Cảnh báo thủ đoạn lừa đảo cài ứng dụng thuế giả mạo

Gần đây, nhiều ngân hàng liên tục cảnh báo về chiêu thức lừa đảo mới thông qua cài đặt ứng dụng giả mạo cơ quan thuế nhằm đánh cắp thông tin cá nhân, tài khoản ngân hàng và chiếm đoạt tài sản của người dùng.

Cảnh báo thủ đoạn lừa đảo cài ứng dụng thuế giả mạo - Ảnh 1

Trong thời gian qua, lừa đảo chiếm đoạt tài sản trên không gian mạng sử dụng công nghệ cao diễn ra vô cùng phức tạp với nhiều thủ đoạn cực tinh vi. Đặc biệt, trong những ngày qua, trên không gian mạng nở rộ hình thức lừa đảo người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế… Hình thức lừa đảo này tuy không mới nhưng vẫn khiến nhiều người dân sập bẫy.

Trước những thủ đoạn tinh vi đó, nhiều ngân hàng đồng loạt đưa ra cảnh báo về hình thức lừa đảo này, đặc biệt đối với những người dùng sử dụng phương tiện có hệ điều hành Android.

Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank), Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank), Ngân Hàng TMCP Công Thương Việt Nam (VietinBank) … gần đây cảnh báo khách hàng về thủ đoạn giả mạo cơ quan thuế nhằm đánh cắp thông tin tài khoản ngân hàng.

Theo đó, để lừa đảo người dùng, kẻ gian mạo danh cán bộ thuế liên hệ với người dùng qua nhiều hình thức như gọi điện, nhắn tin hoặc kết bạn qua các mạng xã hội với các lý do hỗ trợ quyết toán thuế, đề nghị cập nhật thông tin khai thuế, hỗ trợ thủ tục hoàn thuế... và cung cấp các đường link tải ứng dụng thuế giả mạo và đề nghị người dùng cài đặt ứng dụng.

Cảnh báo thủ đoạn lừa đảo cài ứng dụng thuế giả mạo - Ảnh 2

Sau khi người dùng cài đặt, các ứng dụng thuế giả mạo chứa mã độc trên nhiều hệ thống khác nhau sẽ “bẫy” người dùng cung cấp quyền trợ năng (accessibility) yêu cầu cho phép truy cập vào các thiết bị (như xem màn hình, hành động, dữ liệu nhập, điều khiển màn hình…) để thu thập thông tin thao tác trên điện thoại.

Phần mềm giả mạo sẽ thu thập thông tin thao tác trên điện thoại, thu thập thông tin mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP/Smart OTP…). Sau đó, kẻ gian chiếm quyền điều khiển thiết bị truy cập các ứng dụng ngân hàng, với các thông tin thu thập được và sử dụng để chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.

Với các thông tin thu thập được, kẻ gian có thể sử dụng để chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.

Để đảm bảo an toàn thông tin trên điện thoại, qua đó có thể ngăn chặn kịp thời và hạn chế tối đa các đối tượng lừa đảo chiếm quyền truy cập điện thoại, theo khuyến cáo của Agribank và Vietcombank, khách hàng cần tắt ngay quyền Trợ năng các ứng dụng, qua đó có thể ngăn chặn kịp thời và hạn chế tối đa các đối tượng lừa đảo chiếm quyền truy cập điện thoại.

Đồng thời, các ngân hàng cũng khuyến cáo khách hàng chỉ cài đặt ứng dụng bằng cách vào trực tiếp chợ ứng dụng CH Play (điện thoại hệ điều hành Android) hoặc Apple Store (điện thoại iPhone). Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file apk.

Sử dụng các phương thức bảo vệ tài khoản sinh trắc học như vân tay, FaceID… để đăng nhập ứng dụng ngân hàng và các ứng dụng thanh toán khác.

Không lưu thông tin bảo mật dịch vụ ngân hàng trên các phần mềm ứng dụng trên điện thoại.

Trường hợp nghi ngờ hoặc phát hiện đã tải/ cài đặt ứng dụng lừa đảo, khách hàng chủ động khóa dịch vụ ngân tử và gọi điện thông báo ngay tới ngân hàng.

Ngoài ra, khách hàng cũng nên đăng ký dịch vụ thông báo biến động số dư tài khoản của mình nhằm kịp thời phát hiện và giảm thiểu rủi ro liên quan đến các giao dịch bất thường.

Minh Anh

VietnamFinance
In bài viết
KinhDoanhNet

Cùng Chuyên Mục