‘‘Nghìn lẻ’’ những thủ đoạn lừa đảo trực tuyến: Nhận diện hình thức mới Accessibility

Những thủ đoạn lừa đảo, chiếm đoạt tài sản trên không gian mạng đã được các cơ quan chức năng liên tục cảnh báo, song nhiều người vẫn bị lừa.
Techcombank tăng cường bảo mật và an toàn giao dịch trên ngân hàng số bằng sinh trắc học Techcombank năm thứ hai liên tiếp được vinh danh nơi làm việc xuất sắc nhất Việt Nam Techcombank được Global Finance vinh danh Ngân hàng tốt nhất Việt Nam

Thủ đoạn ngày càng tinh vi

Theo các chuyên gia công nghệ, ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.

Theo ông Đức Anh, chuyên gia Tập đoàn Công nghệ hàng đầu thế giới Group-IB, GoldDigger là một mã độc Android Banking Trojan cổ điển, lạm dụng tính năng Accessibility Service trên nền tảng Android và cấp cho tội phạm mạng quyền kiểm soát thiết bị. Khi nạn nhân phát hiện mọi chuyện thì có thể đã quá muộn, vì tiền đã bị rút ra khỏi các tài khoản ngân hàng, chứng khoán được cài đặt trên điện thoại.

Khách hàng Techcombank bất lực nhìn tội phạm chiếm đoạt tiền trong tài khoản
Một ổ nhóm lừa đảo qua mạng bị Công an TP. Hà Nội triệt phá hồi cuối năm 2023

Hồi tháng 3, ông M.C sử dụng điện thoại nền tảng Android, đã cài link độc do kẻ giả mạo công an hướng dẫn, từ đó bị chiếm quyền điện thoại và các tài khoản giao dịch chứng khoán và ngân hàng cài trên thiết bị di động này.

Theo chia sẻ của nạn nhân, kẻ giả mạo tự xưng là bên công an đã gọi điện đến số điện thoại của ông là 091xxxxx82, yêu cầu xác thực định danh thông tin cá nhân. Do đã lớn tuổi, không quen với công nghệ và tin vào kẻ mạo danh, nạn nhân đã chuyển điện thoại cho người thứ ba để nhờ người này làm theo hướng dẫn của kẻ lừa đảo, từ đó tải và cài ứng dụng có mã độc “dichvucong.apk” trên điện thoại của ông.

Việc cài phần mềm có chứa mã độc “DichVuCong.apk”, nạn nhân đã vô tình cho phép kẻ lừa đảo được chiếm toàn bộ quyền quản lý, điều khiển như nhắn tin, gọi điện, nghe điện thoại trên chính điện thoại khách hàng và sử dụng các thông tin bảo mật được ngân hàng và công ty chứng khoán cung cấp dành riêng cho khách hàng cho các giao dịch trên tài khoản ngân hàng điện tử và tài khoản chứng khoán (bao gồm: Tên truy cập, mật khẩu truy cập tài khoản, các mã xác thực SMS OTP kích hoạt tài khoản và tính năng giao dịch, kích hoạt Smart OTP và xác thực giao dịch tài chính...). Từ đó, đối tượng lừa đảo đã thực hiện các hành vi bán cổ phiếu trên tài khoản chứng khoán, chuyển tiền sang tài khoản ngân hàng và rút tiền, chiếm đoạt tài sản của nạn nhân.

Cũng trong tháng 3, dư luận bất ngờ khi chuyên gia tài chính N.T.H lên tiếng chia sẻ về việc ông bị “rút ruột” 500 triệu đồng trong tài khoản. Theo đại diện ngân hàng, đây là một vụ việc có dấu hiệu lừa đảo tội phạm công nghệ cao, nên đã tố cáo ra cơ quan công an để xác minh, điều tra.

Lỗ hổng trợ năng trên điện thoại Android

Đầu năm 2024, Group-IB, đã phải gióng lên hồi chuông cảnh báo không chỉ có người dùng điện thoại sử dụng nền tảng Android, mà người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, với mức độ nguy hiểm "chưa từng có tiền lệ".

Theo ông Đức Anh, chuyên gia từ Group-IB, trước đây, GoldDigger là một mã độc chỉ lạm dụng tính năng Accessibility Service trên nền tảng Android. Hiện nay, nó đã có biến thể nguy hiểm hơn, tấn công trên cả nền tảng iOS để thu thập và lọc thông tin cá nhân từ nạn nhân, cũng như dữ liệu sinh trắc học. Từ các dữ liệu này, tin tặc sử dụng công cụ AI để tạo ra deepfake bằng cách thay thế khuôn mặt của chúng bằng khuôn mặt của nạn nhân, nhằm để truy cập trái phép vào tài khoản ngân hàng của nạn nhân, hoặc dữ liệu khác được bảo vệ bằng nhận dạng khuôn mặt. Đây có thể là mã độc đầu tiên nhắm vào nền tảng có độ bảo mật cao iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.

Câu hỏi mà nhiều nạn nhân đặt ra là: Làm cách nào mã độc này có thể giúp kẻ hacker điều khiển từ xa, thực hiện lệnh bán cổ phiếu trên tài khoản chứng khoán, sau đó chuyển tiền và rút tiền trên tài khoản ngân hàng?

Ông Đức Anh lý giải: Khi vô tình truy cập link /cài đặt ứng dụng giả mạo có mã độc, người dùng sẽ cho phép mã độc này kích hoạt các quyền của “Accessibility Service - Dịch vụ trợ năng” trên nền tảng Android, vốn ban đầu nhằm mục đích hỗ trợ người dùng khuyết tật vận hành thiết bị của họ (chẳng hạn như đọc màn hình, điều khiển dựa trên cử chỉ, chuyển lời nói thành văn bản và các dịch vụ khác).

Từ đây, mã độc cho phép kẻ lừa đảo chiếm được toàn bộ dữ liệu về hành động của người dùng, và trao quyền cho kẻ lừa đảo tương tác trên điện thoại như chính người dùng. Điều này có nghĩa, mã độc có thể giúp kẻ gian xem số dư của nạn nhân, lấy cắp thông tin bảo mật, triển khai chức năng ghi nhật ký thao tác bàn phím, cho phép lấy mọi thông tin nhập mã xác thực của nạn nhân. Mã độc sẽ lưu văn bản được hiển thị hoặc viết trên giao diện người dùng, bao gồm cả mật khẩu, khi chúng được nhập.

Không cài đặt ứng dụng lạ

Đầu tháng 4, Techcombank tiếp tục nâng cấp cảnh báo về phòng tránh những thủ đoạn lừa đảo cài đặt các ứng dụng giả mạo. Theo Techcombank, hiện nay, các đối tượng lừa đảo đang tận dụng tâm lý thiếu cảnh giác của những người dùng thiết bị di động, để thực hiện các hành vi giả danh cơ quan thực thi pháp luật (công an, tòa án,…), cơ quan hành chính nhà nước (cán bộ thuế/ địa chính/ tài nguyên môi trường,…), nhân viên hỗ trợ (ngân hàng,…),…

Mục đích của cùng nhằm mục đích cuối của các thủ đoạn này chính là khiến người dùng tin và cài đặt phần mềm chứa mã độc. Các phần mềm chứa mã độc này sẽ giúp đối tượng lừa đảo vượt qua hầu hết các biện pháp xác thực và bảo vệ của thiết bị di động, từ đó lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng để chiếm đoạt tiền và tài sản của nạn nhân.

Để bảo vệ an toàn giao dịch tài khoản, Techcombank và Công ty Chứng khoán Kỹ thương đã gửi cảnh báo nâng cao đến tất cả các khách hàng. Theo đó, khuyến nghị các khách hàng cảnh giác và tìm cách kiểm chứng thông tin của bất kỳ đối tượng nào chủ động liên lạc và tự xưng là công an, cán bộ hành chính, cán bộ hỗ trợ dịch vụ công, nhân viên ngân hàng,… bằng cách gọi tới tổng đài hỗ trợ được công bố chính thức của các cơ quan, đơn vị.

Chỉ nên cài đặt phần mềm được tìm thấy trực tiếp trên App Store (với thiết bị hệ điều hành iOS)/CH Play (với thiết bị hệ điều hành Android). Đồng thời, chia sẻ thông tin cảnh giác đến bạn bè, người thân là người cao tuổi hoặc người ít am hiểu về công nghệ.

Techcombank và Công ty Chứng khoán Kỹ thương cũng khuyến nghị người dùng tuyệt đối không cài đặt/ tải trực tiếp bất kỳ ứng dụng nào từ đường link do bất kỳ ai gửi trên tin nhắn SMS, nội dung chat trên các nền tảng xã hội, ứng dụng nhắn tin; hoặc từ các trang web do các đối tượng cung cấp đường link; không tin và thực hiện theo hoặc liên hệ với với các đối tượng quảng cáo trên mạng xã hội (Facebook, Zalo, Viber, Telegram,..) về các giải pháp “nhanh” cho bất kỳ dịch vụ công nào.

Nhóm phóng viên
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: Bộ Công an

Có thể bạn quan tâm

Tin mới nhất

Thanh Hóa: Truy tố 10 bị can trong đường dây sản xuất hàng giả, thu lợi bất chính hàng chục tỷ đồng

Thanh Hóa: Truy tố 10 bị can trong đường dây sản xuất hàng giả, thu lợi bất chính hàng chục tỷ đồng

Cơ quan Cảnh sát điều tra Công an thị xã Nghi Sơn (Thanh Hóa) đã hoàn tất hồ sơ đề nghị truy tố 10 bị can trong đường dây sản xuất, buôn bán hàng giả.
TP. Hồ Chí Minh: Nhiều doanh nghiệp thiết kế, kết cấu công trình không có chứng chỉ năng lực

TP. Hồ Chí Minh: Nhiều doanh nghiệp thiết kế, kết cấu công trình không có chứng chỉ năng lực

Thanh tra TP. Hồ Chí Minh phát hiện 35 công ty thiết kế, kiểm định móng, kết cấu các công trình tại quận Bình Tân không có chứng chỉ năng lực hoạt động.
Bạc Liêu: Tăng cường xử lý thông tin sai sự thật trên không gian mạng

Bạc Liêu: Tăng cường xử lý thông tin sai sự thật trên không gian mạng

Chỉ tính trong quý I/2024, Công an tỉnh Bạc Liêu đã phát hiện 19 vụ vi phạm trên không gian mạng.
Sơn La: Tạm hoãn xuất cảnh 7 giám đốc doanh nghiệp nợ thuế

Sơn La: Tạm hoãn xuất cảnh 7 giám đốc doanh nghiệp nợ thuế

Ngày 2/5, Cục Thuế tỉnh Sơn La thông tin về việc tạm hoãn xuất cảnh đối với 7 giám đốc doanh nghiệp nợ thuế hoạt động trên địa bàn.
TP. Cần Thơ: Tạm hoãn xuất cảnh đối với 2 đại diện doanh nghiệp nợ thuế

TP. Cần Thơ: Tạm hoãn xuất cảnh đối với 2 đại diện doanh nghiệp nợ thuế

Cục Thuế TP. Cần Thơ vừa thông báo tạm hoãn xuất cảnh đối với đại diện pháp luật của 2 doanh nghiệp nợ thuế trên địa bàn.

Tin cùng chuyên mục

Vì sao Giám đốc Sở Y tế Bà Rịa – Vũng Tàu bị khởi tố?

Vì sao Giám đốc Sở Y tế Bà Rịa – Vũng Tàu bị khởi tố?

Ông Phạm Minh An, Giám đốc Sở Y tế tỉnh Bà Rịa – Vũng Tàu bị khởi tố do liên quan đến vụ án vi phạm quy định về đấu thầu xảy ra tại Bệnh viện Vũng Tàu.
Đắk Lắk: Cưỡng chế thuế, phong tỏa tài khoản 8 doanh nghiệp nợ thuế

Đắk Lắk: Cưỡng chế thuế, phong tỏa tài khoản 8 doanh nghiệp nợ thuế

Cục Thuế tỉnh Đắk Lắk thông tin về việc cưỡng chế thuế bằng biện pháp trích tiền từ tài khoản, phong tỏa tài khoản 8 doanh nghiệp nợ thuế trên địa bàn.
Khởi tố, bắt tạm giam Bí thư Tỉnh uỷ Bắc Giang Dương Văn Thái

Khởi tố, bắt tạm giam Bí thư Tỉnh uỷ Bắc Giang Dương Văn Thái

Viện Kiểm sát nhân dân tối cao đã phê chuẩn quyết định khởi tố, bắt tạm giam đối với ông Dương Văn Thái, Bí thư Tỉnh ủy Bắc Giang.
Nguyên nhân ban đầu vụ nổ lò hơi ở Đồng Nai khiến 6 người tử vong

Nguyên nhân ban đầu vụ nổ lò hơi ở Đồng Nai khiến 6 người tử vong

Theo cơ quan chức năng tỉnh Đồng Nai, nguyên nhân ban đầu vụ tai nạn lao động tại Công ty TNHH gỗ Bình Minh (huyện Vĩnh Cửu) là do lỗi kỹ thuật của lò hơi.
Lái xe sau khi nhậu cùng đồng nghiệp vẫn cầm lái chở 57 hành khách

Lái xe sau khi nhậu cùng đồng nghiệp vẫn cầm lái chở 57 hành khách

Kiểm tra xe khách có dấu hiệu nhồi nhét, lực lượng Cảnh sát giao thông còn phát hiện lái xe vi phạm nồng độ cồn. Nam lái xe và chủ xe bị phạt 53 triệu đồng.
Đồng Nai: Khẩn trương điều tra nguyên nhân vụ nổ lò hơi khiến 13 người thương vong

Đồng Nai: Khẩn trương điều tra nguyên nhân vụ nổ lò hơi khiến 13 người thương vong

Các cơ quan chức năng tỉnh Đồng Nai đang nỗ lực cứu chữa những người bị thương trong vụ nổ lò hơi xảy ra tại Công ty TNHH gỗ Bình Minh, huyện Vĩnh Cửu.
Xử lý nhiều trường hợp đưa tin thất thiệt

Xử lý nhiều trường hợp đưa tin thất thiệt ''Đà Lạt có biến lớn, bạo động''

Nhiều trường hợp đăng tải thông tin thất thiệt "Đà Lạt có biến lớn, bạo động" đã bị công an triệu tập để xác minh, xử lý.
Thông tin mới nhất vụ nổ lò hơi khiến 13 người thương vong ở Đồng Nai

Thông tin mới nhất vụ nổ lò hơi khiến 13 người thương vong ở Đồng Nai

Vụ nổ lò hơi xảy ra tại Công ty TNHH gỗ Bình Minh (huyện Vĩnh Cửu, tỉnh Đồng Nai) khiến 6 người tử vong tại chỗ, 7 người bị thương, nhiều nhà dân bị hư hỏng.
Lào Cai: Triệt phá đường dây ma túy liên tỉnh, bắt giữ 4 đối tượng và 4 bánh heroin

Lào Cai: Triệt phá đường dây ma túy liên tỉnh, bắt giữ 4 đối tượng và 4 bánh heroin

Công an tỉnh Lào Cai đã bắt giữ 4 đối tượng có hành vi mua bán trái phép 4 bánh heroin tại Quốc lộ 70, thuộc tổ 30, phường Lào Cai, thành phố Lào Cai
Công an tỉnh Lâm Đồng bác bỏ thông tin "Đà Lạt xảy ra biến lớn, bạo động"

Công an tỉnh Lâm Đồng bác bỏ thông tin "Đà Lạt xảy ra biến lớn, bạo động"

Công an tỉnh Lâm Đồng khẳng định thông tin “Đà Lạt xảy ra biến lớn, bạo động” hoàn toàn sai sự thật, đang điều tra, xác minh xử lý nghiêm theo quy định.
Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 3): Cần thanh tra toàn diện Shopee

Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 3): Cần thanh tra toàn diện Shopee

Một số luật sư cho rằng, cần thanh tra toàn diện hoạt động của Shopee để xác định các vấn đề cụ thể, đánh giá mức độ tuân thủ và tìm ra các giải pháp cần thiết.
Bắc Giang: Cưỡng chế thuế loạt doanh nghiệp nợ thuế quá hạn

Bắc Giang: Cưỡng chế thuế loạt doanh nghiệp nợ thuế quá hạn

Cục Thuế tỉnh Bắc Giang thông tin về việc cưỡng chế thuế, phong tỏa tài khoản, ngừng sử dụng hóa đơn loạt doanh nghiệp nợ thuế quá hạn trên địa bàn.
TP. Hồ Chí Minh: Người dân nói gì về hoạt động của tiệm vàng trong vụ rửa 13.000 tỷ đồng?

TP. Hồ Chí Minh: Người dân nói gì về hoạt động của tiệm vàng trong vụ rửa 13.000 tỷ đồng?

Cơ sở Yến Sào Kingfood và tiệm vàng Đức Long liên quan đến vụ án “Rửa tiền, Vận chuyển trái phép tiền tệ qua biên giới” đã đóng cửa nhiều ngày nay.
Đắk Nông: Cung cấp hồ sơ các dự án điện gió theo yêu cầu của Uỷ ban kiểm tra Trung ương

Đắk Nông: Cung cấp hồ sơ các dự án điện gió theo yêu cầu của Uỷ ban kiểm tra Trung ương

Uỷ ban kiểm tra Trung ương đã yêu cầu UBND tỉnh Đắk Nông cung cấp thông tin, hồ sơ các dự án điện gió trên địa bàn.
Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 2): ‘‘Quả bóng’’ tới chân ngành Thuế

Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 2): ‘‘Quả bóng’’ tới chân ngành Thuế

Đại diện Shopee khẳng định đã tuân thủ các quy định của pháp luật về thuế và để rõ hơn vấn đề này, Shopee khuyên đối tác nên làm việc với cơ quan thuế.
Long An: Công ty TNHH Triệu Phúc Thịnh bị cưỡng chế thuế

Long An: Công ty TNHH Triệu Phúc Thịnh bị cưỡng chế thuế

Nợ thuế quá hạn hơn 3,7 tỷ đồng, Công ty TNHH Triệu Phúc Thịnh bị Cục Thuế tỉnh Long An cưỡng chế thuế bằng biện pháp ngừng sử dụng hóa đơn.
Bắc Giang: 4 tháng xử lý 8.000 trường hợp vi phạm giao thông, phạt gần 28 tỷ đồng

Bắc Giang: 4 tháng xử lý 8.000 trường hợp vi phạm giao thông, phạt gần 28 tỷ đồng

Trong 4 tháng của năm 2024, Phòng Cảnh sát giao thông, Công an tỉnh Bắc Giang đã xử lý 7.988 trường hợp vi phạm giao thông, thu phạt gần 28 tỷ đồng.
Đắk Lắk: Lừa bán 5,3ha đất, chiếm đoạt hàng tỷ đồng

Đắk Lắk: Lừa bán 5,3ha đất, chiếm đoạt hàng tỷ đồng

Đối tượng Ngô Văn Quyết vừa bị Cơ quan CSĐT Công an tỉnh Đắk Lắk khởi tố, bắt tạm giam để điều tra về hành vi lừa bán hơn 5,3ha đất, chiếm đoạt hàng tỷ đồng.
Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 1): Lãi không đủ nộp thuế

Nhiều đối tác Shopee nguy cơ vỡ nợ (bài 1): Lãi không đủ nộp thuế

Nhiều cá nhân làm tiếp thị liên kết (Affiliate) với Shopee đang đứng trước nguy cơ vỡ nợ vì bị truy thu thuế số tiền lớn, hơn cả lợi nhuận đạt được.
Bạc Liêu: Cưỡng chế thuế loạt doanh nghiệp nợ thuế quá hạn

Bạc Liêu: Cưỡng chế thuế loạt doanh nghiệp nợ thuế quá hạn

Ngày 27/4, Cục Thuế tỉnh Bạc Liêu thông tin về việc cưỡng chế thuế bằng biện pháp trích tiền từ tài khoản loạt doanh nghiệp nợ thuế quá hạn trên địa bàn.
Xem thêm
Mobile VerionPhiên bản di động