Trang chủKhoa học - Công nghệKhoa họcKhông để bị chiếm quyền kiểm soát thiết bị

Không để bị chiếm quyền kiểm soát thiết bị


Ngày 23-4, Công ty CP Chứng khoán SSI gửi thông tin cảnh báo đến hàng triệu khách hàng về tình trạng các đối tượng lừa đảo cài đặt phần mềm giả mạo, chiếm quyền sử dụng thiết bị, bán chứng khoán trong tài khoản rồi thực hiện thao tác ứng tiền, chuyển tiền.

Cẩn trọng với các cuộc điện thoại lạ

Ông Huỳnh Thanh L. (nhà đầu tư quận 7, TP HCM) cho biết cách đây 2 tuần, ông nhận một cuộc điện thoại của người lạ. Người này tự xưng là công an, yêu cầu ông đến công an phường ngay để khắc phục đồng bộ VNeID mức 2 (báo bị lỗi).

Khi ông L. nói bận không đến được, đối tượng này yêu cầu ông “đồng bộ online” theo hướng dẫn cài đặt phần mềm có logo VNeID; phải chụp khuôn mặt, vân tay và số điện thoại. Sau khi làm theo thì màn hình điện thoại ông đỏ lên. Nghi ngờ, ông L. lập tức bỏ điện thoại này, dùng một điện thoại khác khóa tất cả tài khoản ngân hàng, chứng khoán, đồng thời đổi mật khẩu…

Theo ông L., rất may là ông sử dụng 2 điện thoại. Chiếc điện thoại ông tải VNeID theo yêu cầu của đối tượng kia không có tài khoản ngân hàng, chứng khoán.

Vào năm 2023, TAND TP Hà Nội đã tuyên phạt Nguyễn Trần Minh Hòa (ngụ tỉnh Vĩnh Long) 10 năm tù vì đã tấn công tài khoản chứng khoán của một nhà đầu tư tên Q., ngụ Hà Nội; sau đó làm giả giấy tờ để rút 5 tỉ đồng trong tài khoản nạn nhân. Hòa rút tiền từ tài khoản chứng khoán của ông Q. 2 lần được hơn 3,4 tỉ đồng.

Khi Hòa tiếp tục thực hiện lệnh bán các mã cổ phiếu trong tài khoản chứng khoán của ông Q., chưa nhận được tiền về thì bị ông phát hiện, thay đổi mật khẩu tài khoản. Sau đó, ông Q. đã đề nghị công ty chứng khoán tạm khóa tài khoản và tố giác với công an. Ba ngày sau, Hòa bị bắt giữ.

Theo ông Huỳnh Anh Tuấn, Tổng Giám đốc Công ty CP Chứng khoán Ngân hàng Đông Á (DAS), tình trạng tấn công mạng đang diễn biến hết sức phức tạp. Gần đây, các vụ tấn công, xâm nhập, đánh cắp dữ liệu liên tục xảy ra và có xu hướng gia tăng. DAS đã gửi khuyến cáo đến khách hàng, đề nghị nâng cao cảnh giác để hạn chế rủi ro xảy ra, lưu ý các nguyên tắc an toàn khi thực hiện giao dịch chứng khoán trực tuyến.

DAS nhấn mạnh khách hàng không nên truy cập các website, tải file, ứng dụng không rõ nguồn gốc; định kỳ nên đổi mật khẩu trên các ứng dụng và đặt mật khẩu có độ phức tạp, khó đoán. Khách hàng cần nâng cao ý thức bảo mật; không tiết lộ thông tin cá nhân, mã PIN và Smart OTP. Trường hợp nghi ngờ tài khoản có các dấu hiệu bất thường hoặc phát hiện thông tin bảo mật cá nhân bị lộ/bị đánh cắp/vượt ra ngoài khả năng kiểm soát, khách hàng cần báo ngay cho nhân viên công ty để kịp thời xử lý.

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Người dùng cần cẩn trọng, tránh để lộ thông tin cá nhân khi sử dụng các ứng dụng trên thiết bị Ảnh: Hoàng Triều

Luôn luôn tỉnh táo

Theo Công ty Chứng khoán SSI, nhà đầu tư phải luôn tỉnh táo trước các đối tượng tự xưng là người thuộc cơ quan chức năng, gọi điện hoặc liên hệ qua Zalo, Facebook… để thuyết phục, đề nghị tải ứng dụng giả mạo trên Google Play store (CH Play).

Khi người dùng cho phép ứng dụng giả mạo hoạt động, đối tượng xấu sẽ kiểm soát toàn bộ thiết bị; từ đó thực hiện hành vi chiếm đoạt tài sản, chuyển tiền trong tài khoản ngân hàng, ví điện tử, tài khoản chứng khoán…

Công ty Chứng khoán SSI cho rằng các nhà đầu tư nên tự bảo vệ mình bằng cách chỉ cài đặt phần mềm được cung cấp bởi các đơn vị phát triển đáng tin cậy trên Apple Store/CH Play hoặc ứng dụng được công bố chính thức trên kênh truyền thông chính thống của các thương hiệu. Không nhấp vào đường link lạ, QR code được gửi qua tin nhắn hoặc tài khoản không định danh. Không cung cấp cho ứng dụng toàn quyền điều khiển thiết bị. Các ứng dụng của ngân hàng, cơ quan thuế hay bất kỳ đơn vị nào khác đều không yêu cầu người dùng thực hiện việc này.

Theo SSI, người dùng tuyệt đối không cung cấp mật khẩu OTP, Smart OTP cho bất kỳ ai, kể cả người tự xưng là cán bộ chính quyền. Cần lập tức gỡ bỏ ứng dụng và khởi động lại thiết bị nếu nghi ngờ hoặc phát hiện bị cài đặt ứng dụng lạ.

Ông Ngô Minh Hiếu, chuyên gia an ninh mạng thuộc Trung tâm Giám sát và An toàn không gian mạng quốc gia – Bộ Thông tin và Truyền thông, cho biết gần đây rộ lên các hình thức giả danh người đại diện tổ chức, cơ quan dịch vụ công, yêu cầu người dùng tải app, thực hiện thao tác theo hướng dẫn rồi chiếm quyền sử dụng điện thoại nhằm chiếm quyền sử dụng tài khoản ngân hàng, chứng khoán hay các app. Với người dùng iPhone, đối tượng xấu tìm cách dụ họ tải ứng dụng lạ hoặc tương tự app dịch vụ công để sử dụng. Khi điện thoại, thiết bị của người dùng nhiễm mã độc, hacker sẽ thu thập hình ảnh, thông tin rồi sau đó sử dụng AI Deepfake để FaceID vào ứng dụng ngân hàng. 

Sao lưu đúng cách để an toàn dữ liệu

Bất cứ dữ liệu cá nhân nào có thể “định danh” chủ nhân đều có nguy cơ bị tội phạm mạng khai thác để tấn công, đánh cắp thông tin. Dữ liệu này bị kẻ xấu đánh cắp rồi bán cho các dịch vụ làm tiếp thị số qua điện thoại hay tin nhắn.

Loại hình tấn công ransomware (mã hóa dữ liệu để đòi tiền chuộc) là nỗi ám ảnh của người dùng internet. Sau khi bị tin tặc nhúng vào hệ thống máy tính hay điện thoại, mã độc này sẽ nhanh chóng mã hóa tất cả tệp dữ liệu của người dùng. Sau đó, kẻ xấu gửi email ra giá đòi tiền chuộc dữ liệu (mở khóa).

Trên tài khoản mạng xã hội cá nhân, anh Nguyễn Hồng Phúc (Xnohat Hva), một chuyên gia có tiếng về an ninh mạng, cảnh báo: Hình ảnh CCCD hay giấy tờ cá nhân; tên tuổi, địa chỉ, ngày tháng năm sinh; tài khoản ví điện tử của người dùng… đều có thể bị hacker sử dụng để tạo các khoản vay với danh nghĩa của nạn nhân để vay từ dịch vụ tín dụng chính thống, dịch vụ tín dụng đen, ví điện tử. Số tiền vay qua các kênh này thường từ vài triệu tới dưới 8 triệu đồng.

Theo một báo cáo của Công ty An ninh mạng Viettel, ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam đã xảy ra trong thời gian gần đây. Hàng trăm GB dữ liệu đã bị tin tặc mã hóa với tổng số tiền chuộc bị đòi ước tính khoảng 3 triệu USD. Không chỉ các cơ quan, tổ chức, doanh nghiệp… mới là “mục tiêu tiềm năng” mà cả người dùng cá nhân cũng có thể trở thành nạn nhân của tin tặc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần bảo vệ an toàn dữ liệu để tránh bị kẻ xấu đánh cắp và không bị tội phạm công nghệ làm hỏng. Người dùng nên sao lưu (backup) dữ liệu vào những ổ lưu trữ rời theo quy tắc 3-2-1. Theo đó, sao lưu ít nhất 3 bản; lưu trữ 2 bản ở 2 phương tiện khác nhau và lưu trữ 1 bản ở ngoại vi (vị trí khác bên ngoài máy). Nếu có điều kiện, người dùng nên sao lưu theo quy tắc 3-2-1-1. Nghĩa là ngoài 3 yếu tố trên, 1 yếu tố nữa là sao lưu với định dạng chỉ đọc (không cho thay đổi các file lưu trữ).

Trong “cuộc chiến” phòng chống tấn công mạng, bảo vệ an toàn dữ liệu, khâu phòng ngừa vẫn là quan trọng hàng đầu, kế đó là khâu phục hồi sau khi bị tấn công. Đừng bao giờ để bị “mất bò mới lo làm chuồng”.

Ông Nguyễn Sơn Hải, Giám đốc điều hành Công ty An ninh mạng Viettel, nhấn mạnh: “Không chỉ bị mất dữ liệu và phải đình trệ công việc hàng tuần để khắc phục sự cố, ngay cả khi chấp nhận trả tiền cho hacker để có khóa giải mã, nhiều doanh nghiệp, tổ chức vẫn không lấy lại được dữ liệu. Khi đã bị mã hóa, tỉ lệ phục hồi, lấy lại được dữ liệu là rất thấp”.

Hoài Xuân



Nguồn: https://nld.com.vn/khong-de-bi-chiem-quyen-kiem-soat-thiet-bi-196240423210212367.htm

Cùng chủ đề

Cục ATTT cảnh báo thêm thủ đoạn lừa đảo cuộc gọi mới

Cục An toàn thông tin (ATTT) thuộc Bộ Thông tin và Truyền thông vừa phát đi cảnh báo về một hình thức lừa đảo mới, tinh vi mang tên "hợp nhất cuộc gọi" (merge call), tiềm ẩn nguy cơ xâm nhập và gây thiệt hại cho người dùng Việt Nam. ...

Tỷ phú Elon Musk cho biết mạng xã hội X bị tấn công quy mô lớn

(CLO) Tỷ phú Elon Musk cho biết mạng xã hội X đã bị tấn công mạng vào thứ Hai (10/3), cáo buộc rằng các máy tính được sử dụng trong cuộc tấn công dường như có địa chỉ kỹ thuật số ở khu vực Ukraine. ...

Xử nghiêm content “bẩn”, quảng cáo “lố” để sạch môi trường mạng

Để bán hàng, nhiều người đã dùng chiêu làm content 'bẩn', quảng cáo 'lố' ảnh hưởng tiêu cực đến người tiêu dùng và xã hội. Hành vi này cần phải xử lý nghiêm. Bài học đắt giá vì content "bẩn", quảng cáo "lố" Trong thời đại công nghệ số hiện nay, mạng xã hội đã trở thành một công cụ mạnh mẽ để kết nối con người, chia sẻ thông tin và quảng...

Mỹ cáo buộc 12 tin tặc Trung Quốc ăn cắp và bán dữ liệu

Bộ Tư pháp Mỹ đã cáo buộc 12 tin tặc Trung Quốc chuyên đánh cắp dữ liệu từ các doanh nghiệp và người dân Mỹ, bán cho Chính phủ Trung Quốc và các bên khác. Theo báo New York Times, ngày 5-3, các công...

Rộ tin Bộ trưởng Quốc phòng Mỹ lệnh dừng tấn công mạng nhắm vào Nga

Tờ The New York Times tối 2.3 dẫn một số nguồn tin tiết lộ rằng Bộ trưởng Quốc phòng Mỹ Pete Hegseth đã ra lệnh cho Bộ Tư lệnh Không gian mạng Mỹ dừng các hoạt động tấn công mạng chống lại Nga. ...

Nổi bật

Mới nhất

Cùng tác giả

Đội cứu hộ Việt Nam đã đến Myanmar

(NLĐO)- Chiều 30-3, đội cứu hộ, cứu nạn Việt Nam đã đến Myanmar hỗ trợ khắc phục hậu quả động đất. ...

Xe mất phanh trước tai nạn?

(NLĐO) - Vụ xe khách rơi vực đèo Bảo Lộc đến hiện tại xác định 1 người chết và 3 người bị thương nặng. ...

Vé số Vietlott tiếp tục trúng giải Jackpot

(NLĐO) – Chỉ 3 ngày sau khi có 1 vé trúng giải Jackpot 1, xổ số Vietlott lại có thêm 1 vé loại hình Mega 6/45 trúng giải Jackpot ...

Xe khách 52 chỗ lật trên đèo Bảo Lộc, nhiều người la hét kêu cứu

(NLĐO) - Lực lượng chức năng tỉnh Lâm Đồng đang tích cực cứu hộ xe khách chở hàng chục người bị lật xuống đèo Bảo Lộc khiến nhiều người bị thương. ...

Đang cháy bãi rác ở Lâm Đồng, khói ngút trời khiến hàng ngàn người dân lo sợ

(NLĐO) - Bãi rác Gung Ré (huyện Di Linh, tỉnh Lâm Đồng) bốc cháy từ chiều 29-3 và lan rộng khiến hàng ngàn người dân lo lắng vì khói bụi ô nhiễm. ...

Bài đọc nhiều

Hai startup của Việt Nam, AI Hay và Kompato AI được lựa chọn tham gia chương trình AWS Generative AI Accelerator

Amazon Web Services (AWS), một công ty thuộc Amazon.com vừa công bố hai startup Việt Nam là AI Hay và Kompato AI (công ty con ứng dụng AI tạo sinh của Trusting Social), đã được lựa chọn tham gia chương trình AWS Global Generative Artificial Intelligence (AI) Accelerator. Đây là những startup giai đoạn đầu, nằm trong số 80 công ty trên toàn thế giới được AWS lựa chọn nhờ vào...

Đổi mới sáng tạo trong cộng đồng tạo cơ hội cho doanh nghiệp kinh doanh bền vững

DNVN - Chia sẻ tại hội thảo “Đổi mới Sáng tạo mở xã hội” sáng ngày 5/11, bà Nguyễn Phương Linh - Viện trưởng Viện nghiên cứu quản lý phát triển bền vững (MSD) cho biết, hơn 90% các doanh nghiệp cho rằng đổi mới sáng tạo mở xã hội mang lại cho doanh...

Biến rong biển thành nhiên liệu xe hơi, hóa giải nguy cơ khủng hoảng môi trường

DNVN - Năm 2011, khi lượng lớn tảo biển dạt vào bờ biển Caribe, người dân địa phương rơi vào cảnh hoang mang và không biết cách xử lý. ...

Trung Quốc làm robot Thần Tài ngoại hình và giao tiếp y chang người thật

Nhờ kết hợp nhiều công nghệ hiện đại, robot 'Thần Tài' của Trung Quốc có thể giao tiếp và biểu cảm giống y người thật. Robot Thần Tài và nhiều robot khác tại ngày hội Đền chùa thời AI ở Bắc Kinh - Ảnh:...

Nghị quyết 57-NQ/TW: Kiến tạo hệ sinh thái đưa khoa học bứt phá

Nhiều điểm đột pháTrong giai đoạn phát triển 2021-2030, tầm nhìn năm 2045, Đảng và Nhà nước ta đặt nhiều kỳ vọng vào vai trò nền tảng của khoa học, công nghệ và đổi mới sáng tạo, xem đây là “đột phá chiến lược”, “động lực chính” để tạo bứt phá về năng suất, chất lượng, hiệu quả và sức cạnh tranh của nền kinh tế.Việt Nam phấn đấu đến năm 2030 là nước đang phát triển có...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

ĐỘNG THÁI MỚI CỦA DỰ ÁN SÂN BAY TẠI “THỦ PHỦ” BẤT ĐỘNG SẢN NGHỈ DƯỠNG BIỂN VIỆT NAM

Dự án cảng hàng không Phan Thiết là hạ tầng có ý nghĩa quan trọng thúc đẩy kinh tế - xã hội của tỉnh Bình Thuận. Đặc biệt, sân bay này khi đi vào hoạt động kỳ vọng sẽ làm tăng lượng du khách trong nước và quốc tế đến du lịch, nghỉ dưỡng ở Bình Thuận. Dự án...

TC Group hỗ trợ xây dựng nhà Đại đoàn kết tại huyện Đông Anh – Tập đoàn Thành Công

Hưởng ứng lời kêu gọi của Liên đoàn Lao động huyện Đông Anh về việc hỗ trợ xây dựng Nhà Đại đoàn kết cho các hộ gia đình khó khăn trên địa bàn. Công đoàn cơ sở TC Group đã chủ động tìm hiểu, xác minh và xây dựng kế hoạch triển khai hỗ trợ, cùng với sự...

SẮP KẾT NỐI LỐI CAO TỐC TP.HCM – LONG THÀNH – DẦU GIÂY VỚI CẦU NHƠN TRẠCH VÀ VÀNH ĐAI 3

TP.HCM sắp kết nối lối giữa cao tốc TP.HCM - Long Thành - Dầu Giây với cầu Nhơn Trạch và vành đai 3, giúp giao thông thông thoáng và thêm đường từ TP.HCM đi Đồng Nai, sân bay Long Thành. Ban Giao thông cho biết theo quy hoạch, dự án vành đai 3 TP.HCM có 10 nút giao liên...

Hòa Phát đặt kế hoạch doanh thu dự kiến 170.000 tỷ đồng trong năm 2025

Ngày 25/03/2025, HĐQT Công ty CP Tập đoàn Hòa Phát ban hành Nghị quyết số 06/NQHP-2025 về việc thông qua một số nội dung dự kiến trình Đại hội đồng cổ đông trong kỳ họp thường niên vào tháng 4 tới. Trong đó, Tập đoàn Hòa Phát đặt kế hoạch doanh thu dự kiến 170.000 tỷ đồng, tăng...

Cánh cửa đưa du khách Việt chạm đến ngàn sắc hoa rực rỡ

Tỉnh Fukushima nằm ở phía Đông Bắc Nhật Bản, thuộc khu vực Tohoku, cách thủ đô Tokyo khoảng 300km, dễ dàng tiếp cận với hệ thống giao thông hiện đại. Nhờ có mạng lưới tàu cao tốc Shinkansen, du khách có thể di chuyển từ Tokyo đến Fukushima chỉ trong vòng 1,5 giờ đồng hồ. Điều này giúp Fukushima...

Mới nhất