Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng

Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.
Theo dõi Baoquocte.vn trên
Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống - nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Đại sứ quán Việt Nam tại Lào đưa ra khuyến cáo công dân về hiện tượng lừa đảo đưa người lao động sang làm 'việc ...

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Thiếu hiểu biết về công nghệ, bị “cuốn” theo những lời "mật ngọt” dễ kiếm tiền, nhiều người đã trở thành nạn nhân của một ...

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, có 16 hình thức lừa đảo thường xuyên diễn ra trên không gian ...

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Gần đây, tình hình tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt tài sản có nhiều diễn biến phức tạp, với ...

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử đang là mảnh đất màu mỡ, khiến nhiều đối tượng lợi dụng để kinh doanh hàng giả, hàng nhái, không rõ ...

(theo Vietnamnet)

Xem nhiều

Đọc thêm

Dính bê bối tình dục, ứng viên Bộ trưởng Tư pháp Mỹ xin rút lui

Dính bê bối tình dục, ứng viên Bộ trưởng Tư pháp Mỹ xin rút lui

Hơn 1 tuần sau khi được đề cử làm Bộ trưởng Tư pháp Mỹ, cựu hạ nghị sĩ Matt Gaetz - đồng minh thân cận của Tổng thống đắc cử ...
Triển lãm quốc tế Sản phẩm Ngũ kim & Dụng cụ cầm tay: Cơ hội giao thương cho doanh nghiệp ngành cơ khí và công nghiệp hỗ trợ

Triển lãm quốc tế Sản phẩm Ngũ kim & Dụng cụ cầm tay: Cơ hội giao thương cho doanh nghiệp ngành cơ khí và công nghiệp hỗ trợ

Triển lãm quốc tế Sản phẩm Ngũ kim & Dụng cụ cầm tay lần thứ 9 - Vietnam Hardware & Hand Tools Expo 2024 (VHHE) sẽ diễn ra từ 5-7/12 ...
Hai người phụ nữ cao và thấp nhất thế giới gặp nhau lần đầu

Hai người phụ nữ cao và thấp nhất thế giới gặp nhau lần đầu

Người phụ nữ thấp nhất thế giới Jyoti Amge lần đầu gặp gỡ và thưởng thức bữa trà chiều với Rumeysa Gelgi - cô gái giữ kỷ lục cao nhất ...
Đề nghị tạo điều kiện để doanh nghiệp Việt Nam thực hiện các công trình dân dụng, công nghiệp và năng lượng tại Dominica

Đề nghị tạo điều kiện để doanh nghiệp Việt Nam thực hiện các công trình dân dụng, công nghiệp và năng lượng tại Dominica

Bộ trưởng Nguyễn Thanh Nghị đề nghị tạo điều kiện để doanh nghiệp Việt Nam thực hiện các công trình dân dụng, công nghiệp và năng lượng tại Dominica.
Sự cố đứt cáp ngầm ở Biển Baltic: Nga gạt phắt cáo buộc dính líu, Mỹ thận trọng không suy đoán, Đức cảnh báo 'chiến tranh hỗn hợp'

Sự cố đứt cáp ngầm ở Biển Baltic: Nga gạt phắt cáo buộc dính líu, Mỹ thận trọng không suy đoán, Đức cảnh báo 'chiến tranh hỗn hợp'

Hai sự cố đứt cáp viễn thông ngầm ở Biển Baltic hồi cuối tuần trước đã dấy lên những đồn đoán về hành vi phá hoại cũng như chủ mưu ...
Giá xăng dầu hôm nay 22/11: Xung đột Nga-Ukraine leo thang căng thẳng, giá dầu tăng vọt

Giá xăng dầu hôm nay 22/11: Xung đột Nga-Ukraine leo thang căng thẳng, giá dầu tăng vọt

Giá xăng dầu hôm nay 22/11, tăng gần 2% khi xung đột Nga -Ukraine gia tăng nhanh chóng khiến thị trường lo ngại về nguồn cung dầu thô.
Người thầy dạy học sinh bằng nhân cách của chính mình

Người thầy dạy học sinh bằng nhân cách của chính mình

Người thầy phải trở nên tự tin, tự chủ và tự cập nhật bản thân, để AI chỉ là một trợ lý thông thái...
Trường Tiểu học Dịch Vọng A đón nhận Cờ thi đua của Chính phủ

Trường Tiểu học Dịch Vọng A đón nhận Cờ thi đua của Chính phủ

50 năm qua là hành trình tự hào và cũng là nền tảng vững chắc để Trường Tiểu học Dịch Vọng A tiếp tục vươn xa.
Bộ trưởng GD&ĐT: Không cấm dạy thêm nhưng cấm những hành vi vi phạm đạo đức nhà giáo

Bộ trưởng GD&ĐT: Không cấm dạy thêm nhưng cấm những hành vi vi phạm đạo đức nhà giáo

Bộ trưởng GD&ĐT Nguyễn Kim Sơn cho biết, chủ trương là không cấm dạy thêm nhưng cấm những hành vi vi phạm đạo đức của nhà giáo.
Ngày Nhà giáo Việt Nam (20/11): Tình yêu thương, sự trung thực, lòng thiện lương làm nên vẻ đẹp của người thầy

Ngày Nhà giáo Việt Nam (20/11): Tình yêu thương, sự trung thực, lòng thiện lương làm nên vẻ đẹp của người thầy

Người thầy phải chú trọng giáo dục học sinh về đạo đức, lối sống, sự bao dung và trách nhiệm xã hội.
Hơn 50 sinh viên Việt Nam đón nhận cơ hội học tập tại xứ sở chuột túi Australia

Hơn 50 sinh viên Việt Nam đón nhận cơ hội học tập tại xứ sở chuột túi Australia

52 sinh viên Việt Nam chuẩn bị lên đường sang học tập tại các trường đại học của Australia theo chương trình Học bổng chính phủ nước này.
Niềm tin – Giá trị cốt lõi làm nên kỳ tích trong giáo dục

Niềm tin – Giá trị cốt lõi làm nên kỳ tích trong giáo dục

Niềm tin vào thầy cô sẽ được chuyển hóa thành sức mạnh, mang lại hy vọng và quả ngọt cho sự nghiệp 'trồng người'.
Tăng thuế thuốc lá: Chìa khóa bảo vệ sức khỏe người dân Việt Nam

Tăng thuế thuốc lá: Chìa khóa bảo vệ sức khỏe người dân Việt Nam

Ngày 21/11, Bộ Thông tin và Truyền thông tổ chức Hội nghị tập huấn nâng cao năng lực truyền thông về phòng chống tác hại thuốc lá.
Ngày thế giới Vì trẻ sinh non 17/11: Nâng cao nhận thức về các vấn đề liên quan đến trẻ sinh non

Ngày thế giới Vì trẻ sinh non 17/11: Nâng cao nhận thức về các vấn đề liên quan đến trẻ sinh non

Ngày thế giới Vì trẻ sinh non năm nay có chủ đề là ‘Hãy cùng nhau lan tỏa thông điệp và hành động vì tương lai của các em'.
Nhật Bản: Nghiên cứu mới mở đường cho mục tiêu giảm nguy cơ mắc bệnh cho trẻ sơ sinh nhẹ cân

Nhật Bản: Nghiên cứu mới mở đường cho mục tiêu giảm nguy cơ mắc bệnh cho trẻ sơ sinh nhẹ cân

Theo các chuyên gia y tế Nhật Bản, tác động của việc trẻ sơ sinh bị thiếu cân cũng có thể ảnh hưởng đến tương lai của thế hệ sau này.
Hà Nội: Chi 1.000 tỷ đồng điều trị đái tháo đường cho người dân

Hà Nội: Chi 1.000 tỷ đồng điều trị đái tháo đường cho người dân

Ước tính, khoảng 500.000 người ở Hà Nội bị đái tháo đường và 1,5 triệu người mắc tiền đái tháo đường.
'Điểm mặt' những loại đồ uống mà người bị tiểu đường nên tránh xa

'Điểm mặt' những loại đồ uống mà người bị tiểu đường nên tránh xa

Có những loại đồ uống mà người bị tiểu đường nên hạn chế sử dụng như nước ngọt có ga, cà phê có đường.
Hình thành Trung tâm chăm sóc sức khỏe khu vực ASEAN ở TP. Hồ Chí Minh

Hình thành Trung tâm chăm sóc sức khỏe khu vực ASEAN ở TP. Hồ Chí Minh

UBND TP. Hồ Chí Minh vừa phê duyệt Đề án 'Phát triển hệ thống y tế TP. Hồ Chí Minh trở thành Trung tâm chăm sóc sức khỏe khu vực ASEAN'.
Phiên bản di động