Coi chừng mất 90 USD vì ứng dụng lừa đảo này!
Mới đây, người ta đã phát hiện ra một ứng dụng lừa đảo khá tinh vi trên App Store với tên gọi Heart Rate Measurement.
Như chúng ta đã biết khâu kiểm duyệt ứng dụng trên App Store thường chặt chẽ hơn khá nhiều so với Google Play, tuy nhiên bằng nhiều cách kẻ gian vẫn có thể qua mặt hệ thống kiểm duyệt và tải lên các ứng dụng độc hại để lừa tiền người dùng.
Mới đây, người ta đã phát hiện ra một ứng dụng lừa đảo khá tinh vi trên App Store với tên gọi Heart Rate Measurement. Theo như lời giới thiệu của nhà phát triển thì đây là một ứng dụng đo nhịp tim bằng cách yêu cầu người dùng dùng đặt ngón tay vào Touch ID (thực chất cảm biến Touch ID không làm được việc này).
Khi cài đặt hoàn tất, ứng dụng sẽ yêu cầu bạn đặt ngón tay lên Touch ID (nút Home vật lý) để đo nhịp tim, sau một khoảng thời gian, phần mềm sẽ tự động giảm độ sáng màn hình đến mức thấp nhất để che giấu nội dung thanh toán, nếu không để ý và đặt ngón tay lên Touch ID, việc thanh toán sẽ được thực hiện và bạn sẽ mất 90 USD.
Rất may cho những ai đang sử dụng iPhone đời mới sau này vì nút Home vật lý (Touch ID) đã được loại bỏ và thay thế bằng Face ID.
Video đang HOT
Làm thế nào mà một ứng dụng như vậy có thể vượt qua quá trình kiểm duyệt của Apple? Có nhiều giả thuyết được đưa ra, tuy nhiên đại đa số đều nghĩ rằng ban đầu ứng dụng sẽ hoạt động bình thường nhưng sau đó tính năng lừa đảo thanh toán đã được bổ sung thêm trong các bản cập nhật.
Hiện ứng dụng lừa đảo này đã được gỡ bỏ khỏi App Store, tuy nhiên trong tương lai tội phạm mạng sẽ tìm ra nhiều cách để đánh bại hệ thống kiểm duyệt. Do đó, nếu muốn hạn chế tình trạng bị mất tiền trong tương lai, bạn nên đọc kỹ điều khoản và bình luận của những người dùng trước đó.
Đối với người dùng Android, nếu muốn hạn chế phần mềm độc hại, cách đơn giản nhất là bạn chỉ nên cài đặt ứng dụng từ những nguồn chính thống hoặc Google Play (tất nhiên nguy cơ bị lây nhiễm vẫn có), đọc kỹ mọi điều khoản trước khi cài đặt. Hạn chế cài đặt ứng dụng thông qua các tập tin APK, đồng thời vô hiệu hóa tùy chọn Unknown sources (không rõ nguồn gốc) trong phần Settings (cài đặt)> Security (bảo mật).
Phần mềm độc hại trên Android cũng xâm nhập vào thiết bị thông qua các lỗ hổng phần cứng hoặc phần mềm, đặc biệt là khi người dùng thường xuyên cài đặt phần mềm lậu. Bên cạnh đó, bạn cũng nên cẩn trọng với các ứng dụng đến từ Trung Quốc như Pitu, Meitu, UC Browser… để tránh bị mất cắp thông tin.
Theo các chuyên gia an ninh mạng tại Bkav, ứng dụng Pitu liên tục kết nối và gửi dữ liệu đến các địa chỉ IP tại Trung Quốc. Ngoài ra, Pitu còn tự động tải về một tập tin cài đặt, rất có thể sẽ được sử dụng vào việc tải và chạy các ứng dụng độc hại trên smartphone của người dùng.
Chuyên gia bảo mật Greg Linares cho biết với những thông tin thu thập được, tin tặc có thể sao chép thông tin thiết bị, đánh chặn cuộc gọi và tin nhắn SMS, chưa kể đến việc thông tin của bạn sẽ bị bán cho các tổ chức, công ty của bên thứ ba để dùng vào mục đích quảng cáo, giả mạo thông tin cá nhân…
Cẩn trọng các ứng dụng đến từ Trung Quốc và đòi hỏi những quyền hạn không cần thiết.
Google thường phát hành bản vá bảo mật hằng tháng cho các thiết bị Android, giúp ngăn chặn phần mềm độc hại và vá lỗi hệ thống. Để cập nhật, bạn chỉ cần vào Settings (cài đặt)> About (thông tin)> System Update (cập nhật hệ thống). Tuy nhiên, không phải các nhà sản xuất điện thoại đều phát hành bản cập nhật cho tất cả người dùng, cũng chính vì sự phân mảnh này mà Android dễ bị tấn công hơn so với iOS.
Theo Báo Mới
Google tăng cường chống lừa đảo hỗ trợ kỹ thuật trực tuyến
Google đang có những động thái cụ thể để giảm thiểu vấn nạn lừa đảo hỗ trợ kỹ thuật trực tuyến trong các quảng cáo đưa lên trang tìm kiếm của mình.
Theo Wall Street Journal, người dùng thường tìm kiếm các trợ giúp kỹ thuật từ Google, gọi hoặc nhắn tin với các trung tâm dịch vụ họ tìm thấy trên trang tìm kiếm. Theo một nghiên cứu trong năm 2018, 72% các phản hồi dịch vụ trên các trang tìm kiếm lớn dẫn đến các website hỗ trợ kỹ thuật lừa đảo.
Theo đó sau khi kết nối, kẻ lừa đảo yêu cầu quyền truy cập vào máy tính của nạn nhân và chạy phần mềm quét virus giả mạo và chỉ ra các mối đe dọa bảo mật nhằm thuyết phục người dùng rằng máy tính của họ bị hỏng hoặc bị xâm phạm. Sau đó, những kẻ lừa đảo này sẽ bán ra những "dịch vụ hỗ trợ" thường với chi phí hàng chục đến hàng trăm USD.
Quảng cáo trực tuyến trên Google đang bị nhiều nhà cung cấp dịch vụ lừa đảo lợi dụng
Những vụ lừa đảo này hiện có dấu hiệu gia tăng. Microsoft nhận được khoảng 12.000 khiếu nại về lừa đảo hỗ trợ kỹ thuật mỗi tháng, tăng hơn 24% so với năm 2017. Ủy ban Thương mại liên bang đã báo cáo có hơn 45.000 khiếu nại về gian lận hỗ trợ kỹ thuật trực tuyến trong năm 2016 theo ước tính của các đại lý, và con số này chỉ là một phần nhỏ trong tổng số thực tế.
Google đã ngay lập tức bắt đầu hạn chế các quảng cáo hỗ trợ kỹ thuật trực tuyến trên toàn cầu và hãng dự định giới thiệu một hệ thống xác thực mới trong vài tháng tới. Chương trình này của Google đảm bảo rằng chỉ các công ty hỗ trợ kỹ thuật hợp pháp của bên thứ ba mới có thể quảng cáo trên Google. Các danh mục quảng cáo trên toàn cầu trong thời gian tới cũng sẽ bị hạn chế lại. Google cho biết hãng đã "thanh trừng" 3,2 tỉ quảng cáo xấu thuộc nhiều thể loại khác nhau trong năm 2017 vừa qua và trung bình xóa 100 quảng cáo mỗi giây vì vi phạm các chính sách của hãng.
Động thái này được đưa ra sau khi một cuộc điều tra từ Wall Street Journal cho thấy những kẻ lừa đảo đang khai thác hệ thống quảng cáo của Google bằng cách mua các quảng cáo tìm kiếm và giả mạo là các đại lý dịch vụ được ủy quyền cho các công ty lớn như Apple, Microsoft... Các quảng cáo sẽ hiển thị một liên kết đến trang web của hãng, nhưng một số trong đó chuyển đến một đường dây lừa đảo với mưu đồ đánh lừa người dùng về các hỗ trợ kỹ thuật.
Theo thanh nien
Cảnh giác với chiêu trò lừa đảo mới: Nhắn tin mời nhận tiền qua Facebook Gần đây, nhiều hoạt động lừa đảo mới như nhắn tin mời nhận tiền qua Facebook đang diễn ra phổ biến và được các chuyên gia bảo mật cảnh báo tới người dùng. Khách hàng của các ngân hàng chính là mục tiêu của những đối tượng lừa đảo. Các đối tượng tội phạm mạng thường dùng chiêu nhắn tin thông qua điện...










Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Dương Tử Quỳnh muốn có thêm một tượng vàng Oscar
Sao châu á
23:30:56 13/03/2025
Sự nghiệp của Kim Soo Hyun và dàn diễn viên Dream High sau 14 năm
Hậu trường phim
23:20:40 13/03/2025
Ngon 'tuyệt cú mèo' với 2 món gà hầm rau củ bổ dưỡng cho cả gia đình
Ẩm thực
23:06:01 13/03/2025
Status và những hình ảnh cuối cùng của nữ nghệ sĩ Việt vừa qua đời ở tuổi 44
Sao việt
23:00:25 13/03/2025
Bong Joon Ho có 'lên tay' với 'Mickey 17'?
Phim âu mỹ
22:45:02 13/03/2025
NSND Hồng Vân tiết lộ 'giao kèo' với Lê Tuấn Anh trong hôn nhân
Tv show
22:42:28 13/03/2025
Nicole Kidman sẽ tạm nghỉ diễn xuất
Sao âu mỹ
22:33:43 13/03/2025
Ngu Thư Hân tái xuất ấn tượng trong phim mới
Phim châu á
22:31:13 13/03/2025
Phan Đinh Tùng: "Vợ con đã tạo động lực giúp tôi trở lại với âm nhạc"
Nhạc việt
21:53:18 13/03/2025
Bố chồng hứa cho con dâu 2 tỷ nếu chịu sinh con, nào ngờ con lạnh lùng đáp một câu khiến ông uất ức suốt đêm không ngủ
Góc tâm tình
21:32:38 13/03/2025