Mã độc chiếm quyền camera: khi sinh trắc học ngân hàng bị qua mặt

Mã độc chiếm quyền camera: khi sinh trắc học ngân hàng bị qua mặt
Sở thích|An ninh thông minh

Mã độc ngân hàng mới: sinh trắc học không phải “lá chắn thần thánh”

Mã độc chiếm quyền camera điện thoại là loại phần mềm độc hại được thiết kế để điều khiển trái phép camera, truy cập và thay thế hình ảnh nhận diện khuôn mặt, qua đó đánh lừa hệ thống xác thực sinh trắc học của ngân hàng, nhà mạng và các dịch vụ số, mở đường cho tội phạm chiếm đoạt tài khoản và danh tính người dùng. Theo cơ quan chức năng, đây là nguy cơ lớn đe dọa an toàn thông tin, tài sản của người dân và toàn bộ hệ thống tài chính, ngân hàng. Điều đáng nói là thủ phạm không nhắm vào vài cá nhân lẻ tẻ, mà móc nối với nhiều đối tượng ở nhiều tỉnh, thành để thu thập, tàng trữ, mua bán trái phép thông tin tài khoản ngân hàng với số lượng đặc biệt lớn. Khi chúng ta tin sinh trắc học là lớp bảo vệ tối hậu, chúng ta dễ lơ là các thói quen bảo mật camera điện thoại – và đó chính là chỗ mã độc ngân hàng khai thác mạnh nhất.

Khía cạnhThực tếNguy cơ
Công nghệXác thực sinh trắc học bằng nhận diện khuôn mặtBị giả mạo qua hình ảnh chân dung lưu trong máy
Thiết bịĐiện thoại thông minh có camera và ứng dụng ngân hàngDễ bị chiếm quyền nếu cài phần mềm không rõ nguồn gốc
Nguời dùngTin sinh trắc học là tuyệt đối an toànChủ quan với quyền truy cập camera, chia sẻ ảnh nhạy cảm
Mã độc chiếm quyền camera: khi sinh trắc học ngân hàng bị qua mặt

Camera bị chiếm quyền và ảnh chân dung: “chìa khóa” mở tài khoản ngân hàng

Các đối tượng công nghệ cao đã tìm kiếm và sử dụng phần mềm chuyên dụng có khả năng điều hướng, chiếm quyền điều khiển thiết bị điện tử của người sử dụng. Phần mềm này có thể can thiệp trực tiếp vào camera điện thoại, thay thế hình ảnh xác thực trực tiếp bằng ảnh chân dung có sẵn của chủ tài khoản lưu trong thiết bị. Nói thẳng: chỉ cần bạn lưu ảnh chân dung rõ nét trên máy, mã độc ngân hàng có thể biến nó thành công cụ lừa đảo nhận diện khuôn mặt, vượt qua lớp bảo mật sinh trắc học của ứng dụng tài chính. Nhờ vậy, chúng kích hoạt và sử dụng hàng loạt tài khoản ngân hàng để đánh bạc, rửa tiền, quảng cáo trái phép và nhiều hành vi vi phạm pháp luật. Một đường dây đã thu thập, tàng trữ và mua bán trái phép hơn 1.000 tài khoản ngân hàng, thu lợi số tiền lên tới hàng tỷ đồng – con số cho thấy mức độ khai thác sinh trắc học bị qua mặt là rất nghiêm trọng.

  • Xóa hoặc mã hóa các ảnh chân dung dùng cho xác thực khỏi thư viện nếu không cần thiết.
  • Không dùng cùng một ảnh cho nhiều dịch vụ tài chính, mạng xã hội và giấy tờ quan trọng.
  • Đặt mật khẩu, khóa ứng dụng cho thư viện ảnh, tránh để mã độc dễ truy cập dữ liệu.

SIM, khuôn mặt và căn cước công dân: khi mọi lớp bảo mật đều gắn với bạn

Xác thực sinh trắc học không chỉ xuất hiện trong ứng dụng ngân hàng, mà còn len sâu vào đời sống di động hàng ngày. Theo quy định mới, khi SIM được chuyển sang thiết bị khác, chủ thuê bao phải thực hiện xác thực lại bằng khuôn mặt trong vòng 2 giờ, nếu không thuê bao có thể bị khóa và thu hồi. Lý do rất rõ: kẻ gian có thể chiếm SIM để nhận mã OTP, truy cập tài khoản ngân hàng, mạng xã hội hoặc thực hiện lừa đảo; việc yêu cầu xác thực sinh trắc học khi chuyển SIM sang thiết bị mới giúp hạn chế đáng kể nguy cơ này. Ở chiều ngược lại, người dùng lại bất cẩn với chính “danh tính số” của mình: trên nền tảng mạng xã hội đang xuất hiện nhiều video quay cận cảnh hoặc khoe hình ảnh căn cước công dân gắn chip để bắt trend, xác thực danh tính hoặc tham gia thử thách. Không ít người để lộ đầy đủ họ tên, số định danh, ngày sinh, mã QR, ảnh chân dung và các thông tin khác – biến bảo vệ căn cước công dân thành lỗ hổng lớn trong an toàn thông tin.

  1. Chỉ thực hiện xác thực khuôn mặt cho SIM trên ứng dụng hoặc điểm giao dịch chính thống của nhà mạng.
  2. Không quay, chụp, đăng tải công khai mặt trước CCCD, đặc biệt là mã QR và ảnh chân dung.
  3. Kiểm tra lại quyền truy cập camera của ứng dụng nhà mạng và ngân hàng sau mỗi lần cập nhật.

Người dùng phải thay đổi: khóa chặt camera, dữ liệu sinh trắc học và CCCD

Nếu tiếp tục tin rằng “công nghệ sẽ tự bảo vệ mình”, người dùng sẽ là mắt xích yếu nhất trong chuỗi bảo mật. Công an đã cảnh báo đây là nguy cơ lớn đe dọa an toàn thông tin và tài sản của người dân, cũng như hoạt động của hệ thống tài chính, ngân hàng. Nhìn thẳng vào thực tế, chúng ta cần chủ động: tuyệt đối không mua bán, cho thuê, cho mượn tài khoản ngân hàng, căn cước công dân hoặc thông tin cá nhân dưới bất kỳ hình thức nào. Không tải, cài đặt ứng dụng, phần mềm hoặc công cụ không rõ nguồn gốc ngoài các kho ứng dụng chính thống, vì đó có thể là phương tiện để tội phạm chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu. Đồng thời, hãy tắt quyền truy cập camera cho mọi ứng dụng không thực sự cần, thường xuyên cập nhật hệ điều hành, ứng dụng ngân hàng lên phiên bản mới nhất, và theo dõi dấu hiệu bất thường như tự động bật camera, hao pin nhanh, nóng máy để kịp thời kiểm tra, xử lý. Với CCCD, đừng biến nó thành “mồi ngon” bằng những bức ảnh bắt trend vô thưởng vô phạt.

Thói quen nên có

  • Kiểm soát chặt quyền camera, micro, vị trí cho từng ứng dụng.
  • Giữ bí mật ảnh chân dung dùng cho xác thực, không chia sẻ công khai.
  • Cập nhật hệ điều hành, ứng dụng ngân hàng và nhà mạng thường xuyên.

Thói quen nguy hiểm

  • Cho người khác mượn tài khoản ngân hàng, CCCD vì tiện lợi.
  • Cài app ngoài kho chính thống, click liên kết lạ để nhận khuyến mãi.
  • Đăng video, ảnh CCCD rõ nét lên mạng xã hội để tham gia thử thách.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!