3685
Ngân hàng cảnh báo mã độc Anatsa và loạt chiêu lừa đảo công nghệ cao mới
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Ngân hàng cảnh báo mã độc Anatsa và loạt chiêu lừa đảo công nghệ cao mới

Các ngân hàng tại Việt Nam vừa đồng loạt phát đi cảnh báo về mã độc Anatsa - loại phần mềm độc hại chuyên đánh cắp thông tin tài chính trên thiết bị Android, đang lan rộng trên toàn cầu và có dấu hiệu xâm nhập mạnh vào Việt Nam.

Anatsa thường giả dạng các ứng dụng quen thuộc như PDF Reader, Document Reader... và được đăng tải ngay trên Google Play để đánh lừa người dùng. Sau khi được cài đặt, ứng dụng sẽ tự tải về một “bản cập nhật” ẩn chứa mã độc. Khi người dùng cấp quyền Trợ năng (Accessibility) hoặc quyền đọc tin nhắn SMS, mã độc sẽ chiếm quyền điều khiển thiết bị, theo dõi thao tác và đánh cắp mật khẩu, mã OTP ngân hàng.

Một khi người dùng truy cập vào ứng dụng ngân hàng, Anatsa có thể hiển thị một màn hình giả mạo giống hệt giao diện thật, nhằm thu thập thông tin đăng nhập. Dấu hiệu nhận biết thiết bị bị nhiễm mã độc gồm: yêu cầu quyền đặc biệt bất thường, tự động mở ứng dụng ngân hàng và yêu cầu đăng nhập lại, xuất hiện cửa sổ lạ (pop-up) khi giao dịch, máy hoạt động chậm, pin hao nhanh hoặc dữ liệu di động tăng đột biến.

Các ngân hàng khuyến cáo, khi phát hiện dấu hiệu bất thường, người dùng cần gỡ bỏ ứng dụng đáng ngờ, thu hồi các quyền nhạy cảm, đổi mật khẩu ngay lập tức và liên hệ ngân hàng nếu nghi ngờ có giao dịch lạ. Để phòng ngừa, chỉ nên tải ứng dụng từ nhà phát triển uy tín, kiểm tra kỹ quyền truy cập, bật xác thực hai yếu tố (2FA) và ưu tiên sử dụng xác thực sinh trắc học. Ngoài ra, thiết bị cần được cập nhật hệ điều hành và ứng dụng thường xuyên để vá các lỗ hổng bảo mật.

Chiêu trò lừa đảo ngày càng biến hóa tinh vi

Không chỉ tấn công qua mã độc, tội phạm mạng hiện liên tục đổi mới kịch bản lừa đảo. Theo Bộ Công an, trong 8 tháng đầu năm 2025, cơ quan chức năng đã phát hiện gần 1.500 vụ lừa đảo qua mạng, gây thiệt hại hơn 1.660 tỷ đồng. Dù số vụ giảm nhẹ, song mức độ tổn thất và số nạn nhân lại tăng cao.

Đại tá, TS Nguyễn Hồng Quân, Giám đốc Trung tâm Huấn luyện - Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), cho biết các thủ đoạn lừa đảo trên mạng hiện nay rất đa dạng, song đều đánh vào hai yếu tố tâm lý là lòng tham và nỗi sợ hãi.

Với nhóm “đánh vào lòng tham”, các đối tượng thường dụ dỗ người dân tham gia các “nhiệm vụ online” như like trang web để nhận tiền thưởng, khiến nạn nhân tưởng rằng có thể kiếm tiền dễ dàng. Khi tài khoản ảo “gặp trục trặc”, nạn nhân được yêu cầu nạp tiền thật để khôi phục, dẫn đến mất hàng chục triệu, thậm chí hàng tỷ đồng.

Một hình thức khác là giả danh quân nhân nước ngoài, làm quen qua mạng, tạo lòng tin rồi mượn danh nghĩa quà tặng hoặc đầu tư để dụ chuyển tiền. Với nhóm “đánh vào nỗi sợ hãi”, các đối tượng thường mạo danh công an, viện kiểm sát, tòa án, gọi điện dọa nạt rằng nạn nhân liên quan vụ án, khiến họ hoang mang và làm theo hướng dẫn chuyển tiền “kiểm tra”.

Theo ông Quân, nhiều đường dây lừa đảo hiện xuất phát từ Campuchia, Myanmar, Philippines, Trung Đông, hoạt động theo mô hình tập đoàn tội phạm có tổ chức, thay đổi thủ đoạn liên tục. Khi tiền đã bị chuyển đi, việc truy vết và thu hồi gần như bất khả thi.

“Ngay cả những lời mời gọi ‘giúp lấy lại tiền bị lừa’ cũng là một chiêu lừa đảo khác,” ông cảnh báo.

Ông khuyến nghị mỗi người cần tự “tiêm vắc xin nhận thức” - kiểm soát lòng tham, giữ bình tĩnh, cảnh giác trước mọi cơ hội lợi nhuận cao bất thường và luôn xác minh qua kênh chính thống trước khi giao dịch. “Không ai đơn độc trong cuộc chiến này - hãy tin tưởng và phối hợp với cơ quan chức năng khi có dấu hiệu nghi vấn,” Đại tá Nguyễn Hồng Quân nhấn mạnh.

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.