Nhận diện "bẫy trực tuyến" nguy hiểm

Liên tục trong thời gian qua, nhiều người dân bị sập bẫy các kẻ lừa đảo trên mạng, bị chiếm quyền quản lý và rút hết tiền trong tài khoản ngân hàng, chứng khoán. Giới chuyên gia nhìn nhận, những vụ lừa đảo diễn ra ngày càng tinh vi, chiếm đoạt số tiền càng lớn, trong đó nhiều nạn nhân mất từ hàng trăm triệu đến hàng chục tỷ đồng.

1.jpg
Một số khách hàng đã cài link độc do kẻ giả mạo công an hướng dẫn.

Theo các chuyên gia công nghệ, ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake, giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao;…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.

Ứng dụng giả mạo chứa mã độc

Trong những ngày tháng 3 vừa qua, trên một số trang mạng xã hội lan truyền câu chuyện ông M.C (một khách hàng tại Hà Nội) sử dụng điện thoại nền tảng Android, đã cài link độc do kẻ giả mạo công an hướng dẫn, từ đó bị chiếm quyền điện thoại và các tài khoản giao dịch chứng khoán và ngân hàng cài trên thiết bị di động này.

Theo chia sẻ của nạn nhân, kẻ giả mạo tự xưng là bên công an đã gọi điện đến số điện thoại của ông là 091xxxxx82, yêu cầu xác thực định danh thông tin cá nhân. Do đã lớn tuổi, không quen với công nghệ và tin vào kẻ mạo danh, nạn nhân đã chuyển điện thoại cho người thứ ba để nhờ người này làm theo hướng dẫn của kẻ lừa đảo, từ đó tải và cài ứng dụng có mã độc “dichvucong.apk” trên điện thoại của ông.

Cùng với việc cài phần mềm có chứa mã độc “DichVuCong.apk”, nạn nhân đã vô tình cho phép kẻ lừa đảo được chiếm toàn bộ quyền quản lý, điều khiển như nhắn tin, gọi điện, nghe điện thoại trên chính điện thoại khách hàng, và sử dụng các thông tin bảo mật được ngân hàng và công ty chứng khoán cung cấp dành riêng cho khách hàng cho các giao dịch trên tài khoản ngân hàng điện tử và tài khoản chứng khoán (bao gồm: tên truy cập, mật khẩu truy cập tài khoản, các mã xác thực SMS OTP kích hoạt tài khoản và tính năng giao dịch, kích hoạt Smart OTP và xác thực giao dịch tài chính...). Từ đó, đối tượng lừa đảo đã thực hiện các hành vi bán cổ phiếu trên tài khoản chứng khoán, chuyển tiền sang tài khoản ngân hàng và rút tiền, chiếm đoạt tài sản của nạn nhân.

Chia sẻ rõ hơn về hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android, ông Đức Anh, chuyên gia tập đoàn công nghệ Group-IB cho biết, GoldDigger là một mã độc Android Banking Trojan cổ điển, lạm dụng tính năng Accessibility Service trên nền tảng Android và cấp cho tội phạm mạng quyền kiểm soát thiết bị. Khi nạn nhân phát hiện mọi chuyện thì có thể đã quá muộn, vì tiền đã bị rút ra khỏi các tài khoản ngân hàng, chứng khoán được cài đặt trên điện thoại.

Ngay từ đầu năm 2024, Group-IB đã phải gióng lên hồi chuông cảnh báo không chỉ có người dùng điện thoại sử dụng nền tảng Android, mà người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, với mức độ nguy hiểm "chưa từng có tiền lệ". Ông Đức Anh cũng cho biết, trước đây, GoldDigger là một mã độc chỉ lạm dụng tính năng Accessibility Service trên nền tảng Android. Hiện nay, nó đã có biến thể nguy hiểm hơn, tấn công trên cả nền tảng iOS để thu thập và lọc thông tin cá nhân từ nạn nhân, cũng như dữ liệu sinh trắc học. Từ các dữ liệu này, hacker sử dụng để tạo ra deepfake bằng cách thay thế khuôn mặt của chúng bằng khuôn mặt của nạn nhân, nhằm để truy cập trái phép vào tài khoản ngân hàng của nạn nhân, hoặc dữ liệu khác được bảo vệ bằng nhận dạng khuôn mặt. Đây có thể là mã độc đầu tiên nhắm vào nền tảng có độ bảo mật cao iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.

Chuyên gia công nghệ của Group-IB lý giải thêm: Khi vô tình truy cập link /cài đặt ứng dụng giả mạo có mã độc, người dùng sẽ cho phép mã độc này kích hoạt các quyền của “Accessibility Service - Dịch vụ trợ năng” trên nền tảng Android, vốn ban đầu nhằm mục đích hỗ trợ người dùng khuyết tật vận hành thiết bị của họ (chẳng hạn như đọc màn hình, điều khiển dựa trên cử chỉ, chuyển lời nói thành văn bản và các dịch vụ khác). Từ đây, mã độc cho phép kẻ lừa đảo chiếm được toàn bộ dữ liệu về hành động của người dùng, và trao quyền cho kẻ lừa đảo tương tác trên điện thoại như chính người dùng.

“Điều này có nghĩa, mã độc có thể giúp kẻ gian xem số dư của nạn nhân, lấy cắp thông tin bảo mật, triển khai chức năng ghi nhật ký thao tác bàn phím, cho phép lấy mọi thông tin nhập mã xác thực của nạn nhân. Mã độc sẽ lưu văn bản được hiển thị hoặc viết trên giao diện người dùng, bao gồm cả mật khẩu, khi chúng được nhập”, ông Đức Anh giải thích. Và đó cũng chính là câu trả lời cho những thắc mắc mà nhiều nạn nhân đã đặt ra: Làm cách nào mã độc này có thể giúp hacker điều khiển từ xa, thực hiện lệnh bán cổ phiếu trên tài khoản chứng khoán, sau đó chuyển tiền và rút tiền trên tài khoản ngân hàng?

Ngân hàng nâng mức cảnh báo

Có thể nói trong thời gian gần đây, các Bộ: Công an, Thông tin Truyền thông, và bản thân các ngân hàng thương mại cũng đã liên tục đưa ra những về tình trạng người dân bị lừa cài ứng dụng giả mạo. Mới đây nhất, đầu tháng 4/2024, cùng với một số tổ chức tín dụng, Techcombank tiếp tục nâng cấp cảnh báo về phòng tránh những thủ đoạn lừa đảo cài đặt các ứng dụng giả mạo.

Theo Techcombank, hiện nay, các đối tượng lừa đảo đang tận dụng tâm lý thiếu cảnh giác của những người dùng thiết bị di động, để thực hiện các hành vi giả danh cơ quan thực thi pháp luật (Công an, Tòa án,…), cơ quan hành chính nhà nước (Cán bộ thuế/ địa chính/ tài nguyên môi trường,…), nhân viên hỗ trợ (ngân hàng,…),… Mục đích của các thủ đoạn này chính là khiến người dùng tin và cài đặt phần mềm chứa mã độc. Các phần mềm chứa mã độc này sẽ giúp đối tượng lừa đảo vượt qua hầu hết các biện pháp xác thực và bảo vệ của thiết bị di động, từ đó lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng để chiếm đoạt tiền và tài sản của nạn nhân.

Để bảo vệ an toàn giao dịch tài khoản, Techcombank và Công ty Chứng khoán Kỹ thương đã gửi cảnh báo nâng cao đến tất cả các khách hàng. Theo đó, khuyến nghị các khách hàng NÊN: (i) Cảnh giác và tìm cách kiểm chứng thông tin của bất kỳ đối tượng nào chủ động liên lạc và tự xưng là công an, cán bộ hành chính, cán bộ hỗ trợ dịch vụ công, nhân viên ngân hàng,…bằng cách gọi tới tổng đài hỗ trợ được công bố chính thức của các cơ quan, đơn vị (ii) Chỉ nên cài đặt phần mềm được tìm thấy trực tiếp trên App Store (với thiết bị hệ điều hành iOS)/CH Play (với thiết bị hệ điều hành Android); (iii) Chia sẻ thông tin cảnh giác đến bạn bè, người thân là người cao tuổi hoặc người ít am hiểu về công nghệ.

Theo khuyến nghị này, người dùng tuyệt đối (i) Không cài đặt/ tải trực tiếp bất kỳ ứng dụng nào từ đường link do bất kỳ ai gửi trên tin nhắn SMS, nội dung chat trên các nền tảng xã hội, ứng dụng nhắn tin; hoặc từ các trang web do các đối tượng cung cấp đường link; (ii) Không tin và thực hiện theo hoặc liên hệ với các đối tượng quảng cáo trên mạng xã hội (Facebook, Zalo, Viber, Telegram,..) về các giải pháp “nhanh” cho bất kỳ dịch vụ công nào.

Cũng từ ngày 1/4, Techcombank chủ động thực hiện thu thập dữ liệu sinh trắc học để triển khai Quyết định 2345 của Ngân hàng Nhà nước, nhằm tăng cường an toàn giao dịch trực tuyến cho khách hàng. Tại Quyết định 2345, Ngân hàng Nhà nước đã ra quy định từ ngày 1/7, khi chuyển tiền qua tài khoản trực tuyến hoặc nạp tiền vào ví điện tử trên 10 triệu đồng phải được xác thực sinh trắc học qua khuôn mặt hoặc vân tay. Nếu chuyển tiền dưới 10 triệu đồng và tổng số tiền chuyển trong ngày không quá 20 triệu đồng thì xác thực bằng mã OTP, không cần xác thực bằng khuôn mặt, vân tay. Tổng số tiền các giao dịch trên 20 triệu đồng/ngày phải xác thực bằng sinh trắc học (có thể dùng căn cước công dân gắn chip, tài khoản VNeID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng). Mục tiêu quan trọng của Quyết định 2345 QĐ/NHNN là để bảo vệ khách hàng trên nền tảng giao dịch số.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Bắt giữ 2 đối tượng đánh bạc dưới hình thức trò chơi phi tiêu tại hội chợ

Bắt giữ 2 đối tượng đánh bạc dưới hình thức trò chơi phi tiêu tại hội chợ

Chiều 23/11/2025, Công an phường Lào Cai phối hợp các lực lượng chức năng đã bắt giữ 2 đối tượng có hành vi đánh bạc ăn tiền dưới hình thức trò chơi phi tiêu tính điểm. Vụ việc xảy ra tại khu vực đang diễn ra Hội chợ Quốc tế Việt - Trung, thuộc khu thương mại cửa khẩu Kim Thành, phường Lào Cai, tỉnh Lào Cai.

Truy tố 15 người trong đường dây tiền ảo kiểu đa cấp tại các công ty BBI và BBA

Truy tố 15 người trong đường dây tiền ảo kiểu đa cấp tại các công ty BBI và BBA

Theo Viện KSND TP Hà Nội, tổng số tiền đối tượng Thân Văn Thoại và đồng phạm chiếm đoạt của 32 bị hại là hơn 42 tỷ đồng. Hiện đã áp dụng các biện pháp để đảm bảo thu hồi tài sản đối với số tiền hơn 46 tỷ đồng, 199.600 USD và 63 giấy chứng nhận quyền sử dụng đất, bất động sản.

Tạo chiêu trò trong kinh doanh trực tuyến: Yêu cầu cấp bách về chế tài đủ mạnh

Tạo chiêu trò trong kinh doanh trực tuyến: Yêu cầu cấp bách về chế tài đủ mạnh

Trong bối cảnh thương mại điện tử bùng nổ, lợi dụng sức ảnh hưởng cá nhân, không ít người nổi tiếng, KOL (Key Opinion Leader - được hiểu là những người nổi tiếng, có ảnh hưởng, có khả năng dẫn dắt dư luận), TikToker đã cố tình tạo chiêu trò, gây ra những vụ việc nhằm thu hút sự chú ý của người tiêu dùng trước khi bán các sản phẩm kém chất lượng, thậm chí độc hại.

Sở Tư pháp tổ chức tập huấn ứng dụng công nghệ thông tin trong trợ giúp pháp lý

Sở Tư pháp tổ chức tập huấn ứng dụng công nghệ thông tin trong trợ giúp pháp lý

Ngày 21/11, tại Khu du lịch Quốc gia Sa Pa, Sở Tư pháp Lào Cai tổ chức Hội nghị tập huấn kỹ năng ứng dụng công nghệ thông tin trong giám sát, thẩm định, đánh giá chất lượng và hiệu quả dịch vụ trợ giúp pháp lý. Đây là hoạt động nằm trong khuôn khổ Dự án "Tăng cường trợ giúp pháp lý cho người nghèo và đối tượng yếu thế" do Ngân hàng Thế giới (WB) tài trợ từ nguồn Quỹ Phát triển xã hội Nhật Bản.

Đảm bảo hội chợ diễn ra an toàn

Hội chợ Thương mại Quốc tế Việt – Trung (Lào Cai) lần thứ 25: Đảm bảo hội chợ diễn ra an toàn

Trong suốt thời gian diễn ra Hội chợ Thương mại Quốc tế Việt - Trung (Lào Cai) lần thứ 25, Ban tổ chức và các lực lượng đã xây dựng phương án phối hợp chặt chẽ để đảm bảo an ninh, trật tự, phòng cháy, chữa cháy, phân luồng giao thông… giúp doanh nghiệp, người dân và du khách yên tâm bán hàng, trải nghiệm, mua sắm.

Công an xã Lục Yên rà soát, làm sạch dữ liệu đăng ký phương tiện, giấy phép lái xe

Công an xã Lục Yên rà soát, làm sạch dữ liệu đăng ký phương tiện, giấy phép lái xe

Thực hiện kế hoạch của Công an tỉnh Lào Cai về tổng rà soát, làm sạch dữ liệu đăng ký phương tiện, giấy phép lái xe và số hóa toàn bộ hồ sơ đăng ký xe trên địa bàn tỉnh, Công an xã Lục Yên khẩn trương hỗ trợ người dân cập nhật dữ liệu, nhằm đẩy nhanh tiến độ hoàn thành mục tiêu đề ra.

Đảm bảo an toàn giao thông phục vụ Festival Sông Hồng 2025

Đảm bảo an toàn giao thông phục vụ Festival Sông Hồng 2025

Festival Sông Hồng năm 2025 diễn ra từ ngày 19 - 24/11 tại phường Lào Cai và phường Cam Đường, thu hút đông đảo du khách trong nước, quốc tế cùng Nhân dân địa phương tham quan, trải nghiệm. Để đảm bảo trật tự, an toàn giao thông trước, trong và sau festival, Phòng Cảnh sát giao thông Công an tỉnh đã triển khai đồng bộ các biện pháp, không để xảy ra ùn tắc giao thông, tạo môi trường an toàn cho du khách yên tâm tham gia sự kiện.

Cố tình che biển số xe để tránh phạt nguội sẽ bị xử phạt thế nào?

Cố tình che biển số xe để tránh phạt nguội sẽ bị xử phạt thế nào?

Theo quy định hiện hành, người điều khiển xe máy cố tình che biển số sẽ bị phạt tiền từ 4-6 triệu đồng và bị trừ 6 điểm giấy phép lái xe. Tương tự, đối với người điều khiển xe ô tô vi phạm bị phạt tiền từ 20- 26 triệu đồng, bị trừ 6 điểm GPLX và buộc phải thực hiện đúng quy định về biển số.

 Khởi tố, bắt tạm giam 4 đối tượng liên quan vụ lan can đá đường An Dương Vương sông Hồng gãy đổ sau bão số 3 năm 2024

Khởi tố, bắt tạm giam 4 đối tượng liên quan vụ lan can đá đường An Dương Vương sông Hồng gãy đổ sau bão số 3 năm 2024

Ngày 16/11/2025, Cơ quan Cảnh sát điều tra Công an tỉnh Lào Cai ra quyết định khởi tố bị can đối với 4 đối tượng liên quan vụ án vi phạm quy định về xây dựng gây hậu quả nghiêm trọng (hệ thống lan can đá đường An Dương Vương sông Hồng gãy đổ sau bão số 3 năm 2024).

Dòng họ Giàng – Giữ bình yên nơi đại ngàn

Dòng họ Giàng – Giữ bình yên nơi đại ngàn

Giữa mênh mông đại ngàn của khu bảo tồn thiên nhiên Nà Hẩu (xã Tân Hợp, tỉnh Lào Cai), có một dòng họ đã tiên phong xây dựng mô hình tự quản về an ninh, trật tự, xây dựng nếp sống văn hóa, góp phần lan tỏa tinh thần đoàn kết trong cộng đồng người Mông nơi đây.

fb yt zl tw