Theo thông báo bảo mật mới nhất từ Meta, nhiều ứng dụng 'xấu xa' mới đã xuất hiện trên cả Google Play và App Store và có khả năng lấy cắp thông tin người dùng, nên mọi người cần cẩn thận khi sử dụng các ứng dụng mới này.
Theo chia sẻ từ nhiều nguồn khác nhau, các nhà nghiên cứu bảo mật đã phát hiện ra hơn 400 ứng dụng độc hại có thể lấy cắp thông tin cá nhân và mật khẩu của người dùng vẫn hoạt động và có sẵn trên các cửa hàng ứng dụng trong thời gian này. Mặc dù hầu hết các ứng dụng đều nằm trên Google Play, nhưng vẫn có khoảng 47 ứng dụng được tìm thấy trên App Store của iOS, đặt ra câu hỏi về tính an toàn của nền tảng này.
Theo đó, các ứng dụng này đã được giả mạo dưới nhiều hình thức khác nhau như ứng dụng chỉnh sửa ảnh, trò chơi không có ích, ứng dụng theo dõi sức khỏe, VPN, ứng dụng theo dõi tài chính/kinh doanh, công cụ đa năng... Các ứng dụng này lừa dối người dùng bằng cách yêu cầu đăng nhập qua Facebook, Google và Apple để lấy thông tin/tài khoản đăng nhập của họ. Thay vì thực hiện chức năng như được quảng cáo, các ứng dụng độc hại này cho phép kẻ xấu truy cập vào tài khoản của nạn nhân, đánh cắp thông tin nhạy cảm và có quyền truy cập vào các ứng dụng và dịch vụ khác mà nạn nhân đã đăng nhập bằng tài khoản Facebook của họ.
Meta cho biết họ đã chia sẻ những phát hiện của mình với Apple và Google, tuy nhiên việc gỡ bỏ các ứng dụng phụ thuộc vào cả hai công ty này. Để bảo vệ người dùng khỏi những mối đe dọa này, Meta đã cung cấp một số dấu hiệu nhận biết về các ứng dụng độc hại. Thứ nhất, các ứng dụng thường yêu cầu thông tin đăng nhập mạng xã hội mặc dù không cần thiết. Nhà phát triển cũng có thể quảng cáo các tính năng không tồn tại trong ứng dụng. Cuối cùng, một ứng dụng có thể là lừa đảo nếu có các đánh giá cho rằng ứng dụng không hoạt động như quảng cáo.
Quan trọng nhất là bạn nên tăng cường/reset thông tin đăng nhập của mình trên điện thoại, gỡ bỏ các ứng dụng không cần thiết. Đặc biệt đối với thiết bị Android, hãy cực kì cẩn thận khi cài đặt các ứng dụng không rõ nguồn gốc hoặc cài đặt file APK từ các nguồn không đáng tin cậy.