3694
Cảnh báo mã độc đánh cắp tài khoản ngân hàng: Tiền có thể “bốc hơi” trong vài giây
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo mã độc đánh cắp tài khoản ngân hàng: Tiền có thể “bốc hơi” trong vài giây

Mã độc mới mang tên Anatsa đang lan rộng, ngụy trang dưới các ứng dụng tiện ích trên Android và đánh cắp thông tin tài khoản ngân hàng chỉ trong tích tắc. Đây là một loại mã độc chuyên đánh cắp thông tin tài chính trên thiết bị sử dụng hệ điều hành Android, hiện đang lây lan mạnh trên toàn cầu.

Cảnh báo của ABBank về mã độc Anatsa đang lan rộng trên toàn cầu.
Cảnh báo của ABBank về mã độc Anatsa đang lan rộng trên toàn cầu.

Theo thông tin từ các ngân hàng lớn và chuyên gia an ninh mạng, Anatsa thường được phát tán dưới dạng các ứng dụng hợp pháp như “PDF Reader” hay “Document Reader” trên kho ứng dụng chính thống như Google Play. Sau khi người dùng cài đặt, ứng dụng sẽ tự tải bản cập nhật chứa mã độc, yêu cầu cấp quyền Trợ năng (Accessibility) hoặc truy cập SMS để chiếm quyền điều khiển thiết bị. 

Khi người dùng truy cập ứng dụng ngân hàng, mã độc chèn màn hình giả mạo giống hệt giao diện ngân hàng thật để lừa nhập mật khẩu, mã OTP. Kể từ lúc đó, tiền trong tài khoản có thể bị rút ngay trong vài giây.

Một số dấu hiệu cho thấy thiết bị có thể đã bị nhiễm mã độc Anatsa gồm: Ứng dụng yêu cầu quyền đặc biệt như Trợ năng (Accessibility) hoặc quyền truy cập SMS; tự động mở ứng dụng ngân hàng và yêu cầu đăng nhập lại; hoặc xuất hiện các cửa sổ (overlay/pop-up) lạ khi truy cập ứng dụng ngân hàng.Ngoài ra, thiết bị có thể hoạt động chậm, pin hao nhanh, dữ liệu di động tăng đột biến; người dùng nhận được mã OTP bất thường hoặc không nhận được mã xác thực.

Ngân hàng khuyến cáo người dùng chỉ tải ứng dụng từ nhà phát triển uy tín, kiểm tra kỹ quyền truy cập trước khi cài đặt, bật xác thực hai yếu tố (2FA), thường xuyên cập nhật hệ điều hành và ứng dụng ngân hàng. Khi phát hiện giao dịch bất thường, người dân cần liên hệ ngay ngân hàng để khóa tài khoản và báo cáo cơ quan chức năng để được hỗ trợ.

Thanh Huyền

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.