Bảo vệ tài khoản ngân hàng, ngăn lừa đảo: Ngăn app dịch vụ công dỏm trộm tiền

ÁNH HỒNG - ĐỨC THIỆN
06:54 19/09/2023

Từ chỗ gửi link qua tin nhắn SMS giả danh ngân hàng, mạo danh tòa án và công an, gần đây nở rộ hình thức lừa đảo mới là lạm dụng quyền trợ năng (accessibility) trên một số ứng dụng cài đặt trên điện thoại.

Cách gài bẫy phổ biến là giả danh lực lượng chức năng gọi hướng dẫn cài đặt, kích hoạt tài khoản định danh điện tử mức 2 (VNeid) hoặc app (ứng dụng) của Tổng cục Thuế...

Từ đó, tội phạm đánh cắp thông tin đăng nhập, mật khẩu, mã PIN, OTP, chiếm quyền điều khiển từ xa để lấy cắp tiền trong tài khoản.

Empty

Giao diện ứng dụng giả mạo để lừa đảo

Mạo danh app VNeid, app Tổng cục Thuế

Cuối tháng 8 vừa qua, Phòng an ninh mạng Công an tỉnh Đồng Tháp đã thông tin vụ việc người dân báo mất 1 tỉ đồng do bị kẻ lừa đảo giả danh Công an huyện Hồng Ngự gọi đến để hướng dẫn cài đặt, kích hoạt tài khoản định danh điện tử mức 2.

Ông này được yêu cầu truy cập vào một đường link lạ để tải ứng dụng. Sau cài đặt ứng dụng tên AN NINH MẠNG, có logo của Cục An toàn thông tin và thực hiện các thao tác theo hướng dẫn, ông phát hiện tài khoản ngân hàng đã bị mất số tiền lớn nên đã trình báo công an.

Trên thực tế, ông đã sa vào bẫy tải app giả mạo chứa mã độc có thể thu thập thông tin cá nhân, thông tin tài khoản ngân hàng, yêu cầu cấp quyền truy cập và từ đó kẻ xấu điều khiển từ xa, truy cập dữ liệu cá nhân và đọc được cả tin nhắn.

Khi kiểm soát được tài khoản ngân hàng và tin nhắn chứa mã OTP, chúng dễ dàng chuyển tiền đến tài khoản khác để chiếm đoạt.

Cuối tháng 7 vừa qua, Công an TP Hà Nội cũng phát thông tin cảnh báo về việc xuất hiện các phần mềm giả mạo ứng dụng của cơ quan thuế nhằm lấy cắp thông tin cá nhân, chiếm đoạt tài sản...

Người dân đã trình báo có kẻ giả danh là cán bộ chi cục thuế gọi điện, gửi đường link và hướng dẫn truy cập để cài đặt phần mềm nộp thuế. Làm theo, người trình báo nhanh chóng phát hiện tài khoản ngân hàng bị mất hơn 400 triệu đồng.

"Người dân không cho phép bất kỳ cá nhân nào truy cập trực tiếp vào máy tính, điện thoại của mình để hỗ trợ cài đặt, sử dụng phần mềm của cơ quan thuế.

Người dân khi cài đặt các ứng dụng cần kiểm tra kỹ thông tin về ứng dụng, quyền truy cập và các tính năng của ứng dụng trước khi tải về và cài đặt; tránh cài đặt ứng dụng yêu cầu cấp quyền, truy cập tệp tin, truy cập tin nhắn, điều khiển màn hình...", Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP. Hà Nội khuyến cáo.

Empty

Dữ liệu: L.Thanh - Đồ họa: N.KH.

Cẩn thận quyền trợ năng trên điện thoại

Ông Nguyễn Trần Nam, giám đốc khối ngân hàng số Ngân hàng Á Châu (ACB), cho hay những khách hàng dùng app ngân hàng nói chung trên hệ điều hành Android (chưa ghi nhận trên hệ điều hành IOS) đang có nguy cơ bị theo dõi hành vi sử dụng điện thoại, bao gồm việc sử dụng mobile banking app và chiếm quyền điều khiển từ xa.

Theo đó, hacker điều khiển điện thoại thao tác mà người dùng không hay biết, từ đó đánh cắp thông tin đăng nhập, mật khẩu, mã PIN, OTP để chiếm đoạt tiền trong tài khoản.

Có một số ngân hàng đã báo cáo nhiều khách hàng bị mất tiền trong tài khoản, bắt đầu từ khoảng tháng 5 nhưng rộ lên thời gian gần đây.

Theo đại diện ACB, kết hợp với thông tin từ ngân hàng bạn và Cơ quan cảnh sát điều tra thuộc A05 thì đối tượng lợi dụng một quyền trong hệ điều hành Android gọi là "accessibility", tạm dịch là quyền trợ năng.

qdtinder1-read-only-1694997888277119728517

Bạn trẻ cài app trên điện thoại. Ảnh: Q. Định.

Quyền này được tạo ra nhằm mục đích hỗ trợ các khách hàng yếu thế như người già, khuyết tật, giới hạn chức năng như mắt mờ, tai nghe không rõ... sử dụng điện thoại thuận tiện hơn.

Tuy nhiên, hacker lợi dụng quyền này để thực hiện "record", theo dõi hành vi người dùng và "remote", điều khiển từ xa điện thoại của khách hàng.

Thủ đoạn là hacker dẫn dụ khách hàng nhấp vào đường link hoặc tải app giả mạo của các cơ quan như thuế, điện lực, tìm việc làm hoặc game giải trí... có chứa mã độc. App này sẽ xin quyền "accessibility" và khách hàng nếu không cẩn thận sẽ bấm "accept", cấp quyền này cho app.

Cách kiểm tra trang web giả mạo, lừa đảo

Người dùng có thể kiểm tra một trang web có phải là giả mạo nhằm mục đích lừa đảo, đánh cắp thông tin bằng cách truy cập vào địa chỉ https://soc.gov.vn/check-phishing. Đây là công cụ của Trung tâm Giám sát an toàn không gian mạng quốc gia.

Sau khi truy cập địa chỉ trên, người dùng nhập địa chỉ trang web muốn kiểm tra và nhấn nút "Kiểm tra". Kết quả xuất hiện có thể không chính xác hoàn toàn nhưng mang có tính chất tham khảo. Website Phishing là website mà kẻ tấn công tạo ra, giả mạo.

Ngoài ra, người dùng còn có thể tự thẩm định bằng cách chú ý đường dẫn giả mạo thường chứa nhiều ký tự vô nghĩa và các chuỗi văn bản bổ sung. Bên cạnh đó, người dùng còn có thể kiểm tra chứng thư số của website, kiểm tra thanh địa chỉ để biết thông tin chi tiết của tổ chức...

Kể từ đó, app giả mạo sẽ tiến hành theo dõi để thu thập thông tin đăng nhập của khách hàng mỗi lần khách hàng sử dụng app ngân hàng.

Sau khi có đủ thông tin, hacker sẽ đợi khi tài khoản khách hàng có nhiều tiền hoặc khi đêm khuya, khách hàng không để ý điện thoại để tiến hành remote vào điện thoại của khách hàng để chuyển tiền, chiếm đoạt.

Theo đại diện ACB, đại đa số vụ việc mất tiền là do lừa đảo, không phải do xâm nhập hệ thống ngân hàng.

Tiền bị lừa đảo thường khó thu hồi ngay cả khi bắt được đối tượng vì được chuyển đi ngay qua nhiều tài khoản hoặc được "rửa" qua một hệ thống phức tạp bằng cách chuyển đổi thành thẻ cào, tiền kỹ thuật số, hoặc nạp vào các tài khoản cá độ, chơi game bất hợp pháp.

Khách hàng rất khó có thể yêu cầu ngân hàng đền bù thiệt hại cho các giao dịch được xác thực bởi đầy đủ thông tin đăng nhập và mã OTP xác thực và trên cùng thiết bị mà khách hàng đang sử dụng cho các giao dịch bình thường khác.

Do đó, hệ thống ngân hàng xác nhận đây là các giao dịch hợp lệ và đã thực hiện như các giao dịch khác do chủ tài khoản thực hiện, đúng theo quy định cung cấp và sử dụng dịch vụ ngân hàng điện tử giữa khách hàng và ngân hàng.

Vì vậy, ngân hàng chỉ có thể phối hợp với cơ quan phòng chống tội phạm công nghệ cao, cơ quan công an và điều tra để hỗ trợ khách hàng trong việc cung cấp thông tin nhanh nhất và đầy đủ để cơ quan chức năng với đủ thẩm quyền và nguồn lực chuyên ngành để thực hiện các công tác điều tra và xử lý. Các ngân hàng và khách hàng đều phải đợi kết quả điều tra từ cơ quan chức năng.

"Khách hàng cần phải cảnh giác, hiểu rõ quyền và trách nhiệm của mình khi giao dịch ngân hàng, đặc biệt là trên không gian mạng; nâng cao nhận thức về các thủ đoạn mới, được truyền thông liên tục trên báo đài và từ các ngân hàng, để cảnh giác hơn trước đối tượng lừa đảo", đại diện ACB khuyến cáo.

Ngăn nạn giả mạo giấy tờ khi giao dịch với ngân hàng

Đại diện HDBank cho biết đang đẩy mạnh các biện pháp ngăn chặn giả mạo giấy tờ tùy thân ngay từ bước đầu: luôn đảm bảo tuân thủ đúng và đầy đủ các quy định pháp luật, các văn bản do Ngân hàng Nhà nước ban hành về việc hướng dẫn nghiệp vụ mở và sử dụng tài khoản thanh toán/thẻ bằng phương thức điện tử. Đồng thời áp dụng công nghệ tốt nhất và được cập nhật liên tục như eKYC, OCR, RPA...

Song song đó, ngân hàng đang thực hiện các biện pháp như thử nghiệm kết nối với Cơ sở dữ liệu quốc gia về dân cư để áp dụng vào các giải pháp định danh khách hàng, xác thực chính xác mọi thông tin chính chủ khi khách hàng muốn mở tài khoản ngân hàng bằng thẻ CCCD gắn chip.

Bên cạnh đó là xây dựng bộ lọc thông minh để phát hiện các trường hợp giả mạo, hạn chế thực hiện giao dịch tự động đối với các trường hợp có dấu hiệu đáng ngờ để thực hiện xác minh. Triển khai quy trình hậu kiểm chặt chẽ, dựa trên các tiêu chí nghi vấn rủi ro để đảm bảo loại trừ rủi ro. HDBank cũng liên tục giám sát, nhận dạng tình huống đáng ngờ và cải tiến công nghệ để phòng chống giả mạo, phòng chống gian lận.

Cách tránh bị chiếm quyền điều khiển điện thoại ra sao?

Theo chuyên gia Vũ Ngọc Sơn - giám đốc công nghệ Công ty an ninh mạng NCS, thông thường mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một "hộp cát" để thực thi (sandbox). Điều này giúp cho ứng dụng này không đọc được dữ liệu từ ứng dụng khác, không can thiệp được hoạt động của ứng dụng khác.

Tuy nhiên, trong hệ điều hành Android của Google lại có một thiết kế dịch vụ trợ năng (accessibility service) nhằm giúp những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone.

Hacker lợi dụng tính năng này, sử dụng accessibility service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Dù Google đã sớm nhận ra và loại bỏ gần như toàn bộ ứng dụng sử dụng quyền này trên kho ứng dụng chính thống CH Play, nhưng hacker vẫn tìm ra khe hở bằng cách phát tán phần mềm trên mạng, nơi Google không thể can thiệp.

Đó là lý do các phần mềm độc hại không có trên CH Play mà vẫn gây tai họa tại Việt Nam vì chúng được đưa lên các link, tải trực tiếp dưới dạng tập tin .apk.

Đối tượng lừa đảo sẽ cố gắng để người dùng cấp quyền accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, chúng như chủ điện thoại, điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền.

"Hiện các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường dẫn tải phần mềm nằm ngoài chợ ứng dụng CH Play. Các điện thoại iPhone hiện tại không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này", ông Sơn cho biết cách phòng tránh.

Chuyên gia bảo mật khuyến cáo người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên hệ điều hành Android. Người dùng tuyệt đối không cấp quyền accessibility cho dù bất cứ lý do nào. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu quyền này.

Với điện thoại Android, người dùng chỉ cài ứng dụng từ CH Play. Với điện thoại iPhone thì chỉ cài từ Apple Store. Tuyệt đối không bấm vào các đường dẫn nhận được qua tin nhắn. Nếu có nghi vấn, cần xác thực lại với cơ quan, tổ chức qua số điện thoại chính thức.

(Theo Tuoitre.vn)

  • Cùng chuyên mục
Hoàng Hường, Hằng Du mục, Ngân 98: Sự thực sau ánh hào quang bán hàng trăm tỷ

Hoàng Hường, Hằng Du mục, Ngân 98: Sự thực sau ánh hào quang bán hàng trăm tỷ

Năm 2025 chứng kiến cú đảo chiều mạnh mẽ của thị trường livestream bán hàng. Hàng loạt gương mặt từng được xem là "tượng đài doanh số" lần lượt vướng vòng lao lý, buộc cơ quan quản lý phải siết chặt khung pháp lý đối với KOL, KOC.

Pháp luật - 21/12/2025 08:21

Nhiều lãnh đạo Cảng vụ hàng hải Thanh Hóa bị bắt

Nhiều lãnh đạo Cảng vụ hàng hải Thanh Hóa bị bắt

Cơ quan Cảnh sát điều tra Công an tỉnh Thanh Hóa vừa khởi tố vụ án, khởi tố 7 bị can liên quan đến hành vi nhận tiền để không gây khó khăn, làm thủ tục cấp phép cho tàu rời cảng nhanh xảy ra tại Cảng vụ hàng hải Thanh Hóa.

Pháp luật - 20/12/2025 13:18

Tội phạm mạng chiếm đoạt 4,5 nghìn tỷ USD/năm

Tội phạm mạng chiếm đoạt 4,5 nghìn tỷ USD/năm

Với công nghệ ngày càng tinh vi, năm 2024, tội phạm mạng đã chiếm đoạt khoảng 4,5 nghìn tỷ USD/năm, tương đương nền kinh tế lớn thứ 3 thế giới.

Pháp luật - 19/12/2025 07:43

Hộ kinh doanh có doanh thu dưới 3 tỷ đồng không nên quá lo lắng về hàng tồn kho

Hộ kinh doanh có doanh thu dưới 3 tỷ đồng không nên quá lo lắng về hàng tồn kho

Với cách tính theo doanh thu, cơ quan thuế không sử dụng hóa đơn, chứng từ đầu vào làm cơ sở tính thuế. Do đó, hộ kinh doanh thuộc nhóm có doanh thu từ 3 tỷ đồng/năm trở xuống không nên quá lo lắng về hàng tồn kho.

Pháp luật - 18/12/2025 09:41

2,5 triệu hộ kinh doanh được làm quen với kê khai thuế

2,5 triệu hộ kinh doanh được làm quen với kê khai thuế

Lãnh đạo Cục Thuế cho biết, đến thời điểm hiện tại đã có trên 2,5 triệu hộ kinh doanh được khảo sát, đánh giá phân loại sẵn sàng chuyển đổi từ thuế khoán sang kê khai thuế từ 1/1/2026.

Pháp luật - 18/12/2025 09:40

Cơ quan thuế Việt Nam - Nhật Bản: Tăng cường hợp tác chia sẻ kinh nghiệm trong lĩnh vực thuế và chuyển đổi số

Cơ quan thuế Việt Nam - Nhật Bản: Tăng cường hợp tác chia sẻ kinh nghiệm trong lĩnh vực thuế và chuyển đổi số

Trong khuôn khổ chuyến công tác của Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng tại Nhật Bản, Cục trưởng Cục Thuế Mai Xuân Thành đã có buổi làm việc với Tổng cục trưởng Cơ quan thuế Quốc gia Nhật Bản (NTA) Kazuhiko Ejima nhằm tăng cường hợp tác chia sẻ kinh nghiệm trong lĩnh vực thuế và chuyển đổi số.

Pháp luật - 18/12/2025 09:39

TP. Hồ Chí Minh: Ký kết Quy chế phối hợp trong công tác quản lý thuế đối với hộ kinh doanh

TP. Hồ Chí Minh: Ký kết Quy chế phối hợp trong công tác quản lý thuế đối với hộ kinh doanh

Thuế TP. Hồ Chí Minh vừa tổ chức Hội nghị ký kết Quy chế phối hợp trong công tác quản lý thuế đối với Hộ kinh doanh giữa Cơ quan thuế và UBND các Xã, Phường, Đặc khu trên địa bàn TP Hồ Chí Minh.

Pháp luật - 18/12/2025 09:38

Thủ đoạn nhận hối lộ của vợ chồng Cục trưởng Trần Việt Nga

Thủ đoạn nhận hối lộ của vợ chồng Cục trưởng Trần Việt Nga

Bị can Trần Việt Nga, Cục trưởng Cụ An toàn thực phẩm nói với cấp dưới "để được duyệt hồ sơ (giấy xác nhận nội dung quảng cáo) thì phải có cơ chế rõ ràng, ít nhất phải thu ít nhất 2 triệu đồng/hồ sơ cho lãnh đạo cục, các phòng đều thực hiện như vậy và phải quản triệt tế nhị, kín đáo cho chuyên viên biết".

Pháp luật - 18/12/2025 07:43

Thuế tỉnh Điện Biên hoàn thành chiến dịch 30 ngày chuyển đổi mô hình quản lý thuế đối với hộ kinh doanh

Thuế tỉnh Điện Biên hoàn thành chiến dịch 30 ngày chuyển đổi mô hình quản lý thuế đối với hộ kinh doanh

Tính đến ngày 29/11, Thuế tỉnh Điện Biên đã hoàn thành Kế hoạch số 428/KH-DBI ngày 5/11/2025 thực hiện “30 ngày cao điểm chuyển đổi mô hình quản lý thuế hộ kinh doanh từ thuế khoán sang kê khai”.

Pháp luật - 17/12/2025 16:57

Chuyển đổi mô hình quản lý thuế đối với hộ kinh doanh: Lộ diện “tảng băng chìm” trong doanh thu

Chuyển đổi mô hình quản lý thuế đối với hộ kinh doanh: Lộ diện “tảng băng chìm” trong doanh thu

Theo Luật Thuế Thu nhập cá nhân (sửa đổi) vừa mới Quốc hội thông qua, ngưỡng doanh thu nộp thuế của hộ kinh doanh là 500 triệu đồng/năm, tuy nhiên trên thực tế, "tảng băng chìm" trong doanh thu của HKD còn lớn hơn rất nhiều.

Pháp luật - 17/12/2025 16:56

650 tấn khoáng sản 'đội lốt' phế liệu tuồn ra nước ngoài

650 tấn khoáng sản 'đội lốt' phế liệu tuồn ra nước ngoài

650 tấn khoáng sản bị khai gian thành phế liệu nhằm đánh tráo bản chất hàng hóa, biến sản phẩm khoáng sản (tinh quặng) có giá trị lớn thành chất thải, từ đó né tránh sự kiểm soát của cơ quan quản lý và đưa tài nguyên ra nước ngoài.

Pháp luật - 17/12/2025 14:54

Thứ trưởng Bộ GD&ĐT Lê Tấn Dũng bị cảnh cáo

Thứ trưởng Bộ GD&ĐT Lê Tấn Dũng bị cảnh cáo

Ủy ban Kiểm tra Trung ương kỷ luật cảnh cáo đối với ông Lê Tấn Dũng, Thứ trưởng Bộ GD&ĐT, nguyên Thứ trưởng Bộ LĐ-TB&XH và ông Doãn Mậu Diệp, nguyên Thứ trưởng Bộ LĐ-TB&XH.

Pháp luật - 17/12/2025 12:46

Chuyển đổi mô hình quản lý thuế hộ kinh doanh: Từng bước xây dựng văn hóa tuân thủ

Chuyển đổi mô hình quản lý thuế hộ kinh doanh: Từng bước xây dựng văn hóa tuân thủ

Không chỉ chuyển sang mô hình mới phù hợp hơn, việc chuyển từ thuế khoán sang kê khai đối với hộ kinh doanh quan trọng hơn chính là từng bước xây dựng văn hóa tuân thủ – một yếu tố then chốt của một thị trường minh bạch và phát triển bền vững.

Pháp luật - 17/12/2025 11:00

Cựu Cục trưởng Cục An toàn thực phẩm bị kê biên 6 bất động sản

Cựu Cục trưởng Cục An toàn thực phẩm bị kê biên 6 bất động sản

Trong vụ án xảy ra tại Cục An toàn thực phẩm, Cơ quan CSĐT Bộ Công an đã tiến hành kê biên tài sản là quyền sử dụng đất, quyền sở hữu nhà ở và tài sản khác gắn liền với đất của các bị can là lãnh đạo, cựu lãnh đạo cục. Đồng thời, có văn bản đề nghị Văn phòng đăng ký đất đai Hà Nội tạm dừng giao dịch tài sản đối với 21 bị can trong vụ án.

Pháp luật - 17/12/2025 08:15

Đà Nẵng bắt nhóm lừa tiền ảo, chiếm đoạt 1.880 BTC và 37.00 ETH

Đà Nẵng bắt nhóm lừa tiền ảo, chiếm đoạt 1.880 BTC và 37.00 ETH

Công an Đà Nẵng xác định nhóm đối tượng lập dự án tiền ảo "ma" DRK đã sử dụng không gian mạng để lừa đảo, chiếm đoạt số tài sản điện tử đặc biệt lớn, lên tới hàng nghìn tỷ đồng.

Pháp luật - 16/12/2025 16:27

'Mánh khóe ăn chia' tiền trái phép của cựu Cục trưởng Cục An toàn thực phẩm Nguyễn Thanh Phong

'Mánh khóe ăn chia' tiền trái phép của cựu Cục trưởng Cục An toàn thực phẩm Nguyễn Thanh Phong

Trên cương vị Cục trưởng Cục An toàn thực phẩm (2018-2024), Nguyễn Thanh Phong thống nhất chủ trương cho các chuyên viên nhận tiền ngoài lệ phí quy định (từ 5-10 triệu đồng/hồ sơ) của các cá nhân trong quá trình thẩm xét đăng ký hồ sơ công bố sản phẩm; ăn chia số tiền trái phép thu được, chiếm đoạt gần 44 tỷ đồng.

Pháp luật - 16/12/2025 14:41