Ứng dụng độc hại Android: mồi câu mới nhắm thẳng vào tài khoản ngân hàng
Ứng dụng độc hại Android là những phần mềm được ngụy trang dưới dạng ứng dụng hữu ích hoặc dịch vụ hợp pháp nhưng chứa mã độc, có thể chiếm quyền điều khiển thiết bị, theo dõi hoạt động của người dùng và đánh cắp dữ liệu nhạy cảm như mật khẩu, mã OTP hay thông tin ngân hàng, từ đó rút sạch tiền trong tài khoản mà chủ máy không hề hay biết. Các vụ lừa đảo mới đang chứng minh một điều: nếu bạn vẫn coi nhẹ bảo mật trên điện thoại, thì không phải “có thể”, mà là “sớm hay muộn” tài khoản ngân hàng cũng sẽ bị tấn công. Các đối tượng lừa đảo hiện giả mạo công ty xuất khẩu lao động hoặc trung tâm du học, dụ nạn nhân cài app chứa malware chiếm quyền điều khiển rồi rút tiền khỏi tài khoản ngân hàng.
Thủ đoạn: từ fanpage xuất khẩu lao động tới “app visa” chiếm quyền điều khiển
Điểm nguy hiểm của làn sóng malware chiếm quyền điều khiển lần này nằm ở chỗ nó tấn công thẳng vào những người đang cần việc làm hoặc du học, vốn dễ bị thuyết phục bởi lời hứa “hỗ trợ trọn gói sang Nhật, Hàn, châu Âu”. Các đối tượng lập fanpage, tài khoản mạng xã hội mạo danh đơn vị uy tín, từ từ tạo dựng niềm tin, rồi yêu cầu gửi căn cước công dân, hộ chiếu, giấy tờ cá nhân để “hoàn thiện hồ sơ”. Sau đó, nạn nhân được hướng dẫn mở tài khoản ngân hàng và cài đặt một “app visa” hoặc ứng dụng xử lý hồ sơ. Thực chất, đó là ứng dụng độc hại Android, được thiết kế để chiếm quyền điều khiển thiết bị, đọc trộm mã OTP và tự ý thực hiện giao dịch chuyển tiền. Nói thẳng: đây không phải hỗ trợ hồ sơ, mà là bẫy tài khoản ngân hàng đúng nghĩa.
Vì sao Android trở thành “điểm rơi” và mức độ thiệt hại nghiêm trọng đến đâu?
Theo cảnh báo, kẻ gian còn cố tình thuyết phục người đang dùng iPhone chuyển sang điện thoại Android với lý do “thuận tiện làm thủ tục”. Lý do thật rất rõ: Android cho phép cài ứng dụng ngoài kho chính thức, nên chỉ cần một đường link lạ là malware chiếm quyền điều khiển có cửa xâm nhập. Người dùng bị dẫn dắt cài app từ các liên kết giả mạo, trang không chính thức, rồi bị yêu cầu chuyển một khoản tiền nhỏ để “kích hoạt”, “xác minh hồ sơ” trước khi bị rút sạch tiền. Trong thời gian đó, chúng còn yêu cầu nạn nhân không đăng nhập ứng dụng ngân hàng, liên tục gọi video và báo tiến độ hồ sơ giả để kéo dài thời gian. Khi người dùng kiểm tra lại, không ít trường hợp phát hiện số tiền trong tài khoản đã bị rút sạch.
Cách nhận diện ứng dụng giả mạo và tự bảo vệ tài khoản ngân hàng
Thực tế, không có “app visa thần thánh” nào cần bạn cài từ đường link gửi qua chat. Bất kỳ ứng dụng nào được người lạ yêu cầu cài đặt thông qua đường link ngoài kho chính thức đều phải coi là đáng nghi. Ngân hàng đã nhấn mạnh người dùng không cài đặt ứng dụng theo hướng dẫn từ các link lạ, không cài ứng dụng do người lạ gửi, càng không cấp quyền trợ năng hoặc quyền điều khiển thiết bị cho chúng. Bảo vệ tài khoản ngân hàng bắt đầu từ việc bạn nói “không” với mọi app không rõ nguồn gốc. Hãy kiểm tra kỹ tên nhà phát triển, mô tả, đánh giá trên kho ứng dụng chính thức; nếu một dịch vụ yêu cầu gửi căn cước, hộ chiếu và cài thêm app ngoài hệ thống, hãy dừng lại và tự hỏi: họ đang xử lý hồ sơ, hay xử lý luôn tiền trong tài khoản của bạn?
Bạn nên làm gì ngay nếu nghi đã cài ứng dụng độc hại?
Khi thấy điện thoại có dấu hiệu bị điều khiển từ xa hoặc chợt nhớ mình từng cài một “app visa” lạ, đừng chần chừ. Khuyến cáo là: gỡ bỏ ứng dụng giả mạo ngay lập tức, ngắt kết nối Internet (Wi‑Fi, 4G/5G), sau đó dùng một thiết bị khác để đổi mật khẩu tài khoản ngân hàng và liên hệ ngân hàng để khóa khẩn cấp dịch vụ ngân hàng điện tử. Đây là những bước tối thiểu để hạn chế thiệt hại khi bị malware chiếm quyền điều khiển. Đồng thời, bạn nên cảnh giác tuyệt đối với lời mời làm visa, xuất khẩu lao động, du học trên mạng xã hội nếu chưa xác minh pháp lý của đơn vị cung cấp dịch vụ. Gốc rễ vấn đề không phải ở công nghệ quá tinh vi, mà ở sự nhẹ dạ khi ta để người lạ dẫn dắt cả giấy tờ cá nhân lẫn điện thoại vào tay họ.




