu vượt định mức

(NLĐO)- Lê Văn Bảo đã cấp phát xăng dầu vượt định mức quy định của công ty với số lượng lớn, thời gian dài, gây thất thoát 102.000 lít dầu DO. ...

TP HCM còn 86 dự án bất động sản tồn kho, cần “giải cứu”

(NLĐO)- TP HCM đang có 86 dự án nhà ở thương mại đã ngưng hoặc chưa thi công (tồn kho) quy mô 210,30 ha cần giải cứu. ...

Bài đọc nhiều

Công ty OpenAI phát hành phiên bản mới nhất của trình tạo video

Những người đăng ký gói ChatGPT Pro và Plus của OpenAI sẽ được truy cập vào phiên bản mới, có thể tạo tối đa 50 video/tháng ở độ phân giải chuẩn, với các tùy chọn tạo nội dung ở khung hình khác nhau. Ngày 9/12, công ty công nghệ OpenAI đã phát hành phiên bản mới nhất của trình tạo video rất được mong đợi. “Cha đẻ” của ChatGPT đình...

Lý giải tảng đá 4.000 năm cắt đôi thẳng tắp kỳ lạ

Arab SaudiAl Naslaa là một tảng đá cứng rắn đồ sộ trông như thể bị cắt đôi ở chính giữa bởi vũ khí laser. Đây là ví dụ tuyệt vời về lực tác động của tự nhiên. Tảng đá Al Naslaa vào năm 2021. Ảnh: Wikimedia Trên thực tế, giới nghiên cứu cho rằng tảng đá Al Naslaa hình thành hoàn toàn do thiên nhiên, theo IFL Science. Tảng đá cao 6 m nằm trên hai bệ đỡ tự nhiên...

Trí thức trẻ Việt Nam tại Nhật Bản chia sẻ về sự nghiệp trong lĩnh vực IT

Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản. Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản....

Có bao nhiêu hành tinh trong vũ trụ?

Các nhà thiên văn học ước tính có khoảng 100.000 tỷ tỷ hành tinh trong vũ trụ dựa trên giả định mỗi ngôi sao có một hành tinh xoay quanh. Giới nghiên cứu mới chỉ phát hiện 5.510 hành tinh trong dải Ngân Hà. Ảnh: NASA Chỉ riêng dải Ngân Hà đã có khoảng 100 tỷ ngôi sao và có hàng nghìn tỷ thiên hà trong vũ trụ. Các nhà thiên văn học phát hiện 5.502 hành tinh quay quanh...

Gói dịch vụ ChatGPT Pro để hỗ trợ lĩnh vực nghiên cứu có gì đặc biệt?

OpenAI đã ra mắt ChatGPT Pro, gói đăng ký trị giá 200 USD (khoảng 5 triệu đồng) mỗi tháng dành cho chatbot hàng đầu của mình. ...

Cùng chuyên mục

Lộ diện thứ lẽ ra không thể tồn tại giữa thiên hà chứa Trái Đất

(NLĐO) - Hai đài thiên văn đã cùng xác định được cặp vật thể khó tin ẩn mình gần "trái tim quái vật" của thiên hà chứa Trái Đất Milky Way (Ngân Hà). ...

Nhân loại có thể mắc lầm lẫn tai hại về Sao Thổ

(NLĐO) - Các nhà khoa học có thể đã "lạc lối" suốt 2 thập kỷ kể từ ngày tàu vũ trụ Cassini của NASA tiếp cận Sao Thổ. ...

Boeing và Airbus “chào hàng” nhiều dòng máy bay tại Triển lãm Quốc phòng quốc tế Việt Nam 2024

NDO - Ngày 18/12, tại buổi gặp mặt báo chí trước thềm Triển lãm Quốc phòng quốc tế Việt Nam 2024 (Vietnam Defence Expo 2024), hai hãng sản xuất máy bay Boeing và Airbus tiết lộ sẽ đem nhiều dòng máy bay quân sự nổi tiếng do hai hãng sản xuất, đưa ra giới thiệu tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024. Đại diện cả Boeing và Airbus đều bày tỏ cam kết hỗ trợ...

Trao giải cuộc thi Smart City 2024-Sáng kiến xây dựng thành phố thông minh

NDO - Chiều 18/12, trong khuôn khổ Tuần lễ Đổi mới sáng tạo và khởi nghiệp Thành phố Hồ Chí Minh năm 2024 (WHISE 2024), Vòng chung kết Cuộc thi Smart City 2024 - Sáng kiến xây dựng thành phố thông minh đã chính thức diễn ra. Điểm nổi bật của cuộc thi năm nay là sự mở rộng về lĩnh vực dự thi. Bảng ứng dụng công nghệ sinh học lần đầu tiên được đưa vào...

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Mới nhất

Làm rõ giải pháp, trách nhiệm trong xử lý vi phạm đất đai, trật tự xây dựng tại khu vực bãi sông

Kinhtedothi-Sáng 19/12, tại phiên họp giải trình của Thường trực HĐND TP Hà Nội, các đại biểu chất vấn lãnh đạo các sở, ngành và địa phương của TP liên quan đến những vi phạm kéo dài về công tác quy hoạch, quản lý đất đai, trật tự xây dựng khu vực bãi sông, ngoài đê trên địa bàn...

Khai mạc Triển lãm ‘Quân đội anh hùng, Quốc phòng vững mạnh’

Hướng tới Kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944- 22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024), hôm nay 19/12, Thư viện Quốc gia Việt Nam tổ chức Triển lãm tư liệu "Quân đội anh hùng, Quốc phòng vững mạnh". Giám đốc Thư viện Quốc gia Nguyễn Xuân Dũng...

Bao giờ ‘chốt’ phương án tuyển sinh?

Thời gian từ nay cho tới kỳ thi vào lớp 10 năm 2025 diễn ra không còn nhiều, nhưng tới thời điểm này học sinh lớp 9 và các nhà trường trên cả nước vẫn chưa biết phương án tuyển sinh. ...

Quân đội nhân dân Việt Nam – Niềm tự hào dân tộc

Báo điện tử Đảng Cộng sản Việt Nam trân trọng giới thiệu bài viết của đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Bí thư Quân ủy Trung ương với tiêu đề: "Quân đội nhân dân Việt Nam - Niềm tự hào dân tộc". Đồng chí Tô Lâm, Tổng Bí thư...

Dùng công nghệ để định danh và xác thực văn bằng thật, giả

Với việc ứng dụng công nghệ dựa trên blockchain, người dùng có thể phát hiện ra văn bằng, giấy tờ… thật, giả bằng cách chạm smartphone vào chúng. Ngày 19/12, tại Trường Cao đẳng Huế đã diễn ra Lễ công bố Quyền tác giả “Phần mềm tự xác thực giấy tờ” và Ứng dụng trong chuyển đổi số. Những chiếc văn...

Mới nhất