Cảnh báo thủ đoạn chiếm quyền điều khiển điện thoại

Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake, giả mạo biên lai chuyển tiền bán hàng giả, hàng nhái trên sàn thương mại điện tử… gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng - Accessibility trên điện thoại sử dụng hệ điều hành Android.
Video Player is loading.
Current Time 0:00
Duration -:-
Loaded: 0%
Stream Type LIVE
Remaining Time -:-
1x

Kẻ gian đề nghị, thậm chí đe dọa, thúc ép người dùng cài đặt các ứng dụng giả mạo cơ quan Nhà nước, trong đó có chứa các mã độc. Khi người dùng nhấn vào đường link và tải ứng dụng giả mạo có chứa mã độc và đồng ý cấp quyền trợ năng (Accessibility) cho ứng dụng trong khi cài đặt thì ứng dụng giả mạo sẽ tiến hành theo dõi để thu thập toàn bộ thông tin trên điện thoại, thu thập thông tin tên đăng nhập, mật khẩu, mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP SMS/OTP Safekey)...

Sau khi chiếm quyền truy cập điện thoại, kẻ gian có thể sử dụng tính năng cuộc gọi, danh bạ, hình ảnh, tin nhắn, máy ảnh... để tương tác trên màn hình mà không cần tác động từ người chủ sở hữu thiết bị. Nguy hiểm hơn, kẻ xấu còn có thể tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản ngân hàng, đánh cắp thông tin đăng nhập, truy vấn thông tin tài khoản ngân hàng... Sau đó, kẻ gian sẽ đợi thời điểm thích hợp để ra tay chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.

Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác, khi chưa xác minh được có phải là thông tin chính xác hay không. Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động. Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link; không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ cho bất kỳ ai.

Bài viết hay? Hãy đánh giá bài viết
User
Ý KIẾN

Samsung mong muốn tuyển tới 700 vị trí việc làm và thực tập, còn Canon muốn tuyển khoảng 300 nhân sự, trong khi Goertek Vina sẽ tuyển dụng không giới hạn số lượng nhân sự trong lĩnh vực công nghệ cao.

Sáu người đã tử vong và hơn mười người bị thương, nhiều xe ô tô bị hư hỏng nặng trong sáu vụ tai nạn giao thông nghiêm trọng xảy ra trên địa bàn tỉnh Quảng Bình từ ngày 5 đến 21/3.

Nam tài xế xe buýt đã bị kỷ luật vì đóng cửa xe thiếu quan sát khiến nữ sinh bị kẹt ba lô và ngã xuống đường ở thành phố Thủ Đức, TP. HCM.

Cán bộ, công chức, viên chức và người lao động sẽ được nghỉ 3 ngày dịp lễ Giỗ Tổ Hùng Vương và 5 ngày dịp 30/4-1/5.

Trần Quốc Dũng, Hiệu trưởng Trường Tiểu học Kỳ Sơn, tỉnh Nghệ An vừa bị khởi tố về hành vi làm giả hồ sơ để một số cầu thủ trẻ gian lận tuổi khi thi đấu tại CLB Sông Lam Nghệ An.

Nhà nước đã có những chính sách và chế độ dành cho cán bộ, công chức, viên chức, người lao động bị ảnh hưởng bởi việc bỏ đơn vị hành chính cấp huyện được quy định tại Nghị quyết 35 của UBTV Quốc hội.