Kinh doanh

Nhiều ngân hàng đồng loạt cảnh báo, người dùng Android nên tắt gấp một tính năng trên điện thoại: Chuyên gia an ninh mạng giải thích

Mới đây, Ngân hàng NCB khuyến nghị khách hàng nâng cao cảnh giác, tránh để kẻ gian lợi dụng thông tin cá nhân cho mục đích xấu. Theo nhà băng này, khi các giao dịch tài chính số ngày càng phổ biến, tội phạm công nghệ cao cũng gia tăng hoạt động lừa đảo, đe dọa trực tiếp đến an toàn tài sản khách hàng.

Đáng chú ý, NCB khuyến cáo người dùng cần tắt quyền trợ năng (Accessibility) trên thiết bị Android đối với tất cả ứng dụng đang sử dụng quyền này. Đây được xem là một trong những biện pháp quan trọng nhằm đảm bảo an toàn cho tài khoản ngân hàng.

Không chỉ NCB, trước đó nhiều ngân hàng như VPBank, Vietcombank, Kienlongbank, LPBank, MB, ACB, SHB, TPBank… cũng từng phát đi cảnh báo tương tự.

Theo các chuyên gia an ninh mạng, Accessibility vốn là tính năng hỗ trợ người dùng, đặc biệt là người gặp hạn chế về thể chất, giúp họ thao tác điện thoại dễ dàng hơn. Tuy nhiên, quyền này có thể bị lợi dụng để chiếm quyền điều khiển thiết bị từ xa, gây rủi ro tài chính cho khách hàng.

Một kịch bản phổ biến là kẻ gian dụ người dùng bấm vào đường link hoặc cài ứng dụng chứa mã độc, thường núp bóng các ứng dụng giả mạo cơ quan thuế, bảo hiểm, vay tiền, tìm việc hoặc trò chơi giải trí. Sau khi cài đặt, ứng dụng yêu cầu được cấp quyền trợ năng. Nếu người dùng đồng ý, hacker có thể theo dõi và thu thập toàn bộ thông tin trên điện thoại, bao gồm dữ liệu đăng nhập, mật khẩu, mã PIN, OTP… Sau đó, chúng sẽ chọn thời điểm thuận lợi, như ban đêm hoặc khi tài khoản có số dư lớn, để điều khiển từ xa và thực hiện lệnh chuyển tiền ngay trên thiết bị của nạn nhân.

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ NCS cũng từng lý giải, thông thường, các hacker sẽ lợi dụng một thiết kế của Google trong Android là dịch vụ Accessibility Service. Tính năng này cho phép phần mềm hỗ trợ người khiếm thị hoặc mất khả năng vận động, nhưng khi bị lợi dụng sẽ phá vỡ cơ chế bảo mật "sandbox" (hộp cát) của Google.

Đó là lý do mà nhiều chuyên gia, các tổ chức tín dụng khuyến nghị, người dùng tuyệt đối không cho phép người lạ truy cập trực tiếp vào điện thoại hay máy tính để cài đặt ứng dụng. Khi tải ứng dụng, cần kiểm tra kỹ nguồn gốc, quyền truy cập và tính năng. Người dùng nên tránh cài đặt ứng dụng yêu cầu quyền truy cập nhạy cảm như tệp tin, tin nhắn hay điều khiển màn hình. Khi sử dụng Internet Banking, cần tắt toàn bộ quyền trợ năng cho các ứng dụng không tin cậy để đảm bảo an toàn giao dịch.

Trong trường hợp nghi ngờ thiết bị bị chiếm quyền hoặc dính mã độc, người dùng có thể nhập sai mật khẩu 5 lần liên tiếp để khóa ứng dụng ngân hàng, liên hệ ngân hàng để tạm khóa dịch vụ và kiểm tra lại toàn bộ ứng dụng trên điện thoại. Ngoài ra, nếu nhận được tin nhắn, cuộc gọi bất thường có dấu hiệu lừa đảo, khách hàng cần báo ngay cho cơ quan công an để kịp thời xử lý.


Các tin khác

Dấu hiệu nào để nhận biết suy buồng trứng sớm?

'Em thấy hiện nay ngày càng có nhiều phụ nữ trẻ gặp tình trạng suy buồng trứng. Thưa bác sĩ cho em hỏi có cách nào để nhận biết suy buồng trứng sớm, cách phòng ngừa và nếu không may gặp phải thì có phương pháp nào điều trị? (Thanh Mai, 29 tuổi, ở Đồng Nai).

Thủ tướng: Chủ động vốn trong nước và tìm phương án vay hiệu quả nhất cho dự án đường sắt Lào Cai - Hà Nội - Hải Phòng

Thủ tướng Phạm Minh Chính yêu cầu Bộ Tài chính chủ trì rà soát, tính toán phương án thu xếp nguồn vốn, trong đó chủ động nguồn vốn của Việt Nam và nghiên cứu đề xuất phương án vay vốn hiệu quả nhất để triển khai dự án tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng.

Hơn 90% căn hộ The Emerald 68 đã có chủ

Liên tục ghi nhận tỷ lệ hấp thụ cao sau mỗi đợt mở bán, đến nay hơn 90% sản phẩm của The Emerald 68 đã có chủ. Đồng nghĩa lượng hàng sơ cấp với giá và ưu đãi hấp dẫn chỉ còn nhỏ giọt.

Sạt lở cuốn trôi 3 người và ô tô xuống vực sâu 20 m

Do ảnh hưởng của bão số 10 (bão Bualoi), một phần đất đá bên sườn đồi bên đường lên bản Cát Cát (Lào Cai) bất ngờ bị sạt lở, cuốn trôi xe ô tô có 3 người bên trong xuống vực sâu khoảng 20 m.