Công nghệ

Cảnh giác thủ đoạn giả mạo ứng dụng của Chính phủ, Tổng cục Thuế để lừa đảo

Châu Anh 07/07/2023 15:29

Cục An toàn thông tin, Bộ Thông tin và Truyền thông ngày 7-7 cho biết, hơn 1 tuần trở lại đây, trên không gian mạng Việt Nam xuất hiện thủ đoạn lừa người dân cài các ứng dụng giả mạo ứng dụng (app) của Chính phủ, Tổng cục Thuế.

atbm.png
Ảnh minh họa. Nguồn: Internet.

Tổng hợp từ các trường hợp người dân bị lừa đảo phản ánh tới Cổng không gian mạng quốc gia (khonggianmang.vn), các chuyên gia Trung tâm Giám sát an toàn không gian mạng Việt Nam (NCSC), Cục An toàn thông tin cho hay, ban đầu đối tượng lừa đảo sẽ gọi hoặc liên hệ với các nạn nhân qua điện thoại, Zalo, Facebook… để mời nạn nhân lên cơ quan thuế hoặc công an để định danh điện tử.

Sau đó, các đối tượng thuyết phục người dùng tải ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế trên các trang web giả mạo, ngụy trang là truy cập vào kho ứng dụng Google Play Store (CHPlay). Khi đã lừa được nạn nhân bấm vào link để tải ứng dụng giả mạo dạng “.apk” về, đối tượng lừa đảo sẽ hướng dẫn nạn nhân cài đặt app và chấp nhận toàn bộ quyền cho ứng dụng để hoạt động.

Đáng chú ý, ứng dụng giả mạo yêu cầu nhiều quyền để hoạt động, gồm cả truy cập dữ liệu cá nhân và đọc tin nhắn. Nếu người dùng đồng ý, đối tượng lừa đảo có thể kiểm soát, theo dõi điện thoại nạn nhân từ xa, và mục tiêu chính chúng nhắm đến là thông tin đăng nhập tài khoản ngân hàng. Khi đã có thông tin tài khoản ngân hàng của người dùng, các đối tượng lừa đảo sẽ dùng nhiều chiêu trò để có được mã OTP chuyển tiền hòng chiếm đoạt tiền trong tài khoản của nạn nhân.

Trước đó, tại cuộc họp báo thường kỳ tháng 7 của Bộ Thông tin và Truyền thông, Phó Cục trưởng Cục An toàn thông tin Trần Quang Hưng cho biết, hệ thống phân tích phát hiện các đối tượng xấu đã sử dụng gần 195 hệ thống khác nhau để lừa đảo.

Vì vậy cơ quan quản lý đã đưa ra một số đặc điểm nhận diện của website giả mạo lừa người dân cài đặt ứng dụng cài mã độc, đó là đối tượng làm giả logo của Chính phủ, giả mạo nút “Cài đặt” để điều hướng nạn nhân sang đường dẫn tải file “.apk” độc hại.

Ngoài ra, các đối tượng còn giả mạo cả đánh giá, bình luận review nhận xét tốt về app cài mã độc.

Do vậy, để phòng tránh hình thức lừa đảo nêu trên, người dùng không tải app lạ và làm theo hướng dẫn của các đối tượng xấu; luôn kiểm chứng qua các kênh chính thống bằng cách gọi điện thoại tới cơ quan thuế hoặc cơ quan công an trên địa bàn.

Đặc biệt, khi có nhu cầu sử dụng các ứng dụng, người dân chỉ nên tải app trên các kho ứng dụng uy tín, cụ thể là CHPlay và App Store. Đồng thời, tuyệt đối không cấp cho ứng dụng toàn quyền điều khiển thiết bị.