08/12/2023 11:32 GMT+7

Mất tiền từ Internet Banking vì cài ứng dụng chứa mã độc, kiểm soát hoàn toàn điện thoại

Do tin lời công an "dỏm" yêu cầu cập nhật số điện thoại chính chủ cho căn cước công dân (CCCD), một người phụ nữ ở TP.HCM đã cài đặt ứng dụng từ trang web có đuôi "gov.vn" để rồi bị mã độc xâm nhập điện thoại và mất sạch tiền từ tài khoản.

Mã độc SecuriDropper xuyên thủng khả năng bảo mật điện thoại Android - Ảnh minh họa: TOMSGUIDE

Mã độc SecuriDropper xuyên thủng khả năng bảo mật điện thoại Android - Ảnh minh họa: TOMSGUIDE

Ngày 8-12, Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP.HCM (PA05) cho biết đã phát hiện tình trạng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu người dùng, giả mạo các ứng dụng trực tuyến tăng cao vào dịp cuối năm.

Ứng dụng chứa mã độc từ những trang mạng nhái cơ quan nhà nước

Thủ đoạn mà các đối tượng lừa đảo sử dụng đó là: giả danh công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, cập nhật thông tin bảo hiểm xã hội trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao, hoặc giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi. Sau đó kẻ lừa đảo dẫn dụ "con mồi" cài đặt ứng dụng chứa mã độc.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng có đuôi .gov.vn hay .com.vn để cài backlink dowload ứng dụng (app) làm nạn nhân tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan nhà nước nên yên tâm, chủ quan tải và cài đặt trên điện thoại hoặc máy tính.

Khi đó, mã độc lây nhiễm trên thiết bị, nó sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập.

Lúc này, thông tin đăng nhập của người dùng vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng lừa đảo.

Đối với các dòng điện thoại chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh bạ, camera, micro… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.

Đã có nhiều nạn nhân "sập bẫy"

Theo Phòng PA05, thời gian qua đã có nhiều nạn nhân ở TP.HCM bị dẫn dụ cài app chứa mã độc và bị chiếm đoạt tiền trong tài khoản. 

Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư… để tìm cách khống chế, đe dọa hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.

Điển hình ngày 1-12 vừa qua, chị P. đến Công an quận 1 trình báo về việc bị đối tượng giả danh công an phường ở Phú Nhuận đề nghị lên phường để cập nhật số điện thoại chính chủ cho căn cước công dân trên hệ thống VNeID.

Cảnh báo của công an trước tình trạng đánh cắp thông tin mạng - Ảnh: CACC

Cảnh báo của công an trước tình trạng đánh cắp thông tin mạng - Ảnh: CACC

Sau đó, đối tượng hướng dẫn chị P. truy cập vào link "gdla.gov.vn" để tải app của công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan nhà nước nên chị P. đã tải app trên đường link này, để rồi bị cài mã độc qua app và tự động chuyển khoản mất 39 triệu đồng.

Lực lượng an ninh mạng cho biết phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động.

Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện thanh toán từ một thiết bị hợp pháp. 

Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy hệ điều hành Android vô tình bị lây nhiễm.

Hiện các mã độc đã được các đối tượng nâng cấp, Việt hóa và cài biến thể để đánh lừa nạn nhân ở Việt Nam.

Chỉ nên cài ứng dụng trên kho CH Play và Apple Store

Công an khuyến cáo người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store;

Bật chức năng Google Play Protect, giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt;

Thường xuyên nâng cấp hệ điều hành điện thoại và sử dụng phần mềm diệt vi rút có bản quyền;

Đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc;

Nhanh chóng phong tỏa tài khoản cá nhân, công ty nếu nghi vấn và báo cho cơ quan công an.

Phát hiện nhiều mã độc mới qua mặt phần mềm chống mã độc

Ngày càng nhiều mã độc, biến thể vi rút được phát hiện có khả năng qua mặt các hệ thống, phần mềm bảo vệ của các hệ điều hành, thậm chí giả dạng thành các ứng dụng hợp pháp để tấn công người dùng.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cho thuê 1 căn nhà có bị tính thuế không?

Tôi có một căn nhà cho thuê và đây là nguồn thu nhập chính duy nhất, vậy tôi có phải đóng thuế thu nhập không?

Cho thuê 1 căn nhà có bị tính thuế không?

Triệt phá đường dây vận chuyển ma túy ngụy trang bánh kẹo từ Thái, Lào vào Việt Nam

Tối 26-6, Cục Hải quan đã thông tin về kết quả chuyên án triệt phá thành công đường dây mua bán, vận chuyển trái phép chất ma túy vào Việt Nam của Chi cục Hải quan khu vực IX.

Triệt phá đường dây vận chuyển ma túy ngụy trang bánh kẹo từ Thái, Lào vào Việt Nam

Bộ GD-ĐT phối hợp Bộ Công an xác minh thông tin lọt đề thi toán

Tối 26-6, Bộ Giáo dục và Đào tạo cho biết đã nắm thông tin phát tán trên mạng Internet không chính xác về lọt đề thi môn toán ngay trong giờ làm bài thi tại một điểm thi.

Bộ GD-ĐT phối hợp Bộ Công an xác minh thông tin lọt đề thi toán

'Dược phẩm Hoàng Hường Meli chính hãng' bị Bộ Y tế đề nghị xử lý vi phạm

Cục An toàn thực phẩm, Bộ Y tế đã có công văn gửi Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Văn hóa, Thể thao và Du lịch), đề nghị xử lý vi phạm quảng cáo đối với fanpage có tên "Dược phẩm Hoàng Hường Meli chính hãng".

'Dược phẩm Hoàng Hường Meli chính hãng' bị Bộ Y tế đề nghị xử lý vi phạm

Hai chị em trong đường dây vận chuyển 118kg ma túy của Tuấn 'cọp'

Nhi thuê em gái cùng mẹ khác cha trực tiếp nhận ma túy từ Tuấn "cọp" rồi mang về cất giấu tại phòng trọ, sau đó Nhi đến phòng trọ em gái chia nhỏ ma túy để bán lẻ.

Hai chị em trong đường dây vận chuyển 118kg ma túy của Tuấn 'cọp'

Cựu chủ tịch Vĩnh Phúc bị thu giữ và nộp lại 41 tỉ cùng 1,6 triệu USD, xin được trả lại 29 tỉ

Chủ tọa phiên tòa công bố tổng số tiền cựu chủ tịch tỉnh Vĩnh Phúc Lê Duy Thành bị thu giữ và đã nộp lại là 41 tỉ cùng hơn 1,6 triệu USD. Bị cáo đề nghị dùng số tiền này để khắc phục toàn bộ sai phạm, xin được trả lại 21 tỉ và 330.000 USD.

Cựu chủ tịch Vĩnh Phúc bị thu giữ và nộp lại 41 tỉ cùng 1,6 triệu USD, xin được trả lại 29 tỉ
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar