Trang chủKhoa học - Công nghệCông nghệ sốSố người dùng bị lừa cài phần mềm giả mạo và bị...

Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng


Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một “hộp cát” để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống – nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.





Nguồn

Cùng chủ đề

Định danh cuộc gọi giải pháp phòng chống lừa đảo qua không gian mạng

Trước sự phát triển mạnh mẽ của viễn thông và công nghệ thông tin đã đóng góp tích cực vào sự phát triển kinh tế, quản lý nhà nước và đời sống người dân.Tuy nhiên bên cạnh các giá trị tích cực, cũng tồn tại nhiều nguy cơ khi các đối tượng xấu sử dụng công nghệ để thực hiện hành vi lừa đảo.Các thủ đoạn tinh vi như giả mạo danh tính cơ quan tư pháp hay...

Mất 132 triệu đồng trong tài khoản vì nhờ bạn cài đặt sinh trắc học

(Dân trí) - Nhờ bạn làm cùng công ty cài sinh trắc học trên ứng dụng ngân hàng, người đàn ông ở Thanh Hóa bị bạn lấy trộm 132 triệu đồng trong tài khoản. Ngày 9/11, Công an tỉnh Thanh Hóa thông tin, cơ quan Cảnh sát điều tra Công an huyện Yên Định đã khởi tố bị can, bắt tạm giam đối tượng Đỗ Công Lượng (SN 2006), trú xã Yên Tâm, huyện Yên Định về tội Trộm cắp...

Ngân hàng Nhà nước yêu cầu “làm sạch” tài khoản doanh nghiệp, không để lợi dụng lừa đảo

ANTD.VN - Ngân hàng Nhà nước yêu cầu các đơn vị tiếp tục rà soát việc thực hiện quy định về chữ ký điện tử, tài khoản doanh nghiệp tại các tổ chức tín dụng nhằm “làm sạch” tài khoản. Yêu cầu trên được Phó Thống đốc Ngân hàng Nhà nước Phạm Tiến Dũng đưa ra tại buổi làm việc với một số đơn vị thuộc, các ngân hàng thương mại và trung gian thanh toán… nhằm kiểm tra,...

Chương trình phòng chống lừa đảo trực tuyến 2024: Sân chơi mới, bổ ích cho các KOLs

DNVN - Từ ngày 22/10 đến 22/11, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và TikTok Việt Nam tổ chức chương trình phòng chống lừa đảo trực tuyến 2024. Đây là chiến dịch khuyến khích KOLs (người có ảnh hưởng trên mạng xã hội) tham gia sáng tạo nội dung,...

Dùng công nghệ AI giả danh nghệ sĩ để lừa đảo

Cục An toàn thông tin (Bộ TT&TT) mới đây vừa đưa ra khuyến cáo người dân nên thận trọng trước những bài đăng hoặc những thông tin không rõ nguồn gốc trên mạng xã hội, đặc biệt người dân cần thực hiện kiểm tra tính xác thực của thông tin về nghệ sĩ.Tuyệt đối không làm theo hướng dẫn, không thực hiện giao dịch chuyển tiền cho các đối tượng lạ. Không cung cấp thông tin cá nhân...

Nổi bật

Mới nhất

Cùng tác giả

Ông Trump điểm tên chức ngoại trưởng Mỹ, EU cam kết ‘bơm” tiếp tiền cho Ukraine, Philippines tố Trung Quốc tăng sức ép

Triều Tiên phê chuẩn Hiệp ước Đối tác chiến lược toàn diện với Nga, Iran xây "hầm phòng thủ" đầu tiên ở Tehran, Moldova triệu Đại sứ Nga về vụ UAV, Haiti có Thủ tướng mới … là một số sự kiện quốc tế nổi bật trong 24 giờ qua.

Giáo dục Thủ đô tiếp tục phát triển, vượt qua thách thức mới, sứ mệnh mới

Baoquocte.vn. Những thành quả đạt được trong 70 năm qua là tiền đề quan trọng, tạo đà để giáo dục Hà Nội tiếp tục phát triển, vượt qua thách thức mới, sứ mệnh mới; đáp ứng nhu cầu phát triển của Thủ đô trong giai đoạn mới.

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

iPhone 15 tiếp tục dẫn đầu doanh số smartphone toàn cầu

Theo báo cáo mới nhất từ hãng nghiên cứu Counterpoint Research, iPhone 15 của Apple tiếp tục trở thành mẫu smartphone bán chạy nhất toàn cầu trong quý 3/2024.

Nga-Trung ca ngợi “mối tình” bền chặt, Moscow chỉ điểm nhiệm vụ quan trọng nhất với Bắc Kinh, Mỹ bị gọi tên

Ngày 12/11, Thư ký Hội đồng An ninh Nga Sergei Shoigu, đang ở thăm Bắc Kinh tham gia cuộc họp tham vấn về các vấn đề an ninh chiến lược với Ngoại trưởng Trung Quốc Vương Nghị.

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Bật mí 5 cách ẩn ứng dụng trên iPhone tăng cường độ bảo mật

Bạn muốn ẩn ứng dụng trên iPhone bảo vệ sự riêng tư, ngăn người khác truy cập. Hãy cùng khám phá 5 cách ẩn ứng dụng trên iPhone nhanh chóng và dễ dàng dưới đây!

Cách khắc phục lỗi Telegram không tải được video cực đơn giản

Khi sử dụng Telegram đôi khi bạn sẽ gặp phải trình trạng bị lỗi không tải được video. Vậy làm cách nào để khắc phục lỗi Telegram này? Đừng lo lắng, bài viết này sẽ hướng dẫn bạn cách khắc phục lỗi Telegram không tải được video một cách nhanh chóng và hiệu quả.

Cùng chuyên mục

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

iPhone 15 tiếp tục dẫn đầu doanh số smartphone toàn cầu

Theo báo cáo mới nhất từ hãng nghiên cứu Counterpoint Research, iPhone 15 của Apple tiếp tục trở thành mẫu smartphone bán chạy nhất toàn cầu trong quý 3/2024.

Samsung mở rộng nhà máy đóng gói chip HBM

Tập đoàn công nghệ hàng đầu Hàn Quốc, Samsung Electronics vừa thông báo mở rộng các cơ sở đóng gói chất bán dẫn tại tỉnh Chungcheong Nam để tăng cường sản xuất chip bộ nhớ băng thông cao (HBM) và chuyển giao 128 bằng sáng chế cho các công ty nhỏ. ...

7 cách khắc phục iPhone không nhận sạc hiệu quả

Khắc phục tình trạng iPhone không nhận sạc, cắm sạc nhưng không lên pin được nhiều người quan tâm. Bài viết này sẽ hướng dẫn phương pháp đơn giản, hiệu quả!

Khám phá mới về lịch sử loài người cổ đại ở khu vực Trung Á

Một nơi trú ẩn bằng đá mới được phát hiện ở Tajikistan có các hiện vật được người cổ đại tạo tác trong suốt quãng thời gian khoảng 130.000 năm.

Mới nhất

Quy định về chủ sở hữu hưởng lợi của doanh nghiệp tại Luật Doanh nghiệp (sửa đổi)

(MPI) – Ngày 11/11/2024, Bộ Kế hoạch và Đầu tư tổ chức Tọa đàm lấy ý kiến đối với việc bổ sung quy định về chủ sở hữu hưởng lợi của doanh nghiệp tại Luật Doanh nghiệp (sửa đổi). Toàn...

Hơn 350 gian hàng tham gia hội chợ xúc tiến thương mại Sóc Trăng

Tối 9/11, Sở Công Thương tỉnh Sóc Trăng tổ chức khai mạc Hội chợ Xúc tiến thương mại sản phẩm OCOP và đặc sản vùng miền năm 2024. Hoạt động nằm trong Lễ hội Oóc Om Bóc - Đua ghe Ngo Sóc Trăng, Khu vực đồng bằng sông Cửu Long lần thứ 6 và Tuần Văn hóa, Thể thao...

Đâm nát siêu xe giá gần 5 tỷ khi đang livestream, nam streamer bị cấm sóng trọn đời

Anh chàng streamer này có lẽ chẳng còn cơ hội để hối hận nữa. ...

Một số thông tin về hoạt huyết dưỡng não Fito

Hoạt huyết dưỡng não Fito là thực phẩm chức năng được sản xuất nhằm hỗ trợ tăng cường lưu thông máu lên não, cải thiện trí nhớ và giảm căng thẳng mệt mỏi. Sản...

Mới nhất