Số người dùng bị lừa cài phần mềm giả mạo và bị chiếm đoạt tài khoản ngân hàng đang tiếp tục tăng

Theo chuyên gia bảo mật Vũ Ngọc Sơn, số người dùng bị lừa cài phần mềm giả mạo và chiếm đoạt tài khoản vẫn đang tiếp tục tăng và có người bị mất cả tỷ đồng bởi hình thức lừa đảo này.
Theo dõi Baoquocte.vn trên
Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh Cục An toàn thông tin cung cấp)

Trước đó, ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống - nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Số người dùng bị lừa cài phần mềm giả mạo và bị  chiếm đoạt tài khoản ngân hàng vẫn đang tiếp tục tăng
Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android. (Ảnh minh họa: PhoneWorld)

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Khuyến cáo nạn lừa đảo lao động 'việc nhẹ lương cao' tại Lào

Đại sứ quán Việt Nam tại Lào đưa ra khuyến cáo công dân về hiện tượng lừa đảo đưa người lao động sang làm 'việc ...

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Kiếm tiền qua mạng: Cảnh giác với việc nhẹ lương cao

Thiếu hiểu biết về công nghệ, bị “cuốn” theo những lời "mật ngọt” dễ kiếm tiền, nhiều người đã trở thành nạn nhân của một ...

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Cục An toàn thông tin cảnh báo 16 hình thức lừa đảo phổ biến trên không gian mạng Việt Nam

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, có 16 hình thức lừa đảo thường xuyên diễn ra trên không gian ...

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Cảnh giác với thủ đoạn giả mạo ngân hàng để lừa đảo

Gần đây, tình hình tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt tài sản có nhiều diễn biến phức tạp, với ...

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử - mảnh đất màu mỡ kinh doanh hàng giả, hàng nhái và lừa đảo

Thương mại điện tử đang là mảnh đất màu mỡ, khiến nhiều đối tượng lợi dụng để kinh doanh hàng giả, hàng nhái, không rõ ...

(theo Vietnamnet)

Xem nhiều

Đọc thêm

Tử vi 12 cung hoàng đạo Thứ Hai ngày 23/12/2024: Xử Nữ cẩn thận bị lừa

Tử vi 12 cung hoàng đạo Thứ Hai ngày 23/12/2024: Xử Nữ cẩn thận bị lừa

Tử vi hôm nay 23/12/2024 của 12 cung hoàng đạo - Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Lịch âm hôm nay 2024: Xem lịch âm 23/12/2024, Lịch vạn niên ngày 23 tháng 12 năm 2024

Lịch âm hôm nay 2024: Xem lịch âm 23/12/2024, Lịch vạn niên ngày 23 tháng 12 năm 2024

Lịch âm 23/12. Lịch âm 23/12/2024? Âm lịch hôm nay 23/12. Lịch vạn niên 23/12/2024. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
C asean Vietnam tổ chức thành công Buổi chia sẻ 'Việt Nam trong ASEAN'

C asean Vietnam tổ chức thành công Buổi chia sẻ 'Việt Nam trong ASEAN'

Sự kiện diễn ra vào ngày 20/12 có sự tham dự và chia sẻ của các diễn giả đã và đang công tác tại Bộ Ngoại giao, Bộ Văn hóa, ...
Thứ trưởng Hoàng Xuân Chiến: Triển lãm Quốc phòng giúp người dân tin tưởng vào sức mạnh Quân đội

Thứ trưởng Hoàng Xuân Chiến: Triển lãm Quốc phòng giúp người dân tin tưởng vào sức mạnh Quân đội

Thông qua Triển lãm Quốc phòng, người dân có thêm hiểu biết về nền công nghiệp quốc phòng quốc gia, tin tưởng vào sức mạnh của Quân đội.
Giá tiêu hôm nay 23/12/2024: Tiếp đà giảm, thị trường bị ảnh hưởng bởi đồng USD và dòng tiền đổ về cà phê

Giá tiêu hôm nay 23/12/2024: Tiếp đà giảm, thị trường bị ảnh hưởng bởi đồng USD và dòng tiền đổ về cà phê

Giá tiêu hôm nay 23/12/2024 tại thị trường trong nước tiếp tục giảm ở một số địa phương trọng điểm, giao dịch từ 144.000 - 145.500 đồng/kg.
Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, thận trọng với 'điểm rơi' của giá Bitcoin trong năm 2025?

Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, thận trọng với 'điểm rơi' của giá Bitcoin trong năm 2025?

Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, 'điểm rơi' của Bitcoin là năm 2025?
Trên hành trình tham gia mạng lưới Thành phố Học tập toàn cầu (Kỳ 2): Những câu chuyện vòng quanh thế giới

Trên hành trình tham gia mạng lưới Thành phố Học tập toàn cầu (Kỳ 2): Những câu chuyện vòng quanh thế giới

Những câu chuyện truyền cảm hứng của các thành phố đoạt giải thưởng ở Hội nghị quốc tế Thành phố Học tập toàn cầu có thể trở thành bài học quý...
Vùng 4 Hải quân giáo dục truyền thống cho sĩ quan tương lai

Vùng 4 Hải quân giáo dục truyền thống cho sĩ quan tương lai

250 cán bộ, học viên của Vùng 4 Hải quân đã tham quan, học tập tại Nhà truyền thống Vùng và khu tưởng niệm chiến sĩ Gạc Ma.
Học viện Ngoại giao tổ chức Hội thảo khoa học cho sinh viên về Luật quốc tế

Học viện Ngoại giao tổ chức Hội thảo khoa học cho sinh viên về Luật quốc tế

Ngày 15/12, khoa Luật quốc tế, Học viện Ngoại giao tổ chức Hội thảo khoa học cho sinh viên về Luật quốc tế lần thứ ba với chủ đề 'Trí tuệ nhân tạo (AI) ...
Phú Thọ cho học sinh nghỉ ngày thứ Bảy

Phú Thọ cho học sinh nghỉ ngày thứ Bảy

Bắt đầu từ học kỳ 2 năm học 2024-2025, tỉnh Phú Thọ thí điểm dạy học 5 ngày/tuần, học sinh được nghỉ ngày thứ Bảy.
GS. Mạch Quang Thắng: Cần tô thắm vẻ đẹp Quân đội nhân dân Việt Nam, thấm nhuần vào thế hệ trẻ

GS. Mạch Quang Thắng: Cần tô thắm vẻ đẹp Quân đội nhân dân Việt Nam, thấm nhuần vào thế hệ trẻ

80 năm xây dựng, chiến đấu và trưởng thành của Quân đội Nhân dân Việt Nam là một hành trình đầy tự hào.
Chung kết DAV's Leaders 2024 - Lưu danh dấu ấn những thủ lĩnh sinh viên

Chung kết DAV's Leaders 2024 - Lưu danh dấu ấn những thủ lĩnh sinh viên

Ngày 15/12, chung kết chương trình 'Tìm kiếm thủ lĩnh sinh viên Học viện Ngoại giao' - DAV's Leaders 2024 khép lại trong không khí sôi động và đầy cảm xúc.
Tìm thấy hợp chất ức chế sự phát triển của virus corona

Tìm thấy hợp chất ức chế sự phát triển của virus corona

Một nhóm nghiên cứu tại Nhật Bản đã công bố phát hiện ra một chất trong cây hương nhu có tác dụng ức chế sự phát triển của virus corona.
Tránh xa 3 món ăn này để có làn da đẹp như Song Hye Kyo

Tránh xa 3 món ăn này để có làn da đẹp như Song Hye Kyo

Ở tuổi 43, Song Hye Kyo vẫn được mệnh danh là 'quốc bảo nhan sắc' xứ Hàn.
6 loại đồ uống giải độc làm sạch phổi hiệu quả

6 loại đồ uống giải độc làm sạch phổi hiệu quả

Nước chanh ấm, trà gừng mật ong, trà xanh hay giấm táo... hỗ trợ loại bỏ các độc tố, làm sạch phổi giữa bối cảnh ô nhiễm môi trường.
Hàn Quốc báo động tình trạng thừa cân, béo phì

Hàn Quốc báo động tình trạng thừa cân, béo phì

Thừa cân, béo phì là vấn đề đáng báo động ở Hàn Quốc khi ngày càng trở thành nguyên nhân gây tử vong cũng như mắc các bệnh nguy hiểm.
Hỗ trợ các nạn nhân vụ cháy quán cà phê trên đường Phạm Văn Đồng, TP. Hà Nội

Hỗ trợ các nạn nhân vụ cháy quán cà phê trên đường Phạm Văn Đồng, TP. Hà Nội

Mặt trận Tổ quốc Việt Nam TP. Hà Nội trích Quỹ Cứu trợ để hỗ trợ 5 triệu đồng/người tử vong, 3 triệu đồng/người bị thương trong vụ cháy.
Những bí quyết chọn kem dưỡng ẩm phù hợp mùa hanh khô

Những bí quyết chọn kem dưỡng ẩm phù hợp mùa hanh khô

Chuyên gia da liễu Kseniya Kobets khuyên dùng dưỡng ẩm dạng gel với làn da mụn, nhiều dầu và dạng kem đặc cho da khô nẻ.
Phiên bản di động