|
Khoảng 1 tuần trở lại đây, Cục An toàn thông tin đã nhận được phản ánh của người dân về một số kẻ xấu mạo danh cơ quan chức năng, yêu cầu người dân tải về ứng dụng của chính phủ và Tổng cục Thuế.
Cục An toàn thông tin cho biết, sau khi người dùng tải về và cấp quyền cho ứng dụng giả mạo, kẻ xấu có thể dễ dàng đánh cắp thông tin ngân hàng, thậm chí có thể chiếm quyền kiểm soát điện thoại của nạn nhân.
Kẻ xấu đã sử dụng tới 195 hệ thống khác nhau để lừa đảo. Ban đầu đối tượng lừa đảo sẽ gọi điện hoặc liên hệ qua Zalo, Facebook để mời nạn nhân lên Cơ quan Thuế hoặc Công an để định danh điện tử.
Sau đó, chúng thuyết phục người dùng tải ứng dụng giả mạo rồi hướng dẫn cài đặt, yêu cầu người dùng chọn tính năng đọc toàn bộ quyền cho ứng dụng để hoạt động bao gồm cả truy cập dữ liệu cá nhân và đọc tin nhắn. Một khi người dùng đồng ý, kẻ xấu có thể điều khiển hoặc xem thông tin từ xa.
Lên tiếng cảnh báo
Cục An toàn thông tin khuyến nghị người dùng không nên tin vào những ứng dụng lạ. Người dùng cần kiểm chứng các ứng dụng này có bắt nguồn trên khi CH Play hay AppStore không. Tuyệt đối không bao giờ được cấp cho ứng dụng toàn quyền điều khiển thiết bị.
Tổng cục Thuế cũng đã phát đi cảnh báo, trong đó cho biết kẻ xấu giả mạo công chức hướng dẫn người dân cài ứng dụng độc hại để chiếm đoạt tiền trong tài khoản ngân hàng.
Về cơ bản thì hình thức lừa đảo này là không mới, nhưng kẻ xấu đã sử dụng chiêu trò tinh vi hơn, đó là lừa người dùng cài đặt ứng dụng giả mạo của cơ quan nhà nước, đòi cấp quyền để chiếm quyền điều khiển điện thoại. Do đó, Tổng cục Thuế lưu ý người dân nên thận trọng khi cài đặt ứng dụng mới trên điện thoại của mình và đọc kỹ các quyền mà ứng dụng yêu cầu.