Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng

Hiện đã có người dùng bị lừa mất cả tỷ đồng sau khi cài phần mềm giả mạo. Hình thức lừa đảo này đang ngày càng tinh vi và số người bị lừa vẫn đang tiếp tục tăng.

Vào ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết hơn 1 tuần gần đây, mạng xã hội Việt Nam đang xuất hiện nhiều trường hợp lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 1

Các chiêu thức lừa đảo bằng cách giả mạo app Chính phủ, Tổng cục thuế ngày càng phổ biến và tinh vi

Đến tối ngày 7/7, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS đã cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, đồng thời lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo chuyên gia Vũ Ngọc Sơn, mỗi ứng dụng trên điện thoại thường sẽ được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Chiếc hộp này sẽ giúp cho ứng dụng không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Trong trường hợp điện thoại bị nhiễm mã độc, tính năng này sẽ ngăn chặn mã độc lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, hacker đã lợi dụng dịch vụ trợ năng (Accessibility Service) - một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone. Hacker sử dụng Accessibility Service để lập trình mã độc có thể đọc được nội dung và tương tác trên các ứng dụng khác. Lúc này, thiết kế an ninh kiểu “hộp cát” của Google đã bị phá vỡ.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 2

Hacker đã lợi dụng những khe hở để lừa người dùng cài ứng dụng trên các "chợ" không chính thống

Sớm nhận ra sự nguy hiểm của Accessibility Service, Google đã loại bỏ gần như toàn bộ các ứng dụng liên quan trên Google Play. Nhưng hacker đã tìm ra khe hở, sau đó phát tán phần mềm trên các chợ không chính thống nhằm tránh sự kiểm duyệt của Google.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn chia sẻ với Vietnamnet.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 3

Người dùng khi cài đặt phần mềm nên chú ý chỉ cài trên CH Play với Android và Apple Store với iPhone

Chuyên gia cũng khuyến nghị người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Tuyệt đối không cấp quyền Accessibility, bởi tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này. Người dùng sủ dụng điện thoại Android chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Nếu có nghi vấn thì cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Tin tức mới nhất

Giá vàng nhẫn đồng loạt giảm, chênh lệch với vàng thế giới lên đến 15 triệu đồng: Nên mua hay chờ?
Tin tức

Giá vàng nhẫn đồng loạt giảm, chênh lệch với vàng thế giới lên đến 15 triệu đồng: Nên mua hay chờ?

Trong khi giá vàng thế giới tăng vọt lên hơn 3.300 USD/ounce, vàng miếng trong nước lại “bất động”, còn vàng nhẫn hàng loạt thương hiệu điều chỉnh giảm.

2 giờ trước
Vợ chồng nghèo 'vét' 30.000 đồng mua vé số, trúng độc đắc: Trả nợ, tặng bà con
Tin tức

Vợ chồng nghèo 'vét' 30.000 đồng mua vé số, trúng độc đắc: Trả nợ, tặng bà con

2 ngày trước
Giá vàng thế giới lao dốc, trong nước ngược dòng tăng nhẹ: Nhà đầu tư nên dè chừng hay tận dụng cơ hội?
Tin tức

Giá vàng thế giới lao dốc, trong nước ngược dòng tăng nhẹ: Nhà đầu tư nên dè chừng hay tận dụng cơ hội?

5 ngày trước
Hào quang mặt trời ở Hà Nội là hiện tượng bình thường, không phải điềm báo
Tin tức

Hào quang mặt trời ở Hà Nội là hiện tượng bình thường, không phải điềm báo

6 ngày trước
YeaH1 được đề cử tại giải thưởng truyền thông Đông Nam Á sau chiến thắng vang dội tại VNPR Awards 2025
Tin tức

YeaH1 được đề cử tại giải thưởng truyền thông Đông Nam Á sau chiến thắng vang dội tại VNPR Awards 2025

6 ngày trước
Browista Vietnam & Lash Championship 2025 Sự Kiện PMU Quốc Tế Lớn Nhất Việt Nam – Cánh Cửa Vươn Tầm Thế Giới!
Tin tức

Browista Vietnam & Lash Championship 2025 Sự Kiện PMU Quốc Tế Lớn Nhất Việt Nam – Cánh Cửa Vươn Tầm Thế Giới!

6 ngày trước
Lịch nghỉ hè chính thức 2025 của học sinh 63 tỉnh, thành cả nước
Tin tức

Lịch nghỉ hè chính thức 2025 của học sinh 63 tỉnh, thành cả nước

2 tuần trước
Giá vàng lao dốc mạnh: Cơn “rung chuyển” bất ngờ khiến nhà đầu tư loay hoay bắt đáy
Tin tức

Giá vàng lao dốc mạnh: Cơn “rung chuyển” bất ngờ khiến nhà đầu tư loay hoay bắt đáy

2 tuần trước
Vàng SJC cán mốc 122 triệu đồng/lượng, chênh thế giới gần 16 triệu: Có gì đang diễn ra?
Tin tức

Vàng SJC cán mốc 122 triệu đồng/lượng, chênh thế giới gần 16 triệu: Có gì đang diễn ra?

2 tuần trước
Chính thức từ 1/7/2025, mọi thẻ ATM dạng này đều bị ngân hàng ngừng giao dịch
Tin tức

Chính thức từ 1/7/2025, mọi thẻ ATM dạng này đều bị ngân hàng ngừng giao dịch

2 tuần trước
Sáng 10/5, giá vàng nhảy vọt 121,5 triệu/lượng: Lướt sóng kiếm lời hay rút lui khôn ngoan?
Tin tức

Sáng 10/5, giá vàng nhảy vọt 121,5 triệu/lượng: Lướt sóng kiếm lời hay rút lui khôn ngoan?

2 tuần trước
Tai nạn thương tâm sau tiệc sinh nhật: 3 người trong gia đình không qua khỏi, cứu hộ mở cửa thấy cảnh đau lòng
Tin tức

Tai nạn thương tâm sau tiệc sinh nhật: 3 người trong gia đình không qua khỏi, cứu hộ mở cửa thấy cảnh đau lòng

2 tuần trước
Mất tiền oan vì mã QR: Cảnh báo 4 chiêu trò lừa đảo tinh vi mới và cách đề phòng
Tin tức

Mất tiền oan vì mã QR: Cảnh báo 4 chiêu trò lừa đảo tinh vi mới và cách đề phòng

3 tuần trước
Giá vàng 7/5 tăng vọt: Nhà đầu tư nên mừng hay lo?
Tin tức

Giá vàng 7/5 tăng vọt: Nhà đầu tư nên mừng hay lo?

3 tuần trước
Giá vàng tăng như vũ bão, chuyên gia dự đoán kịch bản bất ngờ
Tin tức

Giá vàng tăng như vũ bão, chuyên gia dự đoán kịch bản bất ngờ

3 tuần trước