
1. Các ứng dụng di động cần loại bỏ ngay lập tức
Công ty an ninh mạng ThreatFainst đã phát hiện nhiều ứng dụng chứa mã độc trên CH Play, có thể đánh cắp thông tin tài khoản ngân hàng.
Theo nghiên cứu của ThreatFainst, các mã độc này đã xuất hiện từ tháng 6 và không thể được phát hiện bởi hệ thống quét virus của CH Play.

Nhiều ứng dụng trên CH Play chứa mã độc, được giấu đi dưới hình thức các ứng dụng quét mã QR, đọc tập tin PDF hay ví tiền điện tử. Ước tính có hơn 300.000 thiết bị đã bị ảnh hưởng.
Cần loại bỏ ngay các ứng dụng này để đảm bảo an toàn cho tài khoản ngân hàng.
Theo các chuyên gia an ninh mạng, các mã độc này có thể đánh cắp mật khẩu hoặc mã xác thực của người dùng. Chúng còn có khả năng ghi lại các thao tác từ bàn phím ảo và chụp ảnh màn hình thiết bị ngầm.
Dưới đây là danh sách một số ứng dụng chứa mã độc mà người dùng nên gỡ ngay khi phát hiện trên thiết bị của mình:
Two Factor Authenticator (com.flowdivision)
Protection Guard (com.protectionguard.app)
QR CreatorScanner (com.ready.qrscanner.mix)
Master Scanner Live (com.multifuction.combine.qr)
QR Scanner 2021 (com.qr.code.generate)
QR Scanner (com.qr.barqr.scangen)
PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)
PDF Document Scanner (com.docscanverifier.mobile)
PDF Document Scanner Free (com.doscanner.mobile)
CryptoTracker (cryptolistapp.app.com.cryptotracker)
Ứng dụng Huấn luyện Gym và Fitness (com.gym.trainer.jeux)
Ứng dụng Master Scanner Trực tiếp (leaf.leave.exchang)
Ứng dụng Huấn luyện Gym và Fitness (gesture.enlist.say)
Ứng dụng PDF AI: Nhận diện Văn bản (com.uykxx.noazg)
Ứng dụng Tạo và Quét QR (com.cinnamon.equal)
Ứng dụng Tạo và Quét QR (com.tag.right)
Trong thời gian gần đây, các chuyên gia bảo mật đã phát hiện ra nhiều ứng dụng độc hại trên hệ điều hành Android. Trước đó, công ty bảo mật Avast đã cảnh báo về một chiến dịch lừa đảo có tên là UltimaSMS.
Chiến dịch này bao gồm 151 ứng dụng lừa đảo, tấn công vào các điện thoại thông minh chạy Android. Những ứng dụng này giả mạo các phần mềm phổ biến như chỉnh sửa ảnh, bộ lọc camera, game, và công cụ quét mã QR. Họ sẽ tự động đăng ký các dịch vụ SMS với chi phí cao.
Những thủ đoạn lừa đảo, đánh cắp tiền trong tài khoản ngân hàng
Lừa đảo qua mạng xã hội Facebook, Zalo

Nhiều người bị lừa dối bởi các đối tượng giả mạo trên mạng xã hội.
Người dùng Facebook và Zalo có thể bị kẻ gian lừa đảo chuyển tiền bằng cách tạo tài khoản giả mạo sử dụng thông tin và ảnh đại diện của họ để lừa đảo, vay tiền từ người thân và bạn bè.
Nhiều người, vì tin tưởng vào thông tin và hình ảnh cá nhân trùng khớp, đã trở thành nạn nhân của những kẻ gian.
Giả mạo nhân viên ngân hàng để lừa đảo
Kẻ gian sẽ sử dụng một số cách thức để giả mạo nhân viên ngân hàng để lừa đảo.
Thứ nhất, chúng sẽ tiếp cận, trao đổi, mời khách hàng cung cấp thông tin cá nhân như số thẻ CCCD/CMND/sổ hộ khẩu để hỗ trợ vay vốn, thanh lý hồ sơ cho vay, giới thiệu các gói vay hoặc tiền gửi hấp dẫn.
Để tạo lòng tin, chúng còn giả mạo văn bản có chữ ký của lãnh đạo ngân hàng chứng minh khách hàng đã được giải ngân khoản vay hoặc đủ điều kiện nhận ưu đãi của ngân hàng, yêu cầu nộp trước một khoản tiền hoặc phí, cam kết trả lại khi giải ngân hoặc nhận ưu đãi.
Sau khi nhận được tiền, chúng sẽ chặn toàn bộ liên lạc với khách hàng để chiếm đoạt tài sản.
Thứ hai, đối tượng tiếp cận, tư vấn, yêu cầu khách hàng cung cấp hồ sơ để hỗ trợ vay vốn. Sau đó, chúng báo rằng hồ sơ không đủ điều kiện do có nợ xấu và yêu cầu đóng trước khoản tiền do có nợ xấu.
Sau khi nhận được tiền, chúng lại chặn toàn bộ liên lạc để chiếm đoạt tài sản
Thứ ba, kẻ xấu tiếp cận, chào mời, hỗ trợ khách hàng rút tiền mặt từ thẻ tín dụng, yêu cầu khách hàng cung cấp thông tin thẻ, đồng thời thông báo khách hàng sẽ nhận được 1 mã hợp đồng gửi đến số điện thoại.
Thực tế, đây là mã OTP của giao dịch trừ tiền thẻ tín dụng. Và khi cung cấp mã OTP này cho kẻ gian, chúng sẽ chiếm đoạt tiền qua các giao dịch thanh toán mua sắm online, ví điện tử,....
Giả mạo tin nhắn ngân hàng để lừa đảo

Tin nhắn giả mạo ngân hàng dụ khách hàng truy cập link để lừa tiền
Kẻ gian gửi tin nhắn giả mạo ngân hàng chứa đường dẫn đồng thời yêu cầu khách hàng truy cập vào các trang web giả để chiếm đoạt thông tin và tiền từ tài khoản của họ.
Bài viết trên đã cung cấp thông tin về các ứng dụng di động chứa mã độc cần loại bỏ và những cách thức lừa đảo tài khoản ngân hàng cần phòng tránh. Hãy chia sẻ thông tin hữu ích này với người thân và bạn bè của bạn.
