【kq bd italia】Cảnh giác với chiêu lừa đảo bằng ứng dụng dịch vụ công giả mạo
Chiêu lừa không mới nhưng hiệu quả
Tổng cục Thuế mới đây đã có cảnh báo đến cộng đồng doanh nghiệp và người nộp thuế về thủ đoạn lừa đảo,ảnhgiácvớichiêulừađảobằngứngdụngdịchvụcônggiảmạkq bd italia sử dụng app giả mạo ứng dụng của cơ quan thuế để đánh cắp thông tin, tiền của người dân, doanh nghiệp.
“Một số đối tượng giả danh công chức thuế gọi điện cho người dân hướng dẫn truy cập vào đường link "gdtgov.cfd" tải app giả mạo Tổng cục Thuế để cập nhật căn cước công dân vào hồ sơ đăng ký kinh doanh. Có trường hợp các đối tượng giả danh cơ quan thuế để yêu cầu nộp thuế thu nhập cá nhân…”, cảnh báo của Tổng cục Thuế nêu.
Trước đó, vào đầu tháng 7, Cục An toàn thông tin, Bộ TT&TT đã chia sẻ với báo chí về việc phát hiện chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Tại thời điểm đó, trao đổi với PV VietNamNet, Giám đốc Kỹ thuật Công ty NCS Vũ Ngọc Sơn đã cho biết, quá trình hỗ trợ các cơ quan, tổ chức, NCS nhận thấy số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài phần mềm giả mạo có sự gia tăng, dù hình thức lừa đảo này không mới.
Ngày 21/7, Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã thông tin kết quả nghiên cứu chuyên sâu về chiến dịch tấn công lừa đảo có chủ đích sử dụng ứng dụng giả mạo tại Việt Nam. Theo doanh nghiệp an toàn thông tin mạng này, dấu hiệu đầu tiên của chiến dịch được phát hiện từ khoảng tháng 4/2023, với website giả mạo có tên miền của 1 cơ quan chức năng nhắm tới người dùng thiết bị di động, app “signed10336c.apk” được mời tải trên trang cũng là ứng dụng giả mạo.
Khi đó, hệ thống Viettel Threat Intelligence của VCS cũng đã ghi nhận các trường hợp nạn nhân bị lừa đảo bằng website - app giả mạo cơ quan thuế. Các app giả mạo ứng dụng dịch vụ công như Cổng dịch vụ công quốc gia, Sức khỏe điện tử sau đó tiếp tục được hệ thống phát hiện.
Các chuyên gia nhận định, trong chiến dịch lừa đảo có chủ đích nhắm vào người dùng tại Việt Nam, 2 hình thức lừa đảo là giả mạo cán bộ, cơ quan chức năng và cài đặt ứng dụng giả mạo độc hại trên thiết bị của người dùng đã được sử dụng kết hợp. Đây không phải là những hình thức lừa đảo mới, song vẫn rất hiệu quả.
“Một phần do quá trình chuyển đổi số, người dân cần cập nhật thông tin lên các nền tảng số, các đối tượng có thể lợi dụng điều này để xây dựng các kịch bản lừa đảo. Mặt khác, hiện vẫn còn nhiều người dân chưa nâng cao nhận thức về an toàn thông tin và bảo vệ dữ liệu cá nhân trên không gian mạng, từ đó tạo điều kiện cho các nhóm lừa đảo thực hiện hành vi tội phạm”, chuyên gia VCS phân tích.
Bốn bước chính trong kịch bản lừa đảo được các nhóm đối tượng sử dụng gồm: Mạo danh cán bộ, viên chức cơ quan nhà nước yêu cầu nạn nhân hợp tác phục vụ công việc; hướng dẫn nạn nhân tải và cài đặt ứng dụng giả mạo; ứng dụng giả mạo kết nối và nhận lệnh từ máy chủ của nhóm tấn công; nhóm tấn công có thể theo dõi, đánh cắp từ xa dữ liệu trên thiết bị người dùng và từ đó dễ dàng chiếm đoạt tài sản của nạn nhân.
Chiến dịch lừa đảo dùng tới hơn 400 tên miền và 10 địa chỉ IP
Qua phân tích ứng dụng giả mạo “signed10336c.apk”, các chuyên gia VCS thấy rằng, app giả mạo được thiết kế tinh vi, dùng nhiều kỹ thuật che giấu, mã hoá, và sử dụng các phần mềm bên thứ 3 để xây dựng kết nối an toàn. Quá trình phân tích cũng cho thấy ứng dụng được phát triển qua nhiều phiên bản, chứng tỏ nhóm tấn công là những người có trình độ, am hiểu cả về quá trình xây dựng ứng dụng, lẫn việc tập trung thu thập thông tin, phân tích các ứng dụng ngân hàng, ví tiền điện tử trong máy người dùng để thực hiện hành vi tội phạm.
Đáng chú ý, danh sách tên các ứng dụng mà app giả mạo tập trung đánh cắp thông tin có liên quan đến tên của một số ứng dụng ngân hàng và ví tiền điện tử. “Trong mã nguồn của ứng dụng giả mạo, có tên các ứng dụng ngân hàng của nhiều nước, cho thấy có khả năng đây là chiến dịch nhắm tới người dùng ở nhiều quốc gia, trong đó có Việt Nam”, chuyên gia VCS thông tin.
Về hạ tầng phát tán ứng dụng giả mạo, nghiên cứu mới của VCS cho thấy, các trang phát tán app giả mạo thường có tên miền đuôi “.lol”, “.one”. Dựa vào các dấu hiệu nhận biết, hệ thống Viettel Threat Intelligence đã mở rộng điều tra và thu thập được hơn 400 tên miền và 10 địa chỉ IP liên quan đến chiến dịch tấn công lừa đảo sử dụng app giả mạo.
Trong đó, có những tên miền được đăng ký từ tháng 10/2022, các tên miền trong chiến dịch tấn công vào người dùng Việt Nam được đăng ký từ tháng 4/2023. Điều này cho thấy đây là một chiến dịch dài. Với mỗi giai đoạn của chiến dịch, nhóm tấn công tập trung vào một quốc gia nhất định, lên kịch bản lừa đảo, tìm hiểu ứng dụng ngân hàng của nước đó.
Để tránh trở thành nạn nhân của chiến dịch lừa đảo sử dụng app giả mạo, các chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ, tin nhắn có liên quan tới cán bộ, cơ quan chức năng. Không làm việc, không cung cấp thông tin cá nhân và cũng không làm theo các yêu cầu thông qua điện thoại. Đồng thời, liên hệ với các cơ quan chức năng, có thẩm quyền để xác minh về người gọi điện.
Người dùng cũng không nên truy cập, tải và cài đặt các ứng dụng trên điện thoại qua các đường dẫn hoặc những kênh không chính thống. Chỉ truy cập, tải và cài đặt ứng dụng chính thức thông qua Google Play và Apple Store, kiểm tra thông tin tác giả (nhà phát triển). Ngoài ra, khi phát hiện các website đảo, ứng dụng giả mạo, cần thông báo ngay với các cơ quan chức năng và cảnh báo mọi người xung quanh.
Bộ TT&TT phát động chiến dịch tuyên truyền về phòng chống lừa đảo trực tuyến
Chiến dịch “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến” được triển khai diện rộng từ ngày 23/6 đến ngày 23/7 dưới sự chủ trì, điều phối của Cục An toàn thông tin, Bộ TT&TT.(责任编辑:Ngoại Hạng Anh)
- Thời tiết Hà Nội 9.9: Mưa rào kèm giông kéo dài nhiều ngày
- Xử phạt tài xế chạy ngược chiều trên cao tốc TP.HCM
- Nam thanh niên liên tiếp cướp 2 tiệm vàng ở Đắk Lắk
- TP.HCM: Công an ập vào khách sạn, bắt nóng các đối tượng trộm cắp tài sản
- Cầu 420 tỷ nối Đồng Nai với Bình Dương sau 9 tháng thi công
- Cầu 420 tỷ nối Đồng Nai với Bình Dương sau 9 tháng thi công
- Khởi tố nhóm thanh niên học trên mạng, chặt biển số xe của người đi đường
- Xe đạp không nhường đường cho xe ưu tiên bị phạt bao nhiêu tiền?
- Xử phạt nam thanh niên cắt ghép trang phục công an đăng lên mạng
- Đáp án thực sự cho câu hỏi điện thoại hay sách khiến mắt yếu đi
- Xử phạt tài xế chạy ngược chiều trên cao tốc TP.HCM
- Bắt kẻ trốn truy nã tại sân bay Nội Bài
- Trả hồ sơ vụ cô đồng 'đúng nhận, sai cãi' bổ cau xem bói chiếm đoạt 242 triệu
-
Facebook phát triển công nghệ gõ văn bản bằng ý nghĩ
Trang mạng xã hội Facebook vừa công bố các dự án nghiên cứu cho phép người sử dụng tạo văn bản trực ...[详细] -
Đại uý Công an ở Bình Phước bị dập não khi làm nhiệm vụ
(VTC News) - Bệnh viện Chợ Rẫy TP.HCM can thiệp kịp thời cứu Đại úy H.H.H. (31 tuổi, công an xã Tân ...[详细] -
Kẻ tấn công 6 người ở Bến xe Giáp Bát bị khởi tố tội giết người
(VTC News) - Cơ quan điều tra ra quyết định khởi tố Nguyễn Ngọc Tuấn tội giết người sau khi hắn dùng ...[详细] -
Sẽ tuyên án 254 bị cáo trong đại án đăng kiểm vào ngày 23/8
(VTC News) - Ngày 23/8, TAND TP.HCM sẽ tuyên án 254 bị cáo trong đại án đăng kiểm xảy ra ở Cục Đăng ...[详细] -
100 điểm sạt lở trên Quốc lộ 32, chưa thể thông tuyến qua Mù Cang Chải
Ngày 8/8, Văn phòng thường trực Ban Chỉ đạo quốc gia về phòng chống thiên ...[详细] -
Tài xế buồn ngủ, dừng xe ở làn khẩn cấp trên cao tốc tạm nghỉ có bị phạt?
(VTC News) - Tôi lái xe tải trên cao tốc, do buồn ngủ quá nên đỗ xe vào làn đường khẩn cấp để nghỉ n ...[详细] -
Xúc phạm uy tín trung tâm Anh ngữ trên mạng xã hội, người phụ nữ bị xử phạt
(VTC News) - Do có mâu thuẫn với Trung tâm Anh ngữ Amy, bà L.T.T. sử dụng tài khoản Facebook cá nhân ...[详细] -
'Sư giả' Nguyễn Minh Phúc kháng cáo
(VTC News) - Sau khi TAND huyện Củ Chi, TAND TP.HCM tuyên phạt 8 năm tù, ông Nguyễn Minh Phúc - kẻ t ...[详细] -
Doanh nghiệp phần mềm Việt đầu tiên chạm mốc 200 triệu USD
FPT Software là doanh nghiệp xuất khẩu phần mềm lớn hàng đầu Việt Nam. (Ảnh: FPT)Công ty phần mềm FP ...[详细] -
Dính chiêu lừa cũ trên mạng, người phụ nữ ở Phú Yên mất hơn 2,4 tỷ đồng
(VTC News) - Tin lời bạn quen qua Facebook về việc bán hàng online có lãi cao và được giới thiệu đăn ...[详细]
Infographics: 6 nhiệm vụ trọng tâm của ngành chứng khoán năm 2025
Được Xuyên Việt Oil tặng đồng hồ Patek Philippe, cựu Vụ phó bán lấy 520 triệu
- Nam shipper không cứu được cháu mình trung vụ cháy chung cư mini ở Khương Hạ
- Trả hồ sơ vụ cô đồng 'đúng nhận, sai cãi' bổ cau xem bói chiếm đoạt 242 triệu
- Đột kích phòng thu âm ở TP.HCM, Công an phát hiện 'ổ' ma tuý
- Đồng Nai: Khởi tố Chủ tịch phường và kế toán gây thất thoát hơn 110 triệu đồng
- Apple đang “gặp khó” với cảm biến dấu vân tay trên iPhone 8
- Vụ Vạn Thịnh Phát: Tòa phát thông báo nhận đơn của người mua trái phiếu
- Nhà đất bố mẹ để lại, xin cấp sổ đỏ có phải mất tiền?