Xoá ngay ứng dụng này nếu không muốn tài khoản ngân hàng, Facebook bị chiếm đoạt
Nhiều người dùng đã bị chiếm đoạt tài khoản Facebook, thẻ ngân hàng sau khi tải về sử dụng một ứng dụng lừa đảo.
Mới đây, các chuyên gia an ninh mạng đã đưa ra cảnh báo với người dùng về việc cần kiểm tra và gỡ bỏ cài đặt càng sớm càng tốt một ứng dụng độc hại có khả năng đánh cắp tài khoản Facebook của người dùng.
Cụ thể, nguồn tin từ Business Insider cho biết, kho ứng dụng App Store đã để lọt một ứng dụng lừa đảo giúp tin tặc có thể chiếm đoạt tài khoản người dùng Facebook.
Nhiều người dùng đã bị chiếm đoạt tài khoản Facebook sau khi tải về sử dụng một ứng dụng lừa đảo trên App Store (Ảnh: Adobe Stock)
Với tên gọi “Pages Manager Suite”, ứng dụng này được quảng cáo là có khả năng giúp người dùng quản lý quảng cáo Facebook. Trước khi bị gỡ bỏ khỏi App Store, ứng dụng đã hiển thị ở vị trí hàng đầu khi người dùng tìm kiếm “ứng dụng quản lý quảng cáo Facebook”.
Theo nguồn tin của Business Insider, một số người chạy quảng cáo qua Facebook đã bị chiếm tài khoản sau khi sử dụng ứng dụng này. Tin tặc sau khi chiếm đoạt tài khoản sẽ chạy quảng cáo bằng tiền của chính nạn nhân.
Một nạn nhân là lãnh đạo công ty quảng cáo độc lập cho biết, họ đã tải ứng dụng này cách đây hai tuần vì nghĩ rằng nó sẽ giúp họ chạy quảng cáo Facebook từ điện thoại của mình. Chỉ sau 10 phút, người này đã mất tất cả quyền truy cập vào tài khoản Facebook cá nhân và một số tài khoản mà họ điều hành cho khách.
Video đang HOT
Nhà phát triển của ứng dụng này được liệt kê là Bronzelab SG Ltd, không có trang web chính thức cùng nhà cung cấp ứng dụng là công ty VI DO.
Vào giữa tháng 7, Meta (công ty mẹ của Facebook) báo cáo ứng dụng cho Apple, đồng thời hướng người dùng đến trung tâm trợ giúp trực tuyến của hãng. Danh sách các bước cần thực hiện sau khi tài khoản bị tấn công đã được gửi đến người dùng, cùng đường dây nóng hoặc bộ phận hỗ trợ trực tiếp.
Ứng dụng lừa đảo vẫn xuất hiện trên App Store mặc cho Apple “đánh giá nghiêm ngặt”
Dù Apple tuyên bố là có quy trình đánh giá ứng dụng nghiêm ngặt trước khi đưa lên App Store, nhưng kho ứng dụng của công ty vẫn xuất hiện những ứng dụng lừa đảo. Một phân tích vào năm ngoái của The Washington Post ước tính rằng có tới 2% các ứng dụng phổ biến nhất trên App Store liên quan tới các vụ lừa đảo.
Mặc cho Apple “đánh giá nghiêm ngặt”, ứng dụng lừa đảo vẫn xuất hiện trên App Store (Ảnh: REUTERS)
Với trường hợp mới đây, người phát ngôn của công ty cho biết ứng dụng lừa đảo đó ban đầu được đưa lên như một trình quản lý tài liệu đơn giản, không có chức năng quản lý quảng cáocủa Facebook. Chức năng này đã được thay đổi sau khi được xét duyệt vào cửa hàng ứng dụng. Apple hiện đã xóa nó khỏi kho ứng dụng App Store.
Theo Business Insider, trong những tháng gần đây trang Reddit dành cho quảng cáo Facebook xuất hiện rất nhiều bài đăng từ các nhà chạy quảng cáo cho biết họ đã bị tấn công và nhận được rất ít hoặc không nhận được sự hỗ trợ từ nền tảng này.
Điều này khiến Giám đốc điều hành của Meta, Mark Zuckerberg, đề cập đến sự cần thiết phải đầu tư “vào việc xây dựng dịch vụ hỗ trợ khách hàng tốt hơn cho các sản phẩm của chúng tôi”.
Bị chiếm đoạt tài khoản ngân hàng khi mắc bẫy nâng cấp SIM 5G
Kẻ xấu dụ dỗ nạn nhân nâng cấp lên SIM điện thoại 5G, nhưng thực chất để lừa đảo chiếm đoạt tài khoản ngân hàng.
VPBank vừa gửi khuyến cáo đến khách hàng về một thủ đoạn gần đây của những kẻ lừa đảo, vờ gọi điện đến khách hàng để yêu cầu nâng cấp SIM điện thoại, sau đó chiếm đoạt tài khoản ngân hàng.
Theo VPBank, một số khách hàng của ngân hàng này đã bị lừa với những thủ đoạn hết sức tinh vi.
Sau khi chiếm đoạt SIM và email, kẻ gian có thể yêu cầu đổi tên và mật khẩu ngân hàng điện tử để rút tiền.
Đầu tiên, đối tượng lừa đảo tự xưng là nhân viên nhà mạng, gọi đến thông báo hỗ trợ khách hàng nâng cấp SIM điện thoại từ 4G lên 5G kèm theo nhiều tiện ích, quà tặng, thưởng... đồng thời dụ dỗ khách hàng gửi tin nhắn theo hướng dẫn để nâng cấp. Thực chất bước này là để lừa khách hàng kích hoạt eSIM trên thiết bị mới của kẻ tấn công, thay thế cho SIM hiện tại của nạn nhân.
Khi người dân tin tưởng và thực hiện theo hướng dẫn, nhà mạng sẽ gửi tin SMS có mã OTP để xác nhận thay đổi khi kích hoạt SIM mới. Kẻ lừa đảo yêu cầu người dùng đọc mã OTP này, và thuyết phục mã này chỉ phục vụ nâng cấp SIM điện thoại.
Sau khi cung cấp mã OTP, người dùng sẽ bị vô hiệu hoá SIM điện thoại, do kẻ xấu đã chiếm quyền sử dụng SIM.
Trong ít phút sau đó, đối tượng tiếp tục thực hiện đổi mật khẩu email cá nhân của người dùng, đồng thời liên hệ nhà mạng viễn thông để truy vấn số chứng minh nhân dân. Do có quyền kiểm soát cả email và điện thoại, lại có thông tin số chứng minh nhân dân, chúng tiếp tục gọi điện lên tổng đài ngân hàng để cấp lại tên đăng nhập internet banking qua email, cấp lại mật khẩu internet banking qua tin nhắn điện thoại, từ đó chiếm đoạt tài khoản ngân hàng, kích hoạt lại Smart OTP và chuyển hết tiền trong tài khoản của khách hàng sang tài khoản ở các ngân hàng khác.
Sau khi phát hiện vụ việc, phía VPBank cho hay, đã phối hợp cùng khách hàng, nhà mạng viễn thông và các cơ quan chức năng nhằm truy vết nhóm lừa đảo và thực hiện các biện pháp nhằm thu hồi tiền về cho khách hàng cũng như tăng cường các biện pháp giảm thiểu rủi ro cho khách hàng.
Trên thực tế, chiêu thức lừa đảo này đã xuất hiện từ vài năm trước, tuy nhiên thời gian gần đây xảy ra nhiều hơn do nhiều khách hàng có nhu cầu nâng cấp sim 4G, 5G.
Mặc dù các nhà mạng, ngân hàng, công ty fintech đã đưa ra nhiều cảnh báo, song vẫn có một số trường hợp khách hàng sập bẫy kẻ gian. Người dùng Internet cần hết sức thận trọng đối với các yêu cầu đáng ngờ, nhất là những đòi hỏi cung cấp mã OTP, mật khẩu, tài khoản ngân hàng.
Hãng bảo mật Kaspersky mới đây dự báo những xu hướng lừa đảo phi kỹ thuật - tức các hình thức lừa đảo mang yếu tố con người thông qua tin nhắn, email, mạng xã hội... - sẽ tiếp tục nở rộ trong năm 2021.
Chuyên gia khuyến cáo người dân nên xác minh trực tiếp với các đơn vị cung cấp dịch vụ như ngân hàng và công ty viễn thông trước khi thực hiện các dịch vụ được giới thiệu (ví dụ như nâng cấp SIM điện thoại). Đồng thời không cung cấp thông tin bảo mật như: Mật khẩu truy cập, mã OTP cho bất cứ ai và dưới bất cứ hình thức nào, dù là nhân viên ngân hàng.
Ngoài ra, hiện nay các ngân hàng có sử dụng ứng dụng xác thực thay cho phương pháp xác thực bằng tin nhắn SMS, khách hàng có thể sử dụng phương thức xác thực này.
6 chiêu trò lừa đảo chiếm đoạt tài khoản ngân hàng mà người dùng nên cảnh giác! Hàng loạt người dùng đã trở thành nạn nhân của các chiêu trò lừa đảo dưới đây. Do ảnh hưởng của dịch Covid-19 cùng sự phát triển của các nền tảng số, nên các giao dịch ngân hàng thông qua smartphone ngày càng nhiều và cũng vì vậy mà sinh ra hàng loạt chiêu trò lừa đảo cần phải tránh. Mới đây nhất...