Cài đặt ứng dụng giả mạo, mất tiền tỷ trong ngân hàng
Đỗ Mến -
08/07/2023 15:34 (GMT+7)
Có khách hàng đã mất số tiền lên tới cả tỷ đồng sau cài phần mềm giả mạo, làm theo yêu cầu và bị chiếm đoạt tài khoản ngân hàng… xu hướng này đang tiếp tục tăng tại Việt Nam…
Theo thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), khoảng hơn 1 tuần trở lại đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế…
Mất tiền tỷ sau khi cài app giả mạo
Tổng cục Thuế cũng đã phát cảnh báo, một số đối tượng giả danh cán bộ thuế cung cấp đường dẫn và hướng dẫn người nộp thuế cài đặt các phần mềm giả mạo ứng dụng của cơ quan thuế nhằm lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng với mục đích chiếm đoạt tài sản.
Thủ đoạn của đối tượng lừa đảo là gọi hoặc liên hệ với các nạn nhân qua điện thoại, Zalo, Facebook… để mời nạn nhân lên cơ quan thuế hoặc công an để định danh điện tử. Sau đó, các đối tượng thuyết phục người dùng tải ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế trên các trang web giả mạo, ngụy trang là truy cập vào kho ứng dụng Google Play Store (CH Play).
Tiếp đó, khi đã lừa được nạn nhân bấm vào link để tải ứng dụng giả mạo dạng “.apk” về, đối tượng lừa đảo sẽ hướng dẫn nạn nhân cài đặt app và chấp nhận toàn bộ quyền cho ứng dụng để hoạt động.
Theo ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam – NCS, đây là hình thức tấn công không mới. Hacker mạo danh một cơ quan/tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại. Hiện tại, các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm “nằm ngoài” chợ ứng dụng CH Play. Các điện thoại iPhone hiện tại không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.
Đặc điểm của các ứng dụng giả mạo thường sẽ yêu cầu rất nhiều quyền, trong đó có quyền truy cập dữ liệu, quyền chụp ảnh màn hình, thậm chí là quyền trợ năng để điều khiển được điện thoại từ xa.
Do đó, dể phòng tránh, chuyên gia an ninh mạng NSC khuyến cáo người dùng cần chú ý các nguyên tắc sau: Người dùng chỉ cài ứng dụng bằng cách vào trực tiếp CH Play (điện thoại Android) hay Apple Store (iPhone) và tìm phần mềm tương ứng trên đó. Tuyệt đối không bấm vào các đường link nhận được qua tin nhắn. Nếu có nghi vấn, cần xác thực lại với cơ quan/tổ chức liên quan thông qua số điện thoại chính thức được công bố.
Điều khiển, thực hiện chuyển tiền từ smartphone nạn nhân
Câu hỏi đặt ra làm thế nào mã độc có thể giúp hacker từ xa "điều khiển" điện thoại của nạn nhân, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân?
Theo giải thích của ông Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều này giúp cho ứng dụng này không đọc được dữ liệu từ ứng dụng khác, không can thiệp được hoạt động của ứng dụng khác. Đây là thiết kế mang tính an ninh rất cao, khác hẳn với thiết kế của hệ điều hành trên máy tính, các ứng dụng có thể truy cập dữ liệu lẫn nhau. Giúp điện thoại nếu chẳng may có bị nhiễm mã độc thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.
Thật không may, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu hộp cát của Google.
Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng có sử dụng quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở. Đó là phát tán phần mềm trên các chợ không chính thống, nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.
Và đó là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng trong các vụ việc vừa qua tại Việt Nam không có trên Google Play mà được đưa lên các đường link tải trực tiếp file .apk.
“Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, Giám đốc Kỹ thuật NCS giải thích thêm.
Chuyên gia an ninh mạng NCS một lần nữa khuyến cáo: Liên tục trong thời gian qua, người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Tuyệt đối không cấp quyền Accessibility cho dù bất cứ lý do nào. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu quyền này.
(VNF) - Bức tranh lợi nhuận ngành ngân hàng quý I đang dần rõ nét, nhiều nhà băng báo lãi tăng mạnh. Trong khi đó, Hiệp hội kinh doanh vàng Việt Nam kiến nghị loạt giải pháp 'gỡ nghẽn' thị trường.
(VNF) - Theo lãnh đạo BIDV, nếu các phương án tăng vốn được triển khai thành công, năm nay, hệ số an toàn vốn của nhà băng này có thể đạt tối thiểu 9,5% và hướng tới 10%.
(VNF) - Ngày 24/6/2026 tại Hà Nội, Ngân hàng TMCP Tiên Phong (TPBank) đã tổ chức Đại hội đồng cổ đông thường niên năm 2026, thông qua các nội dung quan trọng liên quan đến kết quả kinh doanh năm 2025, định hướng phát triển và kế hoạch kinh doanh năm 2026.
(VNF) - Chia sẻ về lý do đặt mục tiêu tăng trưởng tín dụng thấp dù nhận chuyển giao bắt buộc ngân hàng yếu kém, Chủ tịch HĐQT Vietcombank Nguyễn Thanh Tùng cho biết ngân hàng hướng đến tăng trưởng bền vững chứ không phải tăng trưởng nóng hôm nay rồi ngày mai lại đi xử lý.
(VNF) - Ngày 24/4, Ngân hàng TMCP Ngoại thương Việt Nam (HoSE: VCB) đã thông qua nhiều nội dung quan trọng liên quan đến kế hoạch kinh doanh 2026, phương án phát hành cổ phiếu để tăng vốn điều lệ hơn 10.600 tỷ đồng và chủ trương thành lập ngân hàng tại Trung tâm tài chính quốc tế Việt Nam.
(VNF) - Tổng giám đốc Nguyễn Hoàng Linh cho biết trong trung hạn, ngân hàng sẽ chưa thực hiện thoái vốn khỏi TNEX, đồng thời kỳ vọng trong vòng 5-7 năm tới có thể định giá công ty tài chính này ở mức 1-2 tỷ USD.
(VNF) - Đại hội đồng cổ đông Ngân hàng TMCP Hàng Hải Việt Nam (HoSE: MSB) đã thông qua nhiều nội dung quan trọng, trong đó nổi bật là phương án tăng vốn từ 31.200 tỷ đồng lên 37.440 tỷ đồng theo hình thức phát hành cổ phiếu với tỷ lệ 20% từ nguồn vốn chủ sở hữu.
(VNF) - Theo đại diện VietinBank, đặc thù của các tài sản bảo đảm đối với các khoản nợ hiện nay phần lớn là bất động sản. Trong bối cảnh thị trường bất động sản gặp khó, việc xử lý nợ của ngân hàng sẽ có khó khăn và đây cũng là áp lực chung của nhiều ngân hàng khác.
(VNF) - TPBank đặt mục tiêu lợi nhuận trước thuế 10.300 tỷ trong năm 2026, nếu hoàn thành, ngân hàng này sẽ chính thức bước vào câu lạc bộ của những ngân hàng 'lãi vạn tỷ'.
(VNF) - Ngày 23/4, tại Hà Nội, Bộ Tài chính Việt Nam phối hợp với Bộ Thương mại, Công nghiệp và Tài nguyên Hàn Quốc tổ chức Diễn đàn Kinh tế Việt Nam – Hàn Quốc, thu hút hơn 500 đại biểu cấp cao cùng cộng đồng doanh nghiệp hai nước. Tham dự Diễn đàn, Agribank đã có cơ hội tăng cường kết nối, mở rộng hợp tác trong bối cảnh chuyển đổi số và hội nhập sâu rộng.
(VNF) - Gần 3.000 cổ đông trực tiếp tham dự Đại hội đồng cổ đông thường niên 2026 của Ngân hàng TMCP Sài Gòn – Hà Nội không chỉ tạo nên một kỷ lục đáng chú ý trong mùa đại hội ngân hàng năm nay, mà còn phản chiếu khá rõ một thực tế lớn hơn: SHB đang sở hữu sức hút thị trường vượt ra ngoài khuôn khổ của một kỳ họp cổ đông thông thường.
(VNF) - Ngân hàng TMCP Quân đội (MB) đã triển khai nhiều gói tín dụng với mức lãi suất cạnh tranh, phù hợp từng phân khúc khách hàng trong bối cảnh mặt bằng lãi suất tiền gửi có xu hướng hạ nhiệt, nhu cầu vay vốn phục vụ sản xuất kinh doanh và mua nhà đang dần gia tăng trở lại.
(VNF) - BIDV ghi nhận lợi nhuận trước thuế riêng lẻ trong quý I đạt 8.254 tỷ đồng, tăng 17,6%, dự kiến thông qua kế hoạch tăng vốn điều lệ lên gần 100.000 tỷ đồng.
(VNF) - Tại đại hội đồng cổ đông diễn ra ngày 24/4, MSB thông qua nhiều nội dung quan trọng, đặc biệt là xác định những mục tiêu tăng trưởng gắn liền với tính hiệu quả tính bền vững trong năm 2026.
(VNF) - Ngày 22/4/2026, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) tổ chức thành công đại hội đồng cổ đông thường niên 2026, thu hút gần 3.000 cổ đông trực tiếp tham dự - mức cao kỷ lục trong mùa đại hội ngân hàng năm nay. Con số ấn tượng này là minh chứng rõ nét cho thấy sức hút mạnh mẽ và niềm tin ngày càng bền chặt của cộng đồng nhà đầu tư đối với SHB.
(VNF) - Cuộc đua lãi suất huy động đang có nhiều thay đổi đáng chú ý khi các ngân hàng lớn tham gia cuộc đua, thậm chí vượt nhóm ngân hàng nhỏ. Diễn biến này không chỉ phản ánh áp lực thanh khoản mà còn đặt ra câu hỏi về cấu trúc cạnh tranh của hệ thống. Tạp chí Đầu tư Tài chính - VietnamFinance đã có cuộc trao đổi với ông Trương Đắc Nguyên, Giám đốc đầu tư của Blue Horizon Financial để làm rõ hơn về vấn đề này.
(VNF) - Ngày 22/4, Ngân hàng TMCP Đông Nam Á (SeABank, HoSE: SSB) đã tổ chức thành công đại hội đồng cổ đông (ĐHĐCĐ) thường niên năm 2026. Đại hội đã thông qua nhiều nội dung quan trọng về hoạt động kinh doanh, chi trả cổ tức, nhân sự ban kiểm soát.
(VNF) - Ngày 23/4, Ngân hàng TMCP Kiên Long (KienlongBank; HOSE: KLB) đã tổ chức thành công Đại hội đồng cổ đông (ĐHĐCĐ) thường niên năm 2026 theo hình thức trực tuyến. Tại Đại hội, với tỷ lệ đồng thuận cao, cổ đông KienlongBank đã thông qua nhiều nội dung quan trọng liên quan đến chiến lược của Ngân hàng trong thời gian tới.
(VNF) - Sau khoảng 9 năm kể từ lần gần nhất NHNN cấp phép cho Ngân hàng TNHH MTV UOB Việt Nam, IBK mới đây đã được cấp Giấy phép thành lập ngân hàng 100% vốn nước ngoài tại Việt Nam,.
(VNF) - Nhân viên một số nhà băng năm 2025 mang về gần 3 tỷ đồng lợi nhuận trong khi mặt bằng chung quanh mốc 1-2 tỷ đồng. Tuy vậy, hiệu suất lao động cao có thể không đi kèm thu nhập khủng.
(VNF) - Trong chiến lược phát triển những năm gần đây, dữ liệu, trí tuệ nhân tạo (AI) và các nền tảng số đang trở thành trụ cột trong quá trình tái định hình mô hình kinh doanh của ngành ngân hàng. Trọng tâm không còn dừng ở quản lý dữ liệu, mà đã chuyển sang khai thác dữ liệu như một tài sản có khả năng sinh lợi và tạo khác biệt cạnh tranh trong bối cảnh sản phẩm tài chính ngày càng đồng dạng.
(VNF) - Theo Tổng giám đốc VPBank Nguyễn Đức Vinh, việc tỷ lệ nợ xấu của VPBank cao hơn mặt bằng chung không phải là vấn đề mất kiểm soát mà là sự lựa chọn có chủ đích nằm trong mô hình kinh doanh khác biệt của ngân hàng.
(VNF) - Bức tranh lợi nhuận ngành ngân hàng quý I đang dần rõ nét, nhiều nhà băng báo lãi tăng mạnh. Trong khi đó, Hiệp hội kinh doanh vàng Việt Nam kiến nghị loạt giải pháp 'gỡ nghẽn' thị trường.
(VNF) - Sau hơn một năm khởi công, dự án cầu đi bộ vượt sông Sài Gòn đang bước vào giai đoạn thi công cao điểm với nhiều hạng mục quan trọng dần hoàn thiện, tạo hình rõ nét cho một công trình được kỳ vọng trở thành điểm nhấn kiến trúc mới của TP. HCM.