VietinBank vừa khuyến cáo khách hàng cần nâng cao bảo mật, an toàn tài khoản. Theo đó, gần đây trên không gian mạng xuất hiện rầm rộ hình thức lừa đảo bẫy người dùng cài đặt các ứng dụng giả mạo của Chính phủ, Tổng cục Thuế… Các ứng dụng này có chứa mã độc với gần 195 hệ thống khác nhau nhằm chiếm quyền điều khiển thiết bị.
"Từ đó kẻ gian thu thập thông tin, thậm chí điều khiển thiết bị truy cập các ứng dụng ngân hàng để thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân" – VietinBank nêu thủ đoạn.
Để hỗ trợ khách hàng bảo vệ tài khoản trước các thủ đoạn gian lận, VietinBank khuyến cáo người dùng điện thoại có hệ điều hành Android nhanh chóng cập nhật ứng dụng VietinBank iPay Mobile phiên bản 5.5.1 để tiếp tục sử dụng.
Phiên bản này sẽ áp dụng các biện pháp bảo mật trên các thiết bị cài đặt ứng dụng cấp quyền hỗ trợ như hỗ trợ khóa dịch vụ iPay cho đến khi thiết bị di động của khách hàng được bảo đảm an toàn.
Hoặc trường hợp thiết bị di động của khách hàng cài đặt ứng dụng cấp quyền hỗ trợ có nguy cơ lộ thông tin, VietinBank sẽ cảnh báo và yêu cầu cài đặt, xác thực giao dịch bằng sinh trắc học khuôn mặt (FacePay) với các giao dịch giá trị từ 10 triệu đồng trở lên song song với các lớp xác thực SMS OTP/Soft OTP thông thường…
Một "ông lớn" ngân hàng khác là Vietcombank cũng cảnh báo thủ đoạn lừa đảo mới liên quan đến cơ quan thuế. Cụ thể, một số đối tượng giả danh công chức, viên chức cơ quan thuế cung cấp đường dẫn và hướng dẫn người dân cài đặt ứng dụng giả mạo cơ quan thuế trên điện thoại. Nếu cài đặt các ứng dụng giả mạo này, người dân có rủi ro bị đánh cắp các thông tin cá nhân và bị chiếm đoạt tiền trên tài khoản ngân hàng.
Thủ đoạn của đối tượng lừa đảo là mạo danh cán bộ thuế liên hệ người dân với lý do hỗ trợ thanh quyết toán thuế; đề nghị cập nhật thông tin kê khai thuế; hỗ trợ thủ tục hoàn thuế, miễn giảm thuế…
Trong một số trường hợp, để tạo lòng tin, đối tượng lừa đảo đã tinh vi phát hành giả thông báo của cơ quan thuế và đề nghị người dân tải và cài đặt ứng dụng giả mạo.
Sau khi cài đặt, ứng dụng giả mạo yêu cầu cấp quyền cho phép truy cập vào thiết bị (như xem màn hình, hành động, dữ liệu nhập, điều khiển màn hình….).
"Việc cài đặt các ứng dụng giả mạo nêu trên khiến người dân có nguy cơ bị đánh cắp thông tin như: Thông tin bảo mật được lưu trữ trên điện thoại; thông tin khi thao tác trên điện thoại; thông tin mã xác thực giao dịch ngân hàng được gửi đến điện thoại (OTP/Smart OTP)…).
Kẻ gian có thể sử dụng các thông tin này để chiếm đoạt tiền trên tài khoản ngân hàng của người dân" – Vietcombank cảnh báo.
Do đó, các ngân hàng khuyến cáo khách hàng chỉ cài đặt ứng dụng trên kho ứng dụng Play Store (hệ điều hành Android) và App Store (hệ điều hành IOS), không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file apk.
Trường hợp nghi ngờ hoặc phát hiện đã tải, cài đặt ứng dụng lừa đảo, chủ động khóa dịch vụ ngân hàng điện tử và thông báo ngay tới ngân hàng, cài đặt lại thiết bị ngay lập tức nhằm xóa hết các mã độc được cài đặt ngầm trong thiết bị…
Theo Thái Phương (Nld.com.vn)