Cài đặt ứng dụng giả mạo, mất tiền tỷ trong ngân hàng

Đỗ Mến - 08/07/2023 15:34 (GMT+7)

Có khách hàng đã mất số tiền lên tới cả tỷ đồng sau cài phần mềm giả mạo, làm theo yêu cầu và bị chiếm đoạt tài khoản ngân hàng… xu hướng này đang tiếp tục tăng tại Việt Nam…

VNF

Theo thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), khoảng hơn 1 tuần trở lại đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế…

Mất tiền tỷ sau khi cài app giả mạo

Tổng cục Thuế cũng đã phát cảnh báo, một số đối tượng giả danh cán bộ thuế cung cấp đường dẫn và hướng dẫn người nộp thuế cài đặt các phần mềm giả mạo ứng dụng của cơ quan thuế nhằm lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng với mục đích chiếm đoạt tài sản.

Thủ đoạn của đối tượng lừa đảo là gọi hoặc liên hệ với các nạn nhân qua điện thoại, Zalo, Facebook… để mời nạn nhân lên cơ quan thuế hoặc công an để định danh điện tử. Sau đó, các đối tượng thuyết phục người dùng tải ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế trên các trang web giả mạo, ngụy trang là truy cập vào kho ứng dụng Google Play Store (CH Play).

Tiếp đó, khi đã lừa được nạn nhân bấm vào link để tải ứng dụng giả mạo dạng “.apk” về, đối tượng lừa đảo sẽ hướng dẫn nạn nhân cài đặt app và chấp nhận toàn bộ quyền cho ứng dụng để hoạt động.

Theo ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam – NCS, đây là hình thức tấn công không mới. Hacker mạo danh một cơ quan/tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại. Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm “nằm ngoài” chợ ứng dụng CH Play. Các điện thoại iPhone hiện tại không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Đặc điểm của các ứng dụng giả mạo thường sẽ yêu cầu rất nhiều quyền, trong đó có quyền truy cập dữ liệu, quyền chụp ảnh màn hình, thậm chí là quyền trợ năng để điều khiển được điện thoại từ xa.

Do đó, dể phòng tránh, chuyên gia an ninh mạng NSC khuyến cáo người dùng cần chú ý các nguyên tắc sau: Người dùng chỉ cài ứng dụng bằng cách vào trực tiếp CH Play (điện thoại Android) hay Apple Store (iPhone) và tìm phần mềm tương ứng trên đó. Tuyệt đối không bấm vào các đường link nhận được qua tin nhắn. Nếu có nghi vấn, cần xác thực lại với cơ quan/tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Điều khiển, thực hiện chuyển tiền từ smartphone nạn nhân

Câu hỏi đặt ra làm thế nào mã độc có thể giúp hacker từ xa "điều khiển" điện thoại của nạn nhân, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân?

Theo giải thích của ông Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều này giúp cho ứng dụng này không đọc được dữ liệu từ ứng dụng khác, không can thiệp được hoạt động của ứng dụng khác. Đây là thiết kế mang tính an ninh rất cao, khác hẳn với thiết kế của hệ điều hành trên máy tính, các ứng dụng có thể truy cập dữ liệu lẫn nhau. Giúp điện thoại nếu chẳng may có bị nhiễm mã độc thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Thật không may, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu hộp cát của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng có sử dụng quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở. Đó là phát tán phần mềm trên các chợ không chính thống, nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

Và đó là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng trong các vụ việc vừa qua tại Việt Nam không có trên Google Play mà được đưa lên các đường link tải trực tiếp file .apk.

“Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, Giám đốc Kỹ thuật NCS giải thích thêm.

Chuyên gia an ninh mạng NCS một lần nữa khuyến cáo: Liên tục trong thời gian qua, người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Tuyệt đối không cấp quyền Accessibility cho dù bất cứ lý do nào. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu quyền này.

Đỗ Mến

Theo VnEconomy

Ý kiến (0)
Cùng chuyên mục
Cận cảnh khu du lịch sinh thái thành nơi chăn bò

Cận cảnh khu du lịch sinh thái thành nơi chăn bò

(VNF) - Khu du lịch sinh thái Bình Mỹ - sông Nghèn (thuộc thị trấn Nghèn, huyện Can Lộc, tỉnh Hà Tĩnh) rộng hơn 14 ha, tổng mức đầu tư 26 tỷ đồng bị bỏ hoang thành khu du lịch “ma” suốt 8 năm.

Dow Jones lên đỉnh 40.000 điểm, Haidilao nổi nhất chứng khoán Mỹ tuần qua

Dow Jones lên đỉnh 40.000 điểm, Haidilao nổi nhất chứng khoán Mỹ tuần qua

(VNF) - Thị trường chứng khoán Mỹ đã kết thúc tuần giao dịch trong sắc xanh, khi chỉ số Dow Jones lần đầu tiên đóng phiên trên mốc 40.000 điểm, các chỉ số chính khác cũng ghi nhận mức tăng hàng tuần.

'Quý II/2024, thời điểm vàng đầu tư cổ phiếu F&B'

'Quý II/2024, thời điểm vàng đầu tư cổ phiếu F&B'

(VNF) - VDSC cho rằng triển vọng lạc quan về hoạt động của ngành F&B trong năm 2024 vẫn chưa phản ánh đầy đủ lên diễn biến giá cổ phiếu F&B. Khi giá nông sản xác nhận xu hướng giảm trong năm 2024, giá cổ phiếu F&B sẽ cao hơn trong 12 tháng tới, quý II sẽ là thời điểm vàng để mua vào.

Ông Nguyễn Đỗ Lăng tái xuất, sau APS, đến IDJ 'đổ vỡ' kế hoạch ĐHĐCĐ 2024

Ông Nguyễn Đỗ Lăng tái xuất, sau APS, đến IDJ 'đổ vỡ' kế hoạch ĐHĐCĐ 2024

(VNF) - Đây là doanh nghiệp thứ hai trong hệ sinh thái Apec Group của ông Nguyễn Đỗ Lăng không thể tổ chức ĐHĐCĐ thường niên.

DN Việt thắt chặt quan hệ với đối tác thế giới, sẵn sàng nâng tầm quốc tế

DN Việt thắt chặt quan hệ với đối tác thế giới, sẵn sàng nâng tầm quốc tế

(VNF) - Để khẳng định vị thế trên thị trường quốc tế, đồng thời chinh phục mục tiêu phát triển kinh tế tuần hoàn, nhiều doanh nghiệp Việt Nam đã mở rộng quan hệ với các đối tác chiến lược hàng đầu thế giới để sẵn sàng thay đổi, nâng cao năng lực để phát triển ngay từ sớm.

 'Số doanh nghiệp chết yểu gia tăng, tín dụng có dấu hiệu đông cứng'

'Số doanh nghiệp chết yểu gia tăng, tín dụng có dấu hiệu đông cứng'

(VNF) - Báo cáo mới nhất của VEPR chỉ ra, tín dụng có dấu hiệu đông cứng khi tăng trưởng tín dụng quý 1/2024 thấp nhất trong 10 năm qua dù lãi suất cho vay đã hạ rất thấp. Trong khi đó, số DN rút lui khỏi thị trường cao gấp 1,5 lần so với doanh nghiệp đăng ký thành lập mới

Chuỗi nhà hàng lẩu Haidilao thu gần 2 triệu USD mỗi ngày

Chuỗi nhà hàng lẩu Haidilao thu gần 2 triệu USD mỗi ngày

(VNF) - Super Hi International, công ty điều hành chuỗi nhà hàng lẩu Trung Quốc Haidilao trên thị trường quốc tế, đã phát hành cổ phiếu công khai lần đầu tại Mỹ vào ngày 16/5.

Bãi đỗ xe thông minh trung tâm Đà Nẵng ế khách vì giá quá cao

Bãi đỗ xe thông minh trung tâm Đà Nẵng ế khách vì giá quá cao

(VNF) - Được xây dựng giữa trung tâm TP. Đà Nẵng nhưng bãi đỗ xe thông minh số 166 Hải Phòng với 173 vị trí đỗ xe chỉ lác đác được mấy xe vào gửi. Nguyên nhân chính khiến bãi đỗ xe này ế khách là do giá quá cao.

Chặn 'sóng' giá vàng: Không cần nhập khẩu, không cần phá độc quyền

Chặn 'sóng' giá vàng: Không cần nhập khẩu, không cần phá độc quyền

(VNF) - Theo TS Nguyễn Quốc Việt, Phó viện trưởng VEPR, lại lịch sử để thấy rằng không cần nhập khẩu, không cần phá độc quyền thương hiệu vàng miếng SJC, chênh lệch giá vàng vẫn có những giai đoạn dài được kiểm soát, giá vàng trong nước và thế giới đồng pha gần như tuyệt đối.

Bắc Giang mở thêm cụm công nghiệp rộng 75ha

Bắc Giang mở thêm cụm công nghiệp rộng 75ha

(VNF) - Cụm công nghiệp Danh Thắng - Đoan Bái vừa được Bắc Giang phê duyệt quy hoạch chi tiết tỷ lệ 1/500 với diện tích 75ha tại huyện Hiệp Hoà.

Ảnh đẹp về những sân golf bên biển nổi tiếng Việt Nam

Ảnh đẹp về những sân golf bên biển nổi tiếng Việt Nam

(VNF) - Golf đã không còn là môn thể thao xa lạ, xa xỉ như nó đã từng; golf đã và đang hiện hữu trong đời sống của người Việt như là một trong những môn thể thao – giải trí quan trọng, thu hút đông đảo người chơi với gần 80 sân đang hoạt động trên toàn quốc. Dưới đây là hình ảnh đẹp về những sân golf sát biển nổi tiếng Việt Nam.