Ngân hàng cảnh báo ứng dụng chứa mã độc, khách hàng xóa ngay tránh mất tiền oan

Ứng dụng BMI CalculationVsn. có thể đọc được tin nhắn SMS, tạo điều kiện cho tin tặc lợi dụng để đánh cắp mã 2FA, đặc biệt được dùng trong các dịch vụ tài chính hoặc tài khoản mạng xã hội...

Ngân hàng cảnh báo ứng dụng chứa mã độc, khách hàng xóa ngay tránh mất tiền oan

Ngân hàng Kiên Long (KienlongBank) vừa đưa ra thông báo khuyến nghị khách hàng kiểm tra lại thiết bị, gỡ ngay ứng dụng độc hại này để đảm bảo an toàn.

Thông tin từ ngân hàng này cho biết, công ty McAfee - tổ chức phần mềm an ninh toàn cầu của Mỹ đã công bố phát hiện về một ứng dụng có tên là BMI CalculationVsn.

Theo McAfee, ứng dụng này được thiết kế với mục đích giả là giúp người dùng đánh giá chỉ số cơ thể có ở mức độ phù hợp hay không. Đánh vào tâm lý của nhiều người dùng muốn nhận kết quả nhanh mà không muốn bị phiền hà, sẵn sàng chấp chấp nhận quyền truy cập để tiết kiệm thời gian.

Sau khi người dùng đồng ý, ứng dụng sẽ bắt đầu ghi lại màn hình và lưu lại tất cả thao tác. Hành động này có nguy cơ làm lộ thông tin cá nhân, mật khẩu, mã xác thực hai yếu tố (2FA) hoặc các tin nhắn quan trọng.

Điểm đặc biệt, ứng dụng này còn đọc được tin nhắn SMS, tạo điều kiện cho tin tặc lợi dụng để đánh cắp mã 2FA, đặc biệt được dùng trong các dịch vụ tài chính hoặc tài khoản mạng xã hội.

Trước tình trạng đó, KienlongBank khuyến nghị khách hàng gỡ ngay ứng dụng này nếu đã tải trên điện thoại.

Những năm gần đây, các nhóm tội phạm sử dụng công nghệ có xu hướng chuyển mục tiêu sang thiết bị di động của người dùng. Nhiều chuyên gia khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Trước đó, theo báo cáo từ Threat Fabric, nếu đã tải về hai ứng dụng là "PDF Reader & File Manager" và "QR Reader & File Manager", người dùng có nguy cơ cao bị dính mã độc và mất thông tin tài khoản ngân hàng. Các chuyên gia khuyến cáo người dùng cần nhanh chóng gỡ bỏ hai ứng dụng này ra khỏi thiết bị.

Vào hồi tháng 9/2024, các chuyên gia của CloudSEK cũng công bố 31 ứng dụng có nguy cơ khiến tài khoản ngân hàng bị mất tiền. trong đó, 3 ứng dụng có chứa mã độc Daam, bao gồm: Psiphon - ứng dụng tạo mạng riêng ảo VPN; Boulders - game di động; Currency Pro - ứng dụng chuyển đổi giá trị tiền tệ.

28 ứng dụng còn lại có xu hướng lây lan mã độc nhắm đến người dùng Android trên thế giới trong đó nguy cơ xâm nhập vào Việt Nam. Các ứng dụng được mạo danh dưới dạng các ứng dụng hữu ích để lừa người dùng cài đặt.

28 ứng dụng có chứa mã độc bao gồm: Lite VPN; Anims Keyboard; Blaze Stride; Byte Blade VPN; Android 12 Launcher; Android 13 Launcher; Android 14 Launcher; CaptainDroid Feeds; Free Old Classic Movies; Phone Comparison; Fast Fly VPN; Fast Fox VPN; Fast Line VPN; Funny Char Ging Animation; Limo Edges; Oko VPN; Phone App Launcher; Quick Flow VPN; Sample VPN; Secure Thunder; Shine Secure; Speed Surf; Swift Shield VPN; Turbo Track VPN; Turbo Tunnel VPN; Yellow Flash VPN; VPN Ultra; Run VPN.

Để hạn chế mất tiền ngân hàng vì phần mềm độc hại, điều đầu tiên và quan trọng nhất là không tải xuống các ứng dụng lạ. Tiếp đó là kích hoạt tính năng Google Play Protect trong Google Play để được bảo vệ khỏi phần mềm độc hại. Ngoài ra, sử dụng các giải pháp chống virus đáng tin cậy cũng có thể giúp ngăn chặn được sự tấn công này, là điều được các chuyên gia khuyến cáo.

Ngoài ra, người dùng cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại, hãy ngay lập tức thực hiện 2 bước là vô hiệu hóa quyền truy cập mạng và đóng băng mọi tài khoản ngân hàng đã truy cập trước đó.

Các chuyên gia khuyến cáo, thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Xem thêm

Tiktoker Mr Pips bị khởi tố về hành vi lừa đảo đầu tư tài chính

Tiktoker Mr Pips bị khởi tố về hành vi lừa đảo đầu tư tài chính

Theo Viện kiểm sát nhân dân thành phố Hà Nội, kết quả điều tra bước đầu xác định từ tháng 6/2019, Phó Đức Nam (tức Tiktoker Mr Pips) cùng đồng phạm lập đường dây lừa đảo chiếm đoạt tài sản. Hiện cơ quan điều tra đã thu giữ, phong toả tài sản của các đối tượng tổng trị giá hơn 5.000 tỷ đồng...

Người hâm mộ thận trọng trước chiêu lừa mua vé concert âm nhạc

Cẩn trọng bẫy lừa “săn” vé concert âm nhạc

“Săn” vé concert đang trở thành cơn sốt trong giới trẻ thời gian gần đây, nhưng cũng là cơ hội để các đối tượng xấu lợi dụng, các hình thức lừa đảo ngày càng tinh vi, từ việc bán vé giả, tăng giá vé bất hợp lý cho đến những chiêu trò lừa đảo qua mạng xã hội…

Cổ đông của Viettransnet: Bên bị bắt vì lừa đảo, bên bị cảnh báo vì... đa cấp trái phép

Cổ đông của Viettransnet: Bên bị bắt vì lừa đảo, bên bị cảnh báo vì... đa cấp trái phép

Đầu 2021, Thịnh Phát Group tuyên bố bắt tay với Skyway mua lại Công ty TNHH Viettransnet để nghiên cứu đầu tư hệ thống giao thông thông minh tại Quảng Ninh. Sự kiện được quảng bá rầm rộ, nhưng đến thời điểm này, cả hai doanh nghiệp thành viên của Viettransnet đều đang gặp rắc rối với pháp luật.

Có thể bạn quan tâm

Quang cảnh đại hội

Hiệp hội Ngân hàng Việt Nam có Chủ tịch và Tổng thư ký mới

Tại đại hội, ông Trần Minh Bình, Chủ tịch HĐQT VietinBank được bầu làm Chủ tịch Hội đồng Hiệp hội và nguyên Phó Thống đốc Thường trực Ngân hàng Nhà nước Việt Nam Đào Minh Tú được bầu giữ chức vụ Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội Ngân hàng Việt Nam nhiệm kỳ 8...

Giá vàng tăng dựng đứng, mốc 167 triệu đồng/lượng tái xuất

Giá vàng tăng dựng đứng, mốc 167 triệu đồng/lượng tái xuất

Sau nhiều phiên chao đảo, giá vàng trong nước sáng nay bất ngờ tăng vọt theo đà phục hồi của thế giới. Hàng loạt doanh nghiệp đồng loạt nâng giá vàng miếng và vàng nhẫn thêm gần 2 triệu đồng/lượng, kéo giá bán quay trở lại vùng 167 triệu đồng/lượng...

Giá vàng lại lao dốc, người ôm vàng lỗ hơn 11 triệu đồng/lượng

Giá vàng lại lao dốc, người ôm vàng lỗ hơn 11 triệu đồng/lượng

Giá vàng trong nước tiếp tục giảm đồng loạt trong bối cảnh vàng thế giới lùi khỏi mốc 4.700 USD/ounce. Chỉ sau một tháng, kim loại quý đã mất hơn 3%, kéo mức thua lỗ của nhiều nhà đầu tư lên hơn 11 triệu đồng/lượng do giá giảm mạnh và chênh lệch mua - bán neo cao…

Tỷ giá USD hôm nay 11/5: USD tự do tăng trở lại sau nhiều phiên lao dốc

Tỷ giá USD hôm nay 11/5: USD tự do tăng trở lại sau nhiều phiên lao dốc

Sau nhiều phiên hạ nhiệt, tỷ giá USD sáng nay đồng loạt tăng trở lại tại cả ngân hàng thương mại lẫn thị trường tự do. Đáng chú ý, giá USD chợ đen bật tăng gần 50 đồng/USD ở chiều bán, trong khi tỷ giá trung tâm được Ngân hàng Nhà nước điều chỉnh tăng 6 đồng/USD so với cuối tuần trước...

Huy động vốn hụt đà, ngân hàng thấp thỏm giữ thanh khoản

Huy động vốn hụt đà, ngân hàng thấp thỏm giữ thanh khoản

Dù mặt bằng lãi suất huy động vẫn neo ở mức cao, dòng tiền gửi vào hệ thống ngân hàng quý 1/2026 đã bắt đầu phân hóa mạnh, phản ánh áp lực thanh khoản ngày càng lớn khi tín dụng tăng nhanh hơn huy động và cuộc đua giữ vốn nóng trở lại…

Bảo hiểm cho người cao tuổi: “Mỏ vàng” khó khai phá

Bảo hiểm cho người cao tuổi: “Mỏ vàng” khó khai phá

Già hóa dân số đang mở ra “mỏ vàng” mới cho ngành bảo hiểm nhân thọ, nhưng phía sau cuộc đua tung sản phẩm cho người cao tuổi vẫn là hàng loạt rào cản về tuổi tác, sức khỏe, chi phí và khoảng trống lớn trong các giải pháp chăm sóc tuổi già dài hạn…

Vàng trong nước “án binh bất động”, chênh thế giới vẫn gần 18 triệu đồng/lượng

Vàng trong nước “án binh bất động”, chênh thế giới vẫn gần 18 triệu đồng/lượng

Giá vàng trong nước sáng nay tiếp tục đi ngang sau nhiều phiên biến động mạnh trước đó. Dù thị trường quốc tế nối dài chuỗi tăng sang ngày thứ 4 liên tiếp, vàng SJC và vàng nhẫn vẫn gần như “đóng băng”, trong khi khoảng cách với giá thế giới tiếp tục neo quanh ngưỡng 18 triệu đồng/lượng...