‘‘Nghìn lẻ’’ những thủ đoạn lừa đảo trực tuyến: Nhận diện hình thức mới Accessibility

Những thủ đoạn lừa đảo, chiếm đoạt tài sản trên không gian mạng đã được các cơ quan chức năng liên tục cảnh báo, song nhiều người vẫn bị lừa.
Techcombank tăng cường bảo mật và an toàn giao dịch trên ngân hàng số bằng sinh trắc học Techcombank năm thứ hai liên tiếp được vinh danh nơi làm việc xuất sắc nhất Việt Nam Techcombank được Global Finance vinh danh Ngân hàng tốt nhất Việt Nam

Thủ đoạn ngày càng tinh vi

Theo các chuyên gia công nghệ, ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.

Theo ông Đức Anh, chuyên gia Tập đoàn Công nghệ hàng đầu thế giới Group-IB, GoldDigger là một mã độc Android Banking Trojan cổ điển, lạm dụng tính năng Accessibility Service trên nền tảng Android và cấp cho tội phạm mạng quyền kiểm soát thiết bị. Khi nạn nhân phát hiện mọi chuyện thì có thể đã quá muộn, vì tiền đã bị rút ra khỏi các tài khoản ngân hàng, chứng khoán được cài đặt trên điện thoại.

Khách hàng Techcombank bất lực nhìn tội phạm chiếm đoạt tiền trong tài khoản
Một ổ nhóm lừa đảo qua mạng bị Công an TP. Hà Nội triệt phá hồi cuối năm 2023

Hồi tháng 3, ông M.C sử dụng điện thoại nền tảng Android, đã cài link độc do kẻ giả mạo công an hướng dẫn, từ đó bị chiếm quyền điện thoại và các tài khoản giao dịch chứng khoán và ngân hàng cài trên thiết bị di động này.

Theo chia sẻ của nạn nhân, kẻ giả mạo tự xưng là bên công an đã gọi điện đến số điện thoại của ông là 091xxxxx82, yêu cầu xác thực định danh thông tin cá nhân. Do đã lớn tuổi, không quen với công nghệ và tin vào kẻ mạo danh, nạn nhân đã chuyển điện thoại cho người thứ ba để nhờ người này làm theo hướng dẫn của kẻ lừa đảo, từ đó tải và cài ứng dụng có mã độc “dichvucong.apk” trên điện thoại của ông.

Việc cài phần mềm có chứa mã độc “DichVuCong.apk”, nạn nhân đã vô tình cho phép kẻ lừa đảo được chiếm toàn bộ quyền quản lý, điều khiển như nhắn tin, gọi điện, nghe điện thoại trên chính điện thoại khách hàng và sử dụng các thông tin bảo mật được ngân hàng và công ty chứng khoán cung cấp dành riêng cho khách hàng cho các giao dịch trên tài khoản ngân hàng điện tử và tài khoản chứng khoán (bao gồm: Tên truy cập, mật khẩu truy cập tài khoản, các mã xác thực SMS OTP kích hoạt tài khoản và tính năng giao dịch, kích hoạt Smart OTP và xác thực giao dịch tài chính...). Từ đó, đối tượng lừa đảo đã thực hiện các hành vi bán cổ phiếu trên tài khoản chứng khoán, chuyển tiền sang tài khoản ngân hàng và rút tiền, chiếm đoạt tài sản của nạn nhân.

Cũng trong tháng 3, dư luận bất ngờ khi chuyên gia tài chính N.T.H lên tiếng chia sẻ về việc ông bị “rút ruột” 500 triệu đồng trong tài khoản. Theo đại diện ngân hàng, đây là một vụ việc có dấu hiệu lừa đảo tội phạm công nghệ cao, nên đã tố cáo ra cơ quan công an để xác minh, điều tra.

Lỗ hổng trợ năng trên điện thoại Android

Đầu năm 2024, Group-IB, đã phải gióng lên hồi chuông cảnh báo không chỉ có người dùng điện thoại sử dụng nền tảng Android, mà người dùng iPhone tại Việt Nam đang bị tấn công bởi mã độc ăn cắp tài khoản ngân hàng, với mức độ nguy hiểm "chưa từng có tiền lệ".

Theo ông Đức Anh, chuyên gia từ Group-IB, trước đây, GoldDigger là một mã độc chỉ lạm dụng tính năng Accessibility Service trên nền tảng Android. Hiện nay, nó đã có biến thể nguy hiểm hơn, tấn công trên cả nền tảng iOS để thu thập và lọc thông tin cá nhân từ nạn nhân, cũng như dữ liệu sinh trắc học. Từ các dữ liệu này, tin tặc sử dụng công cụ AI để tạo ra deepfake bằng cách thay thế khuôn mặt của chúng bằng khuôn mặt của nạn nhân, nhằm để truy cập trái phép vào tài khoản ngân hàng của nạn nhân, hoặc dữ liệu khác được bảo vệ bằng nhận dạng khuôn mặt. Đây có thể là mã độc đầu tiên nhắm vào nền tảng có độ bảo mật cao iOS, với khả năng đánh cắp dữ liệu dạng nhận dạng khuôn mặt, giấy tờ tùy thân, thậm chí cả tin nhắn SMS.

Câu hỏi mà nhiều nạn nhân đặt ra là: Làm cách nào mã độc này có thể giúp kẻ hacker điều khiển từ xa, thực hiện lệnh bán cổ phiếu trên tài khoản chứng khoán, sau đó chuyển tiền và rút tiền trên tài khoản ngân hàng?

Ông Đức Anh lý giải: Khi vô tình truy cập link /cài đặt ứng dụng giả mạo có mã độc, người dùng sẽ cho phép mã độc này kích hoạt các quyền của “Accessibility Service - Dịch vụ trợ năng” trên nền tảng Android, vốn ban đầu nhằm mục đích hỗ trợ người dùng khuyết tật vận hành thiết bị của họ (chẳng hạn như đọc màn hình, điều khiển dựa trên cử chỉ, chuyển lời nói thành văn bản và các dịch vụ khác).

Từ đây, mã độc cho phép kẻ lừa đảo chiếm được toàn bộ dữ liệu về hành động của người dùng, và trao quyền cho kẻ lừa đảo tương tác trên điện thoại như chính người dùng. Điều này có nghĩa, mã độc có thể giúp kẻ gian xem số dư của nạn nhân, lấy cắp thông tin bảo mật, triển khai chức năng ghi nhật ký thao tác bàn phím, cho phép lấy mọi thông tin nhập mã xác thực của nạn nhân. Mã độc sẽ lưu văn bản được hiển thị hoặc viết trên giao diện người dùng, bao gồm cả mật khẩu, khi chúng được nhập.

Không cài đặt ứng dụng lạ

Đầu tháng 4, Techcombank tiếp tục nâng cấp cảnh báo về phòng tránh những thủ đoạn lừa đảo cài đặt các ứng dụng giả mạo. Theo Techcombank, hiện nay, các đối tượng lừa đảo đang tận dụng tâm lý thiếu cảnh giác của những người dùng thiết bị di động, để thực hiện các hành vi giả danh cơ quan thực thi pháp luật (công an, tòa án,…), cơ quan hành chính nhà nước (cán bộ thuế/ địa chính/ tài nguyên môi trường,…), nhân viên hỗ trợ (ngân hàng,…),…

Mục đích của cùng nhằm mục đích cuối của các thủ đoạn này chính là khiến người dùng tin và cài đặt phần mềm chứa mã độc. Các phần mềm chứa mã độc này sẽ giúp đối tượng lừa đảo vượt qua hầu hết các biện pháp xác thực và bảo vệ của thiết bị di động, từ đó lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng để chiếm đoạt tiền và tài sản của nạn nhân.

Để bảo vệ an toàn giao dịch tài khoản, Techcombank và Công ty Chứng khoán Kỹ thương đã gửi cảnh báo nâng cao đến tất cả các khách hàng. Theo đó, khuyến nghị các khách hàng cảnh giác và tìm cách kiểm chứng thông tin của bất kỳ đối tượng nào chủ động liên lạc và tự xưng là công an, cán bộ hành chính, cán bộ hỗ trợ dịch vụ công, nhân viên ngân hàng,… bằng cách gọi tới tổng đài hỗ trợ được công bố chính thức của các cơ quan, đơn vị.

Chỉ nên cài đặt phần mềm được tìm thấy trực tiếp trên App Store (với thiết bị hệ điều hành iOS)/CH Play (với thiết bị hệ điều hành Android). Đồng thời, chia sẻ thông tin cảnh giác đến bạn bè, người thân là người cao tuổi hoặc người ít am hiểu về công nghệ.

Techcombank và Công ty Chứng khoán Kỹ thương cũng khuyến nghị người dùng tuyệt đối không cài đặt/ tải trực tiếp bất kỳ ứng dụng nào từ đường link do bất kỳ ai gửi trên tin nhắn SMS, nội dung chat trên các nền tảng xã hội, ứng dụng nhắn tin; hoặc từ các trang web do các đối tượng cung cấp đường link; không tin và thực hiện theo hoặc liên hệ với với các đối tượng quảng cáo trên mạng xã hội (Facebook, Zalo, Viber, Telegram,..) về các giải pháp “nhanh” cho bất kỳ dịch vụ công nào.

Nhóm phóng viên
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: Bộ Công an

Có thể bạn quan tâm

Tin mới nhất

Thanh Hóa: Hàng chục cảnh sát xuất hiện tại trụ sở Công ty TNHH vệ sĩ Security

Thanh Hóa: Hàng chục cảnh sát xuất hiện tại trụ sở Công ty TNHH vệ sĩ Security

Công an tỉnh Thanh Hóa vừa huy động hàng chục cán bộ, chiến sĩ tiến hành phong tỏa, làm việc tại Công ty TNHH vệ sĩ Security có trụ sở tại TP. Thanh Hóa.
Bắc Giang: Bãi tập kết khoáng sản trái phép ở Thị xã Việt Yên đe dọa an toàn đê điều

Bắc Giang: Bãi tập kết khoáng sản trái phép ở Thị xã Việt Yên đe dọa an toàn đê điều

Sau khi bị xử phạt vi phạm hành chính, bãi tập kết trái phép tại phường Quang Châu, Thị xã Việt Yên, tỉnh Bắc Giang tiếp tục hoạt động, đe dọa an toàn đê điều.
Yên Bái: Công ty dịch vụ và thương mại Phú Lệ bị cưỡng chế thuế, ngừng sử dụng hóa đơn

Yên Bái: Công ty dịch vụ và thương mại Phú Lệ bị cưỡng chế thuế, ngừng sử dụng hóa đơn

Công ty TNHH dịch vụ và thương mại Phú Lệ vừa bị cơ quan thuế tỉnh Yên Bái cưỡng chế thuế bằng biện pháp ngừng sử dụng hóa đơn do nợ thuế hơn 902 triệu đồng.
Bắt Cục trưởng Cục Hải quan Hà Nam Ninh về tội nhận hối lộ

Bắt Cục trưởng Cục Hải quan Hà Nam Ninh về tội nhận hối lộ

Bà Nguyễn Thu Nhiễu - Cục trưởng Cục Hải quan Hà Nam Ninh và một thuộc cấp khác là Chi Cục trưởng Chi Cục kiểm tra sau thông quan bị bắt về hành vi nhận hối lộ.
Lào Cai: Công ty Phú Hưng bị cưỡng chế thuế, trích tiền từ tài khoản ngân hàng

Lào Cai: Công ty Phú Hưng bị cưỡng chế thuế, trích tiền từ tài khoản ngân hàng

Nợ thuế quá hạn hơn 21 tỷ đồng, Công ty CP Sản xuất Xuất nhập khẩu Phú Hưng bị Cục Thuế tỉnh Lào Cai cưỡng chế thuế, trích tiền từ tài khoản tại 3 ngân hàng.

Tin cùng chuyên mục

Điều tra, xác minh dấu hiệu vi phạm xảy ra tại Công ty TNHH Môi trường Phú Minh Vina

Điều tra, xác minh dấu hiệu vi phạm xảy ra tại Công ty TNHH Môi trường Phú Minh Vina

Cơ quan công an và cơ quan kiểm soát môi trường đang điều tra, xác minh dấu hiệu vi phạm xảy ra tại Công ty TNHH Môi trường Phú Minh Vina.
Thanh Hóa: Kiểm điểm tập thể, cá nhân tại Ban Quản lý dự án đầu tư xây dựng huyện Thạch Thành

Thanh Hóa: Kiểm điểm tập thể, cá nhân tại Ban Quản lý dự án đầu tư xây dựng huyện Thạch Thành

Ban Quản lý dự án đầu tư xây dựng Thạch Thành (Thanh Hóa) tiến hành kiểm điểm trách nhiệm tập thể, cá nhân do vi phạm tại dự án đường tránh thị trấn Kim Tân.
Đồng Tháp: 3 giám đốc Công ty Phú An, Kim Hà Nam và Mộc Điền Phát bị tạm hoãn xuất cảnh

Đồng Tháp: 3 giám đốc Công ty Phú An, Kim Hà Nam và Mộc Điền Phát bị tạm hoãn xuất cảnh

Cục Thuế tỉnh Đồng Tháp đề nghị tạm hoãn xuất cảnh giám đốc Công ty Phú An, Kim Hà Nam và Mộc Điền Phát do chưa hoàn thành nghĩa vụ nộp thuế.
Công an TP Thủ Dầu Một phúc đáp Báo Công Thương về xử lý đối tượng Bùi Tiến Lợi

Công an TP Thủ Dầu Một phúc đáp Báo Công Thương về xử lý đối tượng Bùi Tiến Lợi

Công an TP Thủ Dầu Một, tỉnh Bình Dương vừa có văn bản phúc đáp Báo Công Thương về nội dung liên quan đến đối tượng Bùi Tiến Lợi.
Công an Thanh Hóa triệt phá đường dây ma túy

Công an Thanh Hóa triệt phá đường dây ma túy 'khủng', bắt giữ 15 đối tượng

Công an Thanh Hóa vừa triệt phá đường dây mua bán trái phép chất ma túy liên tỉnh, bắt giữ 15 đối tượng, thu giữ lượng lớn ma túy.
Lào Cai: Cưỡng chế thuế, phong tỏa tài khoản đối với Công ty TNHH 1TV Thái Thụy

Lào Cai: Cưỡng chế thuế, phong tỏa tài khoản đối với Công ty TNHH 1TV Thái Thụy

Cục Thuế Lào Cai vừa ban hành quyết định cưỡng chế bằng biện pháp trích tiền từ tài khoản, phong tỏa tài khoản đối với Công ty TNHH 1TV Thái Thụy do nợ thuế
Công ty Dầu khí Hải Linh Hải Phòng nợ tiền thuế hơn 208 tỷ đồng

Công ty Dầu khí Hải Linh Hải Phòng nợ tiền thuế hơn 208 tỷ đồng

Cơ quan Thuế Hải Phòng vừa công khai danh sách nợ thuế đến thời điểm 31/10/2024, trong đó Công ty TNHH MTV Dầu khí Hải Linh Hải Phòng đứng đầu danh sách nợ thuế
Cần Thơ: Nhiều sai sót trong công tác đầu tư xây dựng tại quận Ô Môn

Cần Thơ: Nhiều sai sót trong công tác đầu tư xây dựng tại quận Ô Môn

Thanh tra TP. Cần Thơ đã chỉ ra nhiều hạn chế và thiếu sót trong các giai đoạn chuẩn bị, triển khai và hoàn thành một số dự án tại quận Ô Môn.
Nghệ An: Công ty Vật liệu xây dựng và Xây lắp thương mại BMC bị cưỡng chế thuế

Nghệ An: Công ty Vật liệu xây dựng và Xây lắp thương mại BMC bị cưỡng chế thuế

Công ty TNHH MTV Vật liệu xây dựng và Xây lắp thương mại BMC bị Cục Thuế Nghệ An cưỡng chế bằng biện pháp trích tiền từ tài khoản do nợ thuế hơn 11,6 tỷ đồng.
Cục Thuế tỉnh Cao Bằng công khai danh sách 19 người nộp thuế nợ tiền thuế

Cục Thuế tỉnh Cao Bằng công khai danh sách 19 người nộp thuế nợ tiền thuế

Cục Thuế Cao Bằng thông tin về việc công khai danh sách 19 người nộp thuế nợ tiền thuế và các khoản thu khác thuộc ngân sách nhà nước đến thời điểm 31/10/2024.
Hải Phòng: Công ty Cổ phần Lisemco 5 bị cưỡng chế nợ thuế hơn 15 tỷ đồng

Hải Phòng: Công ty Cổ phần Lisemco 5 bị cưỡng chế nợ thuế hơn 15 tỷ đồng

Công ty Cổ phần Lisemco 5 vừa bị cơ quan thuế thành phố Hải Phòng ra quyết định cưỡng chế ngừng sử dụng hóa đơn do nợ thuế hơn 15 tỷ đồng.
Cục Hải quan TP. Hồ Chí Minh chuyển hồ sơ vụ Công ty Viên Phát Vinh có dấu hiệu buôn lậu

Cục Hải quan TP. Hồ Chí Minh chuyển hồ sơ vụ Công ty Viên Phát Vinh có dấu hiệu buôn lậu

Cục Hải quan TP. Hồ Chí Minh đã chuyển hồ sơ tới Viện kiểm sát cùng cấp xem xét dấu hiệu hình sự về hành vi buôn lậu của Công ty TNHH Viên Phát Vinh.
Kỷ luật khiển trách đối với Giám đốc Sở Khoa học và Công nghệ tỉnh Quảng Ngãi

Kỷ luật khiển trách đối với Giám đốc Sở Khoa học và Công nghệ tỉnh Quảng Ngãi

Lãnh đạo UBND tỉnh Quảng Ngãi đã ký quyết định thi hành kỷ luật hình thức khiển trách đối với ông Nguyễn Văn Thành – Giám đốc Sở Khoa học và Công nghệ.
TP. Hồ Chí Minh: Biển quảng cáo sai phép chình ình ‘trên đầu’ cây xăng

TP. Hồ Chí Minh: Biển quảng cáo sai phép chình ình ‘trên đầu’ cây xăng

Hai biển quảng cáo xây dựng sai phép, chiếm khoảng không cây xăng tại phường 8, quận Tân Bình, TP. Hồ Chí Minh, gây mất an toàn PCCC, tiềm ẩn nhiều nguy cơ.
Công ty sản xuất kinh doanh vật liệu xây dựng Hà Tĩnh bị cưỡng chế thuế hơn 9,8 tỷ đồng

Công ty sản xuất kinh doanh vật liệu xây dựng Hà Tĩnh bị cưỡng chế thuế hơn 9,8 tỷ đồng

Nợ thuế hơn 9,8 tỷ đồng, Công ty CP sản xuất kinh doanh vật liệu xây dựng Hà Tĩnh bị cơ quan thuế tỉnh Hà Tĩnh cưỡng chế thuế, ngừng sử dụng hóa đơn.
Công an Thanh Hóa bắt giữ nhiều đối tượng trong đường dây trộm cắp xe máy liên tỉnh

Công an Thanh Hóa bắt giữ nhiều đối tượng trong đường dây trộm cắp xe máy liên tỉnh

Công an thị xã Bỉm Sơn, tỉnh Thanh Hóa đã nhanh chóng điều tra, xác minh và bắt giữ nhiều đối tượng trong đường dây trộm cắp xe máy liên tỉnh.
Công an Bình Dương bắt tạm giam đối tượng Bùi Tiến Lợi

Công an Bình Dương bắt tạm giam đối tượng Bùi Tiến Lợi

Công an Bình Dương bắt Bùi Tiến Lợi về tội Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của nhà nước, quyền và lợi ích hợp pháp của tổ chức, cá nhân.
Cục Thuế tỉnh Sơn La công khai danh sách 62 người nộp thuế nợ tiền thuế

Cục Thuế tỉnh Sơn La công khai danh sách 62 người nộp thuế nợ tiền thuế

Cục Thuế tỉnh Sơn La vừa công khai thông tin danh sách 62 người nộp thuế nợ tiền thuế và các khoản thu khác thuộc ngân sách nhà nước đến thời điểm 31/10/2024.
CEO Vương Long đăng video thứ 2 xin lỗi doanh nghiệp, muốn được rút kinh nghiệm

CEO Vương Long đăng video thứ 2 xin lỗi doanh nghiệp, muốn được rút kinh nghiệm

Sau khi gỡ thông tin sai sự thật về chất tạo ngọt 951 – Aspartame và thương hiệu Laura coffee, Tiktoker Ceo Vương Long đã đăng video thứ 2 xin lỗi doanh nghiệp.
Đà Nẵng: Khởi tố Tổng Giám đốc Công ty GFDI Nguyễn Quang Hoàng cùng các đồng phạm

Đà Nẵng: Khởi tố Tổng Giám đốc Công ty GFDI Nguyễn Quang Hoàng cùng các đồng phạm

Công an TP. Đà Nẵng khởi tố bị can đối với Nguyễn Quang Hoàng – Tổng Giám đốc Công ty GFDI cùng 4 đối tượng khác về tội Lừa đảo chiếm đoạt tài sản.
Xem thêm
Mobile VerionPhiên bản di động