Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng

Hiện đã có người dùng bị lừa mất cả tỷ đồng sau khi cài phần mềm giả mạo. Hình thức lừa đảo này đang ngày càng tinh vi và số người bị lừa vẫn đang tiếp tục tăng.

Vào ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết hơn 1 tuần gần đây, mạng xã hội Việt Nam đang xuất hiện nhiều trường hợp lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 1

Các chiêu thức lừa đảo bằng cách giả mạo app Chính phủ, Tổng cục thuế ngày càng phổ biến và tinh vi

Đến tối ngày 7/7, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS đã cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, đồng thời lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo chuyên gia Vũ Ngọc Sơn, mỗi ứng dụng trên điện thoại thường sẽ được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Chiếc hộp này sẽ giúp cho ứng dụng không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Trong trường hợp điện thoại bị nhiễm mã độc, tính năng này sẽ ngăn chặn mã độc lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, hacker đã lợi dụng dịch vụ trợ năng (Accessibility Service) - một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone. Hacker sử dụng Accessibility Service để lập trình mã độc có thể đọc được nội dung và tương tác trên các ứng dụng khác. Lúc này, thiết kế an ninh kiểu “hộp cát” của Google đã bị phá vỡ.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 2

Hacker đã lợi dụng những khe hở để lừa người dùng cài ứng dụng trên các "chợ" không chính thống

Sớm nhận ra sự nguy hiểm của Accessibility Service, Google đã loại bỏ gần như toàn bộ các ứng dụng liên quan trên Google Play. Nhưng hacker đã tìm ra khe hở, sau đó phát tán phần mềm trên các chợ không chính thống nhằm tránh sự kiểm duyệt của Google.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn chia sẻ với Vietnamnet.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 3

Người dùng khi cài đặt phần mềm nên chú ý chỉ cài trên CH Play với Android và Apple Store với iPhone

Chuyên gia cũng khuyến nghị người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Tuyệt đối không cấp quyền Accessibility, bởi tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này. Người dùng sủ dụng điện thoại Android chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Nếu có nghi vấn thì cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Tin tức mới nhất

Xót xa vụ 5 học sinh mất tích trên sông Hồng: Cát sụt khiến các em hoảng loạn, rồi kéo nhau xuống
Tin tức

Xót xa vụ 5 học sinh mất tích trên sông Hồng: Cát sụt khiến các em hoảng loạn, rồi kéo nhau xuống

Bãi bồi, nơi các học sinh gặp nạn, là khu vực dân cư thưa thớt và đã nhiều lần xảy ra hiện tượng sụt lún.

3 ngày trước
Hội chợ triển lãm Doanh nghiệp Hàn – Việt 2024 thu hút hàng trăm doanh nghiệp tham quan giao lưu
Tin tức

Hội chợ triển lãm Doanh nghiệp Hàn – Việt 2024 thu hút hàng trăm doanh nghiệp tham quan giao lưu

5 ngày trước
Bão Manyi đã vào Biển Đông, diễn biến khó lường
Tin tức

Bão Manyi đã vào Biển Đông, diễn biến khó lường

6 ngày trước
Siêu bão Man-yi giật trên cấp 17, thời điểm nào sẽ đi vào biển Đông?
Tin tức

Siêu bão Man-yi giật trên cấp 17, thời điểm nào sẽ đi vào biển Đông?

7 ngày trước
Dự báo bất ngờ về hướng đi của hai cơn bão gần Biển Đông
Tin tức

Dự báo bất ngờ về hướng đi của hai cơn bão gần Biển Đông

2 tuần trước
Chia sẻ của nhà vô địch thế giới người Việt đầu tiên tại giải đấu Red Bull Dance Your Style
Tin tức

Chia sẻ của nhà vô địch thế giới người Việt đầu tiên tại giải đấu Red Bull Dance Your Style

2 tuần trước
Đón con đi học về, người phụ nữ va chạm với xe container thiệt mạng: Người chồng thất thần ngồi bên cạnh vợ
Tin tức

Đón con đi học về, người phụ nữ va chạm với xe container thiệt mạng: Người chồng thất thần ngồi bên cạnh vợ

2 tuần trước
Bộ Công an cảnh báo thủ đoạn lừa đảo mới, người mua hàng tuyệt đối không làm theo yêu cầu này của shipper
Tin tức

Bộ Công an cảnh báo thủ đoạn lừa đảo mới, người mua hàng tuyệt đối không làm theo yêu cầu này của shipper

2 tuần trước
Đêm nay, bão số 8 sẽ đi vào Biển Đông
Tin tức

Đêm nay, bão số 8 sẽ đi vào Biển Đông

2 tuần trước
Bão số 7 bất ngờ mạnh trở lại với cường độ cấp 14-15, giật trên cấp 17
Tin tức

Bão số 7 bất ngờ mạnh trở lại với cường độ cấp 14-15, giật trên cấp 17

2 tuần trước
Chính thức: Công bố ngày mở bán vé, địa điểm tổ chức Concert 2 “Anh Trai Vượt Ngàn Chông Gai 2024'
Tin tức

Chính thức: Công bố ngày mở bán vé, địa điểm tổ chức Concert 2 “Anh Trai Vượt Ngàn Chông Gai 2024"

2 tuần trước
Cảnh tượng đau lòng trong đám tang người mẹ chở con gái đi học về va chạm với xe bồn thiệt mạng ở TP.HCM
Tin tức

Cảnh tượng đau lòng trong đám tang người mẹ chở con gái đi học về va chạm với xe bồn thiệt mạng ở TP.HCM

2 tuần trước
Bão số 7 duy trì cấp 14, giật cấp 17, hướng về vùng biển Quảng Trị - Quảng Ngãi
Tin tức

Bão số 7 duy trì cấp 14, giật cấp 17, hướng về vùng biển Quảng Trị - Quảng Ngãi

3 tuần trước
Học sinh và người dân Vũng Tàu cầm hoa trắng đứng bên đường đưa tiễn 2 chị em qua đời trong vụ cháy nhà
Tin tức

Học sinh và người dân Vũng Tàu cầm hoa trắng đứng bên đường đưa tiễn 2 chị em qua đời trong vụ cháy nhà

3 tuần trước
Mẹ chở con gái đi học về va chạm với xe bồn thiệt mạng: Chồng nạn nhân khóc nấc ở hiện trường
Tin tức

Mẹ chở con gái đi học về va chạm với xe bồn thiệt mạng: Chồng nạn nhân khóc nấc ở hiện trường

3 tuần trước