Công an TP Hồ Chí Minh vừa phát hiện và cảnh báo thủ đoạn lừa đảo là sử dụng câu chuyện ngụy trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc.


Công an TP Hồ Chí Minh cảnh báo nguy cơ mã độc đánh cắp thông tin ngân hàng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao - Công an TP Hồ Chí Minh vừa phát hiện tình trạng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu người dùng - thông qua các ứng dụng giả mạo. Tình trạng này đang có dấu hiệu tăng cao vào dịp cuối năm 2023.

Thủ đoạn lừa đảo là sử dụng câu chuyện nguỵ trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc, như: Giả danh Công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, hay cập nhật thông tin BHXH trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao. hay giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink dowload ứng dụng (app) làm nạn nhân tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước nên yên tâm, chủ quan tải và cài đặt trên điện thoại (smart phone) hoặc máy tính (pc) của cá nhân, công ty mình.

Khi đó, mã độc lây nhiễm trên thiết bị, nó sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Khi đó, thông tin đăng nhập của người dùn vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng. Đối với các dòng smartphone chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh ba, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.

Thời gian qua, đã có nhiều nạn nhân ở TP Hồ Chí Minh bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư,… để tìm cách khống chế, đe doạ hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.

Vụ việc điển hình là vào ngày 1/12/2023, Chị P đến Công an Quận 1 trình báo về việc bị đối tượng giả danh Công an P10, Q.Phú Nhuận đề nghị lên Phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID. Sau đó, đối tượng hướng dẫn chị P truy cập vào link gdla . gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P đã tải APP trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39.000.000 đồng.

Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính nănng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.

Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…) cho biết: Đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.

Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tựo thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy HĐH Android vô tình bị lây nhiễm. Hiện các mã độc đã được các đối tượng nâng cấp, Việt hoá và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không càn người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại,….

Công an TP Hồ Chí Minh khuyến cáo tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store.

Bật chức năng Google Play Protect, điều này sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt

Thường xuyên nâng cấp HĐH điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền.

Nên đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc.

Nhanh chóng phong toả tài khoản cá nhân, công ty nếu nghi vấn và báo cho cơ quan Công an.

Theo VTV.VN

Các tin khác


Tìm người bị hại trong vụ án “Tổ chức, môi giới cho người khác xuất cảnh trái phép”

Ngày 25/4, Cơ quan An ninh điều tra (ANĐT) Công an tỉnh cho biết, đơn vị hiện đang điều tra vụ án "Tổ chức, môi giới cho người khác xuất cảnh trái phép”, xảy ra trên địa bàn tỉnh theo Quyết định khởi tố vụ án hình sự số 01/QĐ-ANĐT-Đ2 ngày 14/02/2024.

Phường Thống Nhất cần sớm giải quyết dứt điểm trường hợp xây dựng lấn chiếm đất

Qua đường dây nóng, Báo Hòa Bình nhận được thông tin kiến nghị của bà Đỗ Thị Dung, trú tại xã Tinh Nhuệ, huyện Thanh Sơn (Phú Thọ); đại diện hộ ông Đỗ Văn Tuận và bà Nguyễn Thị Liễu, tổ 6, phường Thống Nhất đề nghị UBND phường Thống Nhất và các cơ quan chức năng TP Hòa Bình giải quyết dứt điểm việc hộ ông Vũ Công Tuyên xây dựng nhà xưởng trái phép, lấn chiếm đất của các hộ giáp ranh ở thửa đất tại tổ 6, phường Thống Nhất.

Công an thành phố Hòa Bình bắt đối tượng trộm từng có 3 tiền án

Nhận tin báo của người dân về việc bị kẻ gian đột nhập trộm nhiều tài sản có giá trị, Công an TP Hòa Bình nhanh chóng vào cuộc xác minh, truy xét. Sau 3 giờ tích cực điều tra, đối tượng thực hiện vụ đột nhập trộm tài sản đã được làm rõ.

Bốc đầu xe mô tô để quay clip tung lên mạng, 2 nam sinh bị phạt 7 triệu đồng

Công an huyện Cao Phong cho biết vừa hoàn thiện hồ sơ và ra quyết định xử phạt vi phạm hành chính 7 triệu đồng đối với 2 trường hợp gây mất an toàn giao thông và đăng, chia sẻ thông tin xấu độc trên mạng internet.

Triệt xoá điểm chứa chấp, tổ chức sử dụng trái phép ma tuý tại chung cư Dạ Hợp

Phòng Cảnh sát điều tra tội phạm về ma túy, Công an tỉnh cho biết, sau một thời gian điều tra, xác minh, trưa 23/4, đơn vị đã phối hợp Công an TP Hòa Bình triệt phá thành công tụ điểm chứa chấp, tổ chức sử dụng trái phép chất ma tuý tại chung cư Dạ hợp 12 tầng thuộc tổ 5, phường Tân Thịnh, TP Hòa Bình do Bùi Tuấn Anh (SN 1987) cầm đầu.

Trao quyết định giảm án phạt tù cho 9 phạm nhân

Sáng 25/4, Trại Tạm giam Công an tỉnh Hoà Bình đã tổ chức công bố quyết định giảm án phạt tù có thời hạn cho các phạm nhân đủ điều kiện giảm án nhân dịp 30/4/2024. Trong 9 phạm nhân được trao quyết định giảm án có 2 phạm nhân được giảm hết thời hạn chấp hành án phạt tù và đã được tha ngày 16/4/2024; 7 phạm nhân được giảm từ 2 - 7 tháng phạt tù.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục