Mất 150.000 USD vì cài link mã độc .APK đặt mua “60 quả trứng hữu cơ”
21:57 | 18/04/2024
DNTH: Gia đình ông bà Sighn 5 thành viên tại Singapore đã bị lấy cắp toàn bộ số tiền trong 4 tài khoản ngân hàng và 1 thẻ tín dụng, trị giá đến 150.000 USD, sau khi bị kẻ gian dụ cài link trực tuyến “đặt mua” 60 quả trứng hữu cơ.
“Tôi không giao dịch! Phải có ai chịu trách nhiệm chứ?”
Theo bài báo đăng trên Channel News Asia, số tiền này là khoản tích cóp mà gia đình ông Sighn dành dụm để chi tiêu các khoản quan trọng: tiền học đại học cho con, tiền chữa bệnh cho người mẹ 81 tuổi, tiền trả góp cho căn nhà đang sinh sống, và cả tiền dưỡng già sau này.
Câu chuyện bắt đầu, khi vợ của ông Singh bắt gặp một quảng cáo trên Facebook bán trứng hữu cơ và nhấp vào nút "đặt hàng", sau đó được chuyển đến cuộc trò chuyện WhatsApp với "người bán" có tên Jason. Hắn gửi một liên kết để tải ứng dụng thanh toán, yêu cầu ông bà Singh đặt cọc. Ông Singh đã cài ứng dụng trên điện thoại, và được dẫn đến trang thanh toán giống hệt trang chủ ngân hàng UOB. Ông Singh gõ thông tin đăng nhập và xác thực tài khoản, song màn hình chỉ hiện giao diện “đang loading”, và giao dịch bị trả lại với thông báo “Thất bại”. Sau nhiều lần nhập thông tin, ông Singh quyết định từ bỏ đơn hàng.
Nhưng chỉ một ngày sau, ông Singh nhận được điện thoại từ nhân viên dịch vụ khách hàng UOB, hỏi về hàng loạt giao dịch thẻ tín dụng mà ông đã sử dụng. Lo lắng, ông Singh kiểm tra tất cả ứng dụng ngân hàng UOB và DBS cài trên điện thoại, và kinh hoàng phát hiện ra, tất cả tiền tích cóp đã bay sạch. “Khi tôi nhìn thấy những số không ở cả 4 tài khoản của mình, tôi như thành một xác sống. Còn vợ tôi bị suy sụp”, ông cay đắng. Ông Singh không thể hiểu vì sao những kẻ lừa đảo lại có thể truy cập vào thông tin thẻ tín dụng và toàn bộ cả 4 tài khoản ngân hàng mở ở UOB và DBS. “Tôi không phải là người rút tiền và đưa cho kẻ lừa đảo... Tôi thậm chí còn không biết điều này đang xảy ra. Phải có ai chịu trách nhiệm chứ?”, ông đau khổ.
Với mã độc .APK, kẻ gian có thể chiếm quyền quản lý mọi app tài khoản trên điện thoại
Lực lượng Cảnh sát Singapore đã lập tức vào cuộc để điều tra vụ việc. Với trường hợp như ông bà Singh, khi đặt đơn hàng cùng kẻ lừa đảo, nạn nhân được chuyển đến nền tảng nhắn tin, nơi "người bán" hướng dẫn họ tải xuống và cài đặt tệp Android Package Kit (APK), một ứng dụng độc hại được tạo cho hệ điều hành Android, và giờ đã có biến thể cho cả nền tảng iOS. Khi điện thoại của nạn nhân bị nhiễm phần mềm độc hại, những kẻ lừa đảo sẽ chiếm quyền kiểm soát thiết bị điện thoại của nạn nhân, và chặn toàn bộ các thông báo của ngân hàng cũng như các cảnh báo virus. Thông tin đăng nhập internet banking của các tài khoản ngân hàng, và thậm chí toàn bộ các tài khoản giao dịch như chứng khoán cài trên thiết bị di động của nạn nhân, sẽ bị đánh cắp bởi chức năng keylogging của phần mềm độc hại. Những kẻ lừa đảo sau đó sẽ truy cập vào các tài khoản của nạn nhân và thực hiện các giao dịch, với đầy đủ các mã xác thực bảo mật đã đánh cắp từ nạn nhân.
Bất cứ điều gì bạn làm trên điện thoại nhiễm mã độc... đều bị hacker giám sát
Bất chấp việc các ngân hàng đã đưa ra các biện pháp bảo mật chuyên dụng để đối phó, nhưng sự phát triển không ngừng của công nghệ đã khiến cho các vụ lừa đảo ngày càng tinh vi và khó khắc phục. Các hacker thông qua phần mềm độc hại sẽ có các công cụ để truy cập trái phép vào các chi tiết bảo mật trên thiết bị di động của người dùng, bao gồm lấy cắp toàn bộ dữ liệu bảo mật xác thực của tất cả các tài khoản ngân hàng, hay chứng khoán… cài đặt trên điện thoại.
Những kẻ tấn công cài đặt mã độc có thể nghe lén hoặc trích xuất thông tin từ điện thoại. Ví dụ, keylogger sẽ giám sát những gì người dùng nhấn vào bàn phím của thiết bị, sau đó nó có thể trích xuất tên người dùng và mật khẩu, khi họ nhập vào ứng dụng tài khoản ngân hàng, hay ứng dụng tài khoản chứng khoán. Một số chương trình phần mềm độc hại cũng có thể chụp toàn bộ thao tác màn hình điện thoại của người dùng. “Vì vậy, bất cứ điều gì bạn đang làm trên điện thoại... đều bị kẻ lừa đảo nhìn thấy và giám sát, khi điện thoại của bạn bị nhiễm phần mềm độc hại”, chuyên gia công nghệ Verity Lim từ NUS Greyhats chia sẻ.
Khi này phần mềm độc hại đã bị cài vào điện thoại, nó sẽ làm cho thiết bị di động tiếp nhận song song quyền kiểm soát của người chủ thực sự và kẻ lừa đảo. Kẻ gian có thể có quyền truy cập điện thoại, reset điện thoại hệt như chủ thiết bị.
Cho đến nay, đa số các vụ lừa đảo phần mềm độc hại ở Singapore đều liên quan đến điện thoại Android. Điều khiến Android rủi ro hơn là bởi nó cho phép tải phụ, nghĩa là có thể cài đặt các ứng dụng của bên thứ ba - từ các cửa hàng ứng dụng bên ngoài Google Play, ông Willis Lim, giám đốc Trung tâm phân tích mối đe dọa mạng quốc gia của Cơ quan an ninh mạng Singapore (CSA), Singapore. Đây là một hệ sinh thái trái ngược với hệ sinh thái khép kín của của Apple, vốn khiến người dùng iOS chỉ có thể tải ứng dụng từ Apple Store. Để giữ an toàn cho người dùng, Google ra mắt hệ thống bảo vệ phần mềm độc hại Play Protect, giúp quét các ứng dụng tìm các virus độc hại trước khi chúng được tải xuống từ Play Store. Nhưng những kẻ lừa đảo lại lập tức biến đổi mã độc, để phá hàng rào bảo vệ của Play Protect. “Như chơi trò đuổi bắt, cho tới bây giờ, chưa có giải pháp nào thực sự hiệu quả để đối phó, dù chúng tôi luôn cố gắng hết sức để bảo vệ người dùng”, ông Lim Yihao tại công ty con an ninh mạng Mandiant Intelligence của Google cho biết.
Việt Nam trong Top 10 điểm nóng tội phạm mạng hàng đầu thế giới
Theo Hội đồng Công nghệ Toàn cầu, Việt Nam nằm trong số 10 điểm nóng tội phạm mạng hàng đầu thế giới. Đầu năm 2024, Group-IB, đã phải gióng lên hồi chuông cảnh báo không chỉ có người dùng điện thoại sử dụng nền tảng Android, mà người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, vơi mức độ nguy hiểm "chưa từng có tiền lệ".
Theo ông Đức Anh, chuyên gia từ Group-IB, trước đây, GoldDigger là một mã độc chỉ lạm dụng tính năng Accessibility Service trên nền tảng Android. Hiện nay, nó đã có biến thể nguy hiểm hơn, tấn công trên cả nền tảng iOS để thu thập và lọc thông tin cá nhân từ nạn nhân, cũng như dữ liệu sinh trắc học. Từ các dữ liệu này, tin tặc sử dụng công cụ AI để tạo ra deepfake bằng cách thay thế khuôn mặt của chúng bằng khuôn mặt của nạn nhân, nhằm để truy cập trái phép vào tài khoản ngân hàng của nạn nhân, hoặc dữ liệu khác được bảo vệ bằng nhận dạng khuôn mặt. Đây có thể là mã độc đầu tiên nhắm vào nền tảng có độ bảo mật cao iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.
Ông Văn Anh Tuấn, Giám đốc Cao cấp An ninh thông tin, Ngân hàng Techcombank, cho biết: “Hiện nhiều website giả mạo đang phát tán mã độc dưới dạng tập tin cài đặt .apk, với những tên gọi khác nhau như Thuế Việt Nam, Tổng Cục Thuế, Dịch vụ công … Đối tượng lừa đảo sẽ lừa người dùng để cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, toàn quyền điều khiển điện thoại khách hàng, thu thập thông tin, nhắn tin gọi/nghe điện thoại, điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã Passcode/OTP để chuyển tiền từ chính chủ tài khoản hoặc mã OTP để huỷ thiết bị của khách hàng và đăng ký mới phần mềm mobile banking trên thiết bị của kẻ lừa đảo”.
“Chúng tôi đặc biệt khuyến cáo người dùng nên thực hiện những phương pháp khắc phục và phòng chống nguy cơ từ ứng dụng độc hại, như không nghe theo lời giả danh từ số điện thoại lạ, không điền thông tin nhạy cảm vào đường link lạ, không tải và cài đặt phần mềm lạ. Nếu đã cài, hãy lập tức ngắt kết nối internet (3G, 4G, wifi..), bật điện thoại sang chế độ bay và lập tức liên hệ với ngân hàng để khoá tài khoản tạm thời. Cùng với đó, nên cài đặt lại thiết bị (có thể tự cài hoặc đến các trung tâm bảo hành hoặc các cửa hàng điện thoại uy tín), sử dụng Google Play Protect để quét và dò tìm các phần mềm độc hại trên thiết bị Android” – ông cho hay.
Từ ngày 1.4.2024, Techcombank chủ động thực hiện thu thập dữ liệu sinh trắc học để triển khai Quyết định 2345 của Ngân hàng Nhà nước, nhằm tăng cường an toàn giao dịch trực tuyến cho khách hàng. Ngân hàng Nhà nước (NHNN) đã ra quy định từ ngày 1/7, khi chuyển tiền qua tài khoản trực tuyến hoặc nạp tiền vào ví điện tử trên 10 triệu đồng phải được xác thực sinh trắc học qua khuôn mặt hoặc vân tay. Nếu chuyển tiền dưới 10 triệu đồng và tổng số tiền chuyển trong ngày không quá 20 triệu đồng thì xác thực bằng mã OTP, không cần xác thực bằng khuôn mặt, vân tay. Tổng số tiền các giao dịch trên 20 triệu đồng/ngày phải xác thực bằng sinh trắc học (có thể dùng căn cước công dân gắn chip, tài khoản VNeID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng). Mục tiêu quan trọng của Quyết định 2345 QĐ/NHNN là để bảo vệ khách hàng trên nền tảng giao dịch số.
HảiTrungKim
Cùng chuyên mục
-
Tags:
- Link mã độc /
- ngân hàng techcombank /
- An ninh thông tin /
- Chia sẻ:
-
-
-
Bình luận (0)
ROX Group tuổi 30: Củng cố nền tảng, vươn xa trên hành trình mới
DNTH: Trong ba thập kỷ kiến tạo thuận ích, ROX Group trưởng thành từ chính những trải nghiệm thực tiễn của thị trường và hoạt động kinh doanh. Tin vào sức mạnh nội lực, Tập đoàn bước vào tuổi 30 với tâm thế vững vàng, tự tin...
Từ DIFF Đà Nẵng tới đại nhạc hội pháo hoa Hà Nội: Những dấu ấn khẳng định vị thế “ông lớn pháo hoa” Sun...
DNTH: Từ Lễ hội pháo hoa quốc tế Đà Nẵng, những show diễn đình đám tại Phú Quốc, Cát Bà đến đại nhạc hội pháo hoa “Dưới lá cờ vẻ vang của Đảng” vừa diễn ra tại Hà Nội, Sun Group đã tiến một bước rất dài trên hành...
Một show diễn của Việt Nam chiến thắng cùng lúc 2 hạng mục tại giải quốc tế
DNTH: Ngày 22/1/2026, show “Bản Giao hưởng Đảo Xanh” do tập đoàn Sun Group đầu tư từng khuấy đảo mùa hè 2025 tại Cát Bà đã chiến thắng cùng lúc 2 hạng mục của Blooloop Innovation Awards 2025.
Người dân Nghệ An tham gia trải nghiệm văn hóa Tết tại sự kiện cộng đồng “Chung vị Tết Việt - Gắn kết muôn...
DNTH: Chuỗi sự kiện cộng đồng thuộc khuôn khổ chiến dịch “Chung Vị Tết Việt – Gắn Kết Muôn Miền” do Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam (UB TW MTTQVN) phối hợp thực hiện cùng Tổng Công ty Cổ phần Bia – Rượu –...
Bảo dưỡng Nhà máy Đạm Phú Mỹ: Bảo đảm tiến độ, sẵn sàng cho chu kỳ vận hành mới
DNTH: Kỳ bảo dưỡng tổng thể Nhà máy Đạm Phú Mỹ đang được triển khai đúng tiến độ, nhiều hạng mục then chốt đã hoàn thành 100%, bảo đảm an toàn, chất lượng và sẵn sàng cho chu kỳ vận hành mới ổn định, hiệu quả trong năm...
ROX Group - Ba thập kỷ kiến tạo thuận ích, đưa giá trị Việt vươn xa
DNTH: Lấy thuận ích làm hệ giá trị kiến tạo xuyên suốt 3 thập kỷ, ROX Group đã từng bước xây hệ sinh thái đa lĩnh vực, mang giá trị đẹp và chất đến cho khách hàng, cộng đồng, đội ngũ nhân sự và không ngừng mở lối để giá...
Đô thị cuộc sống
-
Món quà Tết từ làng nghề quê lúa
-
Giữ lửa nghề trăm năm giữa nhịp sống hiện đại
-
Danko Riverside – “Tâm điểm” trong xu hướng phát triển đô thị đồng bộ theo chiều sâu tại Bắc Ninh
-
SABECO cùng Ủy ban Mặt trận Tổ quốc Việt Nam trao tặng 300 phần quà “Chung vị Tết Việt” cho người dân tỉnh Đồng...
-
Forest Garden: Không gian sống cân bằng giữa “ốc đảo xanh” The Parkland
-
Sơ duyệt pháo hoa nghệ thuật quy mô lớn: Vừa hé lộ đã “đốn tim” người đân Thủ đô
Sống khỏe
-
10 năm "bỏ quên" sonde JJ trong cơ thể, hậu quả khó lường
-
Bệnh viện ĐHYD – HAGL khai trương Đơn nguyên Can thiệp Nội mạch
-
Người đàn ông chảy máu mũi vì con vắt sống ký sinh trong hốc mũi
-
Giải Pickleball Bắc – Nam 2026: Sân chơi thể thao kết nối cộng đồng
-
Khôi phục trục cánh tay và sự tự tin cho nữ bệnh nhân 19 tuổi đến từ Phnom Penh
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu