Ứng dụng giả, điều khiển điện thoại, lấy tiền tài khoản, có thể ngăn bằng “lá chắn bảo vệ điện thoại”

Nhiều người dùng bỗng dưng mất số tiền trong tài khoản ngân hàng sau khi tải ứng dụng ‘lạ’. Chuyên gia chỉ ra cách tạo lớp bảo vệ cho điện thoại, giữ an toàn khi thường chuyển khoản qua di động.

Theo báo cáo an toàn thông tin 2023 từ Kaspersky, số lượng mã độc tấn công đánh cắp tài khoản ngân hàng của người dùng trên thiết bị di động tăng 30%, trong tổng số 33,8 triệu mã độc nhắm đến điện thoại di động. Nhiều quốc gia có tỉ lệ mã độc nhắm đến tài khoản ngân hàng tăng gần 300%. Trong đó, các loại mã độc tập trung tấn công điện thoại Android thuộc nhóm Trojan-Banker.AndroidOS.

Con số tăng vọt trong Q1/2024 khi mạng lưới Kaspersky Security Network ghi nhận đến 10,1 triệu vụ tấn công của các loại mã độc nhắm đến điện thoại di động được ngăn chặn bởi ứng dụng bảo mật Kaspersky Mobile Security. Cụ thể, hệ thống theo dõi an toàn thông tin cho thấy ứng dụng KMS đã ngăn chặn 389.000 ứng dụng độc hại cài đặt vào thiết bị của người dùng, trong đó có đến 11.729 là ứng dụng có mã độc họ trojan đánh cắp thông tin tài khoản ngân hàng và 1990 là họ mã độc mã hóa dữ liệu tống tiền (ransomware).

Theo báo cáo Q1/2024 của Kaspersky, các loại mã độc họ trojan khi thâm nhập vào điện thoại người dùng thì âm thành đánh cắp dữ liệu cá nhân, thông tin tài khoản ngân hàng, và tải thêm các loại mã độc khác như keylogger mà nạn nhân không hề hay biết. Chúng ghi nhận toàn bộ thao tác và các hoạt động của người dùng trên điện thoại, âm thầm gửi thông tin đó về cho tội phạm mạng.

Ứng dụng giả, điều khiển điện thoại, lấy tiền tài khoản, có thể ngăn bằng “lá chắn bảo vệ điện thoại” - sl abstract mobile phone malware danger blue red binary code 1 1200x600 1

Ông Ngô Trần Vũ, Giám đốc Công ty NTS Security cho biết “Kẻ gian tạo ra các ứng dụng phổ biến rồi phân phát miễn phí cho người dùng thích sử dụng lậu từ các kênh cộng đồng hay mạng chia sẻ. Do muốn dùng lậu nên người dùng thường chấp thuận bỏ lớp bảo vệ của Android mà cài đặt ứng dụng lậu dạng APK này, không biết rằng mình cũng đã cài mã độc được nhúng kèm theo vào điện thoại”.

Tại Việt Nam vừa qua, kẻ gian lợi dụng các thời điểm người dân cần đăng ký và chứng thực thông tin cá nhân định danh qua ứng dụng VneID nên đã tạo ra ứng dụng giả mạo gần giống, và tiến hành các chiêu thức lừa đảo ‘con mồi’ cài đặt, từ đó chiếm quyền điều khiển điện thoại của nạn nhân và thực hiện các giao dịch chuyển tiền, lừa đảo người thân của nạn nhân của thông tin trong danh bạ…

“Các ứng dụng giả mạo không thể được duyệt lên chợ ứng dụng Google Play hay Apple App Store, do đó, kẻ gian buộc phải đánh lừa nạn nhân bằng các hình thức như giả danh công an gọi điện thoại trực tiếp để yêu cầu người dân cài đặt VneID-giả, rồi gửi cho họ file cài đặt qua Zalo Chat”, Ông Ngô Trần Vũ cho biết.

“Ứng dụng VNeID giả yêu cầu được cấp quyền truy cập mức cao bao gồm cả đọc dữ liệu cá nhân và đọc tin nhắn chứa mã OTP mà ngân hàng gửi cho khách hàng để chứng thực giao dịch chuyển khoản. Theo đó, kẻ gian kiểm soát được ứng dụng tài khoản ngân hàng và chuyển tiền đi nhanh chóng”.

Cần kết hợp nhiều lá chắn
 
Ông Vũ cho rằng người dùng có thể ngăn chặn phần lớn các mối nguy hại này với những điều sau:
 
Xác lập tư duy luôn ghi nhớ “Thiết bị nào lưu trữ thông tin tài chính, dữ liệu cá nhân thì đều phải được bảo vệ và bảo mật”. Điện thoại (Mobile) cũng cần chống mã độc như máy tính (PC).

Luôn nâng cao ý thức bảo mật bằng việc cập nhật thông tin và tin tức. Các thông báo từ Công an và Sở ban ngành bằng nhiều hình thức truyền tải đầy đủ và thường xuyên đến người dân để cảnh báo.


Kẻ gian thường yêu cầu cài đặt ứng dụng giả mạo qua Chat như Zalo, WhatsApp, Viber hay Telegram. Những ứng dụng như VNeID hay VssID đều tải trực tiếp từ chính chủ Chợ ứng dụng Google Play, Apple App Store.


Sử dụng giải pháp bảo mật như Kaspersky Mobile Security cho điện thoại Android hay iPhone để ngăn chặn hiệu quả mã độc, khóa ứng dụng và bảo vệ dữ liệu cá nhân.


Ghi nhớ quy tắc ‘chậm lại và kiểm tra’ khi thấy nghi ngờ. Hãy hỏi người thân hoặc liên hệ người am tường công nghệ đáng tin cậy.
Có thể bạn quan tâm
24h MegaLive Triệu Deal tương tác trong trường quay ảo cùng ViruSs

MegaLive Triệu Deal 24 Tiếng sẽ chính thức “lên sóng” lúc 12h trưa 16/7 với rất nhiều ưu đãi từ nhiều thương hiệu và ngành hàng khác nhau.

Minh Tuấn Mobile ưu đãi lớn đến 20 triệu đồng cho khách đặt trước Galaxy Z6 Series

Từ nay đến 26/07, khách hàng tham gia đặt trước Galaxy Z Fold6 và Galaxy Z Flip6 tại Minh Tuấn Mobile sẽ nhận được trọn bộ ưu đãi lên tới 20 triệu đồng.

Tập đoàn CMC bổ nhiệm các vị trí lãnh đạo cấp cao, mở rộng thị trường trong nước và quốc tế

Ngày 12/7 tại Hà Nội, Tập đoàn Công nghệ CMC đã trao quyết định bổ nhiệm cho các lãnh đạo cấp cao tại các công ty thành viên CMC Global và CMC TS.

Các huyện ở Bình Dương chủ động triển khai Zalo Mini App

Thành phố Tân Uyên, huyện Bàu Bàng, huyện Bắc Tân Uyên là 3 địa phương trực thuộc tỉnh Bình Dương tiên phong xây dựng mini app riêng trên Zalo để giao tiếp với người dân, góp phần thúc đẩy chuyển đổi số tại địa phương.

Đại học Kiến trúc Đà Nẵng công bố điểm chuẩn xét tuyển học bạ và tuyển sinh đợt 3 qua Zalo

Vừa qua, hội đồng tuyển sinh trường Đại học Kiến trúc Đà Nẵng công bố điểm chuẩn và kết quả trúng tuyển Đại học chính quy theo phương thức xét tuyển học bạ thông qua trang thông tin chính thức của nhà trường trên Zalo.

133 tỷ đồng phí vận chuyển đã được miễn phí tại sự kiện 7.7 trên Shopee

Shopee khép lại chương trình “7.7 Lễ Hội Freeship” với hơn 12.000 tấn sản phẩm bán ra và giúp người dùng tiết kiệm số tiền rất lớn là 133 tỷ đồng cho phí vận chuyển.

5 ngày mở bán sớm, “Dòng chảy bạc” Reno12 Series ghi nhận 10.000 máy bán ra

Từ thời điểm ra mắt vào ngày 05/07 đến hiện tại, sau 5 ngày mở bán sớm, Reno12 Series ghi nhận tổng lượng bán ra đạt 10.000 máy tại tất cả các hệ thống bán lẻ trên toàn quốc.

Các gói DATA tiết kiệm mới của VinaPhone phù hợp với giới trẻ

YOLO100M và VD120M là những gói cước dữ liệu mới mà Vinaphone thiết kế hướng đến giới trẻ, cho dung lượng đáp ứng các nhu cầu năng động cũng như mức giá hợp lý

Keysight và SmartViser hỗ trợ đo kiểm tuân thủ quy định về nhãn chỉ số hiệu quả năng lượng EEI của EU

Keysight Technologies và SmartViser đã hợp tác để cung cấp cho các nhà sản xuất thiết bị một giải pháp để đo kiểm Chỉ số hiệu suất năng lượng (EEI) của điện thoại thông minh và máy tính bảng để đáp ứng yêu cầu gắn nhãn năng lượng của Liên minh châu Âu.

Viettel 3 năm liên tiếp giành nhiều giải thưởng nhất tại  IT World Awards

Theo công bố chính thức của ban tổ chức Giải thưởng công nghệ thông tin lớn nhất thế giới – IT World Awards 2024, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) tiếp tục là doanh nghiệp có nhiều sản phẩm công nghệ đạt giải nhất.