Cảnh báo thủ đoạn chiếm quyền điều khiển điện thoại

Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake, giả mạo biên lai chuyển tiền bán hàng giả, hàng nhái trên sàn thương mại điện tử… gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng - Accessibility trên điện thoại sử dụng hệ điều hành Android.

Kẻ gian đề nghị, thậm chí đe dọa, thúc ép người dùng cài đặt các ứng dụng giả mạo cơ quan Nhà nước, trong đó có chứa các mã độc. Khi người dùng nhấn vào đường link và tải ứng dụng giả mạo có chứa mã độc và đồng ý cấp quyền trợ năng (Accessibility) cho ứng dụng trong khi cài đặt thì ứng dụng giả mạo sẽ tiến hành theo dõi để thu thập toàn bộ thông tin trên điện thoại, thu thập thông tin tên đăng nhập, mật khẩu, mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP SMS/OTP Safekey)...

Sau khi chiếm quyền truy cập điện thoại, kẻ gian có thể sử dụng tính năng cuộc gọi, danh bạ, hình ảnh, tin nhắn, máy ảnh... để tương tác trên màn hình mà không cần tác động từ người chủ sở hữu thiết bị. Nguy hiểm hơn, kẻ xấu còn có thể tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản ngân hàng, đánh cắp thông tin đăng nhập, truy vấn thông tin tài khoản ngân hàng... Sau đó, kẻ gian sẽ đợi thời điểm thích hợp để ra tay chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.

Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác, khi chưa xác minh được có phải là thông tin chính xác hay không. Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động. Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link; không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ cho bất kỳ ai.

Bài viết hay? Hãy đánh giá bài viết
user image
user image
User
Ý KIẾN

Khoảng 22h00 ngày 28/10, tại khu vực ngõ 5 đường Hoàng Quốc Việt, phường Nghĩa Đô, quận Cầu Giấy, Hà Nội, đã xảy ra vụ việc một người đàn ông đổ xăng tự tử.

Trần Nguyễn Thu Trang, người phụ nữ sát hại người đàn ông bằng chất độc xyanua rồi lao xe xuống vực trên đèo Bảo Lộc, Lâm Đồng, để phi tang đã bị cơ quan điều tra khởi tố, bắt tạm giam về hành vi “Giết người”.

Chiều 28/10, tại trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã tiếp Đoàn cấp cao Đảng Cộng sản Pháp do Bí thư toàn quốc Fabien Roussel dẫn đầu nhân dịp đoàn thăm, làm việc tại Việt Nam và dự Hội thảo lý luận lần thứ 4 giữa Đảng Cộng sản Việt Nam và Đảng Cộng sản Pháp.

Công an quận Thanh Xuân đang xác minh đơn tố giác Dương Tiến Hưởng (sinh năm 1977; HKTT tại ngõ 89 Quan Nhân, phường Nhân Chính, quận Thanh Xuân, thành phố Hà Nội) có hành vi lừa đảo chiếm đoạt tài sản.

Phòng Cảnh sát giao thông - Công an thành phố Hà Nội vừa phối hợp hỗ trợ các chuyên gia y tế của Bệnh viện Bạch Mai (Hà Nội) vận chuyển an toàn một quả tim được hiến tặng về Bệnh viện Trung ương Huế, thành phố Huế, vào sáng ngày 26/10.

Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake, giả mạo biên lai chuyển tiền bán hàng giả, hàng nhái trên sàn thương mại điện tử… gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng - Accessibility trên điện thoại sử dụng hệ điều hành Android.