Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng

Hiện đã có người dùng bị lừa mất cả tỷ đồng sau khi cài phần mềm giả mạo. Hình thức lừa đảo này đang ngày càng tinh vi và số người bị lừa vẫn đang tiếp tục tăng.

Vào ngày 5/7, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết hơn 1 tuần gần đây, mạng xã hội Việt Nam đang xuất hiện nhiều trường hợp lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 1

Các chiêu thức lừa đảo bằng cách giả mạo app Chính phủ, Tổng cục thuế ngày càng phổ biến và tinh vi

Đến tối ngày 7/7, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS đã cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, đồng thời lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo chuyên gia Vũ Ngọc Sơn, mỗi ứng dụng trên điện thoại thường sẽ được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Chiếc hộp này sẽ giúp cho ứng dụng không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Trong trường hợp điện thoại bị nhiễm mã độc, tính năng này sẽ ngăn chặn mã độc lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, hacker đã lợi dụng dịch vụ trợ năng (Accessibility Service) - một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone. Hacker sử dụng Accessibility Service để lập trình mã độc có thể đọc được nội dung và tương tác trên các ứng dụng khác. Lúc này, thiết kế an ninh kiểu “hộp cát” của Google đã bị phá vỡ.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 2

Hacker đã lợi dụng những khe hở để lừa người dùng cài ứng dụng trên các "chợ" không chính thống

Sớm nhận ra sự nguy hiểm của Accessibility Service, Google đã loại bỏ gần như toàn bộ các ứng dụng liên quan trên Google Play. Nhưng hacker đã tìm ra khe hở, sau đó phát tán phần mềm trên các chợ không chính thống nhằm tránh sự kiểm duyệt của Google.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play,mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn chia sẻ với Vietnamnet.

Cài phần mềm giả mạo Cục thuế, người dùng Việt bị lừa mất cả tỷ đồng - ảnh 3

Người dùng khi cài đặt phần mềm nên chú ý chỉ cài trên CH Play với Android và Apple Store với iPhone

Chuyên gia cũng khuyến nghị người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Tuyệt đối không cấp quyền Accessibility, bởi tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này. Người dùng sủ dụng điện thoại Android chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Nếu có nghi vấn thì cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

Tin tức mới nhất

Công ty của Quang Linh Vlogs và Hằng Du Mục bị khám xét, phát hiện bất thường ở nơi sản xuất kẹo rau củ Kera
Tin tức

Công ty của Quang Linh Vlogs và Hằng Du Mục bị khám xét, phát hiện bất thường ở nơi sản xuất kẹo rau củ Kera

Cơ quan CSĐT Bộ Công an đồng loạt khám xét Công ty CP Tập đoàn Chị Em Rọt cùng nhiều địa điểm liên quan, thu giữ được nhiều vật chứng đặc biệt và phát hiện bất thường.

46 phút trước
Mẹ Bắp phản hồi sau khi Phạm Thoại tung báo cáo kiểm toán, sẽ làm việc với cơ quan chức năng sau khi về nước
Tin tức

Mẹ Bắp phản hồi sau khi Phạm Thoại tung báo cáo kiểm toán, sẽ làm việc với cơ quan chức năng sau khi về nước

24 giờ trước
Nghẹt thở khoảnh khắc giải cứu cháu bé 9 tuổi ngủ quên trên ngọn cây xoài cao 6m trong đêm
Tin tức

Nghẹt thở khoảnh khắc giải cứu cháu bé 9 tuổi ngủ quên trên ngọn cây xoài cao 6m trong đêm

2 ngày trước
Người phụ nữ 'hóa vàng' 9 chiếc ô tô vì bất cẩn khi đốt vàng mã, phải đối mặt hình phạt nặng nề
Tin tức

Người phụ nữ "hóa vàng" 9 chiếc ô tô vì bất cẩn khi đốt vàng mã, phải đối mặt hình phạt nặng nề

3 ngày trước
Xót xa hình ảnh 3 chiếc quan tài cạnh nhau sau vụ cháy ở TP.HCM, người thân gào khóc, nén đau chuẩn bị tang lễ
Tin tức

Xót xa hình ảnh 3 chiếc quan tài cạnh nhau sau vụ cháy ở TP.HCM, người thân gào khóc, nén đau chuẩn bị tang lễ

3 ngày trước
Lịch nghỉ lễ tháng 4/2025: Giỗ Tổ Hùng Vương và kỳ nghỉ 30/4-1/5 mang đến 8 ngày nghỉ cho người lao động
Tin tức

Lịch nghỉ lễ tháng 4/2025: Giỗ Tổ Hùng Vương và kỳ nghỉ 30/4-1/5 mang đến 8 ngày nghỉ cho người lao động

4 ngày trước
Người mẹ mất con trong vụ cháy nhà ở quận 8 đau đớn gục ngã: “Người thân của tôi mất hết rồi…”
Tin tức

Người mẹ mất con trong vụ cháy nhà ở quận 8 đau đớn gục ngã: “Người thân của tôi mất hết rồi…”

4 ngày trước
Cập nhật phiên bản 2.1.18 trên VNeID: Loạt tính năng mới và những đột phá trong quản lý dữ liệu công dân
Tin tức

Cập nhật phiên bản 2.1.18 trên VNeID: Loạt tính năng mới và những đột phá trong quản lý dữ liệu công dân

4 ngày trước
Đặc sắc tour du lịch lễ 30-4, 1-5
Tin tức

Đặc sắc tour du lịch lễ 30-4, 1-5

4 ngày trước
Cháy nhà ở TP.HCM, 3 người trong một gia đình thiệt mạng
Tin tức

Cháy nhà ở TP.HCM, 3 người trong một gia đình thiệt mạng

4 ngày trước
Lặng người trước bức ảnh từ máy quét cảm biến, phát hiện 70 chấm tròn là các nạn nhân bên dưới toà nhà bị sập
Tin tức

Lặng người trước bức ảnh từ máy quét cảm biến, phát hiện 70 chấm tròn là các nạn nhân bên dưới toà nhà bị sập

5 ngày trước
Chồng chở vợ đi khám thai thì xảy ra va chạm với xe khách, cả hai đều không qua khỏi
Tin tức

Chồng chở vợ đi khám thai thì xảy ra va chạm với xe khách, cả hai đều không qua khỏi

5 ngày trước
Xót xa cô gái trẻ qua đời trong vụ lật xe đèo Bảo Lộc: Vừa du lịch trở về, chồng gục khóc trong đau đớn
Tin tức

Xót xa cô gái trẻ qua đời trong vụ lật xe đèo Bảo Lộc: Vừa du lịch trở về, chồng gục khóc trong đau đớn

5 ngày trước
Hàng loạt tòa nhà tại trung tâm Bangkok rung lắc, người dân sơ tán khẩn cấp
Tin tức

Hàng loạt tòa nhà tại trung tâm Bangkok rung lắc, người dân sơ tán khẩn cấp

6 ngày trước
Myanmar rung chuyển bởi trận động đất mạnh nhất Châu Á 100 năm qua: Cộng đồng quốc tế vào cuộc
Tin tức

Myanmar rung chuyển bởi trận động đất mạnh nhất Châu Á 100 năm qua: Cộng đồng quốc tế vào cuộc

6 ngày trước