Nhiều người bị lừa, tải ứng dụng giả mạo trên các trang web ngụy trang kho ứng dụng CH Play.
Công an TP. Hà Nội vừa phát đi cảnh báo về tình trạng các đối tượng lừa đảo tiếp tục sử dụng thủ đoạn giả mạo nhân viên cơ quan thuế yêu cầu người dân cài phần mềm để chiếm đoạt tài sản trong thời gian gần đây.
Lực lượng chức năng khuyến cáo người dân không tải app lạ và làm theo hướng dẫn của các đối tượng xấu; luôn kiểm chứng qua các kênh chính thống bằng cách gọi điện thoại tới cơ quan thuế hoặc cơ quan Công an.
Khi có nhu cầu sử dụng các ứng dụng, người dân chỉ nên tải app trên các kho ứng dụng uy tín (CH Play và App Store). Đồng thời, tuyệt đối không cấp cho ứng dụng toàn quyền điều khiển thiết bị.
Đặc biệt, người dùng hệ điều hành mở như Android cần cảnh giác hơn khi cấp quyền ứng dụng lạ, cài đặt từ nguồn bên thứ 3. Trong khi đó, iPhone giới hạn ứng dụng trên AppStore, nên phần mềm độc hại khó xâm nhập hơn.
Người dùng Android cần cảnh giác hơn khi cấp quyền ứng dụng lạ, cài đặt từ nguồn thứ 3. Ảnh minh họa |
Theo Công an Hà Nội, các đối tượng giả mạo nhân viên cơ quan thuế, liên hệ với nạn nhân qua điện thoại, Zalo, Facebook… để mời nạn nhân lên cơ quan thuế xác nhận thông tin.
Sau đó, nhóm đối tượng thuyết phục người dân tải ứng dụng giả mạo app của Tổng cục Thuế trên các trang web ngụy trang kho ứng dụng Google Play Store (CH Play).
Khi đã lừa được người dùng bấm vào link để tải ứng dụng giả mạo dạng “.apk”, đối tượng sẽ hướng dẫn nạn nhân cài đặt app và chấp nhận toàn bộ quyền cho ứng dụng hoạt động.
Các ứng dụng này thường sẽ yêu cầu rất nhiều quyền, trong đó có quyền truy cập dữ liệu, quyền chụp ảnh màn hình, thậm chí là quyền trợ năng để điều khiển được điện thoại từ xa. Nếu người dùng đồng ý, nhóm lừa đảo có thể kiểm soát, theo dõi điện thoại nạn nhân từ xa.
Mục tiêu chính mà đối tượng nhắm đến là thông tin đăng nhập tài khoản ngân hàng, tài khoản chứng khoán. Khi đã có thông tin của người dùng, các đối tượng sẽ dùng nhiều chiêu trò để có được mã OTP chuyển tiền, sau đó chiếm đoạt tiền trong tài khoản của nạn nhân.
Các đối tượng sử dụng nhiều lý do để yêu cầu người dùng xác thực khuôn mặt nhiều lần để thực hiện chuyển số tiền lớn trong tài khoản.