Tài chính

Phát hiện ứng dụng sức khỏe chứa mã độc, ngân hàng khuyến nghị người dùng gỡ ngay!

Công ty an ninh mạng McAfee (Mỹ) vừa phát đi cảnh báo về một ứng dụng có tên BMI CalculationVsn được phát hiện chứa mã độc, tiềm ẩn nguy cơ đánh cắp dữ liệu cá nhân của người dùng thông qua tính năng ghi màn hình và truy cập tin nhắn SMS.

Theo McAfee, BMI CalculationVsn được giới thiệu là công cụ hỗ trợ tính toán và đánh giá chỉ số khối cơ thể (BMI), giúp người dùng xác định tình trạng cân nặng có phù hợp hay không. Ứng dụng vẫn hoạt động với các tính năng tính toán BMI thông thường, khiến nhiều người khó nhận ra dấu hiệu bất thường.

Tuy nhiên, sau khi người dùng nhập thông tin và nhấn nút "Calculate", ứng dụng sẽ ngay lập tức yêu cầu quyền ghi lại màn hình thiết bị. Lợi dụng tâm lý muốn nhận kết quả nhanh và thường bỏ qua các bước kiểm tra quyền truy cập, nhiều người dùng có thể chấp thuận yêu cầu này mà không cân nhắc kỹ.

Khi được cấp quyền, ứng dụng sẽ bắt đầu ghi lại toàn bộ nội dung hiển thị trên màn hình và lưu trữ các thao tác của người dùng. Điều này có thể khiến các thông tin nhạy cảm như mật khẩu, mã xác thực hai lớp (2FA), dữ liệu cá nhân hoặc các tin nhắn quan trọng bị lộ.

Đáng chú ý, ứng dụng còn có khả năng đọc tin nhắn SMS trên thiết bị. Theo McAfee, tính năng này có thể bị tin tặc lợi dụng để đánh cắp các mã xác thực một lần (OTP) hoặc mã 2FA thường được sử dụng trong các giao dịch tài chính và tài khoản mạng xã hội.

Trong quá trình phân tích, các chuyên gia của McAfee nhận định ứng dụng có đầy đủ khả năng để thu thập và đánh cắp dữ liệu người dùng. Tuy nhiên, hiện chưa ghi nhận dấu hiệu cho thấy dữ liệu đã bị gửi hoặc phát tán ra bên ngoài.

Từ vụ việc trên, McAfee khuyến cáo người dùng cần thận trọng khi tải và cài đặt ứng dụng, kể cả khi ứng dụng xuất hiện trên các kho ứng dụng chính thức như Google Play Store hay Apple App Store. Trước khi cấp quyền truy cập cho bất kỳ ứng dụng nào, người dùng nên đọc kỹ mô tả chức năng, đánh giá từ cộng đồng và xem xét liệu quyền được yêu cầu có thực sự cần thiết hay không.

Để đảm bảo an toàn cho các giao dịch ngân hàng và thông tin bảo mật cá nhân, các ngân hàng khuyến nghị khách hàng kiểm tra lại thiết bị đang sử dụng, đồng thời gỡ bỏ ngay những ứng dụng độc hại hoặc các ứng dụng đã được cơ quan chức năng và đơn vị bảo mật cảnh báo có nguy cơ cao.

Ngân hàng cũng lưu ý khách hàng tuân thủ các nguyên tắc giao dịch an toàn như thiết lập mật khẩu và mã PIN Smart OTP theo đúng hướng dẫn; tránh sử dụng các thông tin cá nhân dễ đoán làm mật khẩu; thay đổi mật khẩu và mã PIN định kỳ tối thiểu 12 tháng/lần; đồng thời không chia sẻ thiết bị hoặc nơi lưu trữ các thông tin bảo mật này cho người khác.

Bên cạnh đó, người dùng không nên thực hiện giao dịch ngân hàng trên máy tính công cộng hoặc kết nối Wi-Fi công cộng; không lưu thông tin đăng nhập, mật khẩu hay mã PIN trên trình duyệt; luôn đăng xuất khỏi dịch vụ ngân hàng số khi không sử dụng.

Khách hàng cũng được khuyến cáo lựa chọn các phương thức xác thực giao dịch có mức độ bảo mật cao, cập nhật đầy đủ các bản vá bảo mật cho hệ điều hành và ứng dụng ngân hàng, cài đặt phần mềm phòng chống mã độc, đồng thời thường xuyên cập nhật cơ sở dữ liệu nhận diện các mối đe dọa mới.

Ngoài ra, người dùng không nên sử dụng các thiết bị đã bị bẻ khóa (jailbreak hoặc root) để cài đặt và sử dụng ứng dụng ngân hàng số; tránh tải các phần mềm không rõ nguồn gốc, phần mềm lậu hoặc chưa được kiểm chứng về độ an toàn.

Trong trường hợp phát hiện giao dịch bất thường, mất thiết bị, thất lạc thiết bị tạo OTP, nghi ngờ bị tấn công mạng hoặc có dấu hiệu lừa đảo, khách hàng cần thông báo ngay cho ngân hàng để được hỗ trợ và xử lý kịp thời.

Các tin khác

Chân dung con trai sinh năm 2003 của bầu Thụy vừa được bổ nhiệm tại Sacombank: Nắm giữ 15% cổ phần doanh nghiệp nghìn tỷ, là Phó chủ tịch Sàn giao dịch tài sản mã hóa

Chân dung con trai sinh năm 2003 của bầu Thụy vừa được bổ nhiệm tại Sacombank: Nắm giữ 15% cổ phần doanh nghiệp nghìn tỷ, là Phó chủ tịch Sàn giao dịch tài sản mã hóa

Ở tuổi 23, Nguyễn Xuân Thái – con trai ông Nguyễn Đức Thụy (bầu Thụy) – đã xuất hiện trong bộ máy quản trị của nhiều doanh nghiệp thuộc lĩnh vực ngân hàng, chứng khoán, thể thao và tài sản số. Mới đây nhất, ông được bổ nhiệm giữ chức Trợ lý Hội đồng quản trị tại Sacombank.
Cú lao dốc của vàng khi nào ngừng lại?

Cú lao dốc của vàng khi nào ngừng lại?

Liệu các nhà đầu tư vàng nên thất vọng khi kim loại quý này không thể tiếp tục bứt phá sau khi lập đỉnh lịch sử trên 5.500 USD/ounce hồi tháng 1, hay nên cảm thấy nhẹ nhõm vì đợt điều chỉnh đến nay vẫn chưa quá sâu?
Ngày Tài chính số 2026: Sôi động thanh toán số tại gian hàng NAPAS

Ngày Tài chính số 2026: Sôi động thanh toán số tại gian hàng NAPAS

Ngay ngày khai mạc 06/6, Lễ hội Ting Ting Day 2026 (Ngày Tài chính số 2026) đã thu hút đông đảo người dân và du khách đến trải nghiệm các giải pháp thanh toán số, tham gia hoạt động tương tác, nhận ưu đãi từ các thương hiệu và thưởng thức E-Concert.
EVN lãi gần 52.000 tỷ đồng, xóa sạch lỗ lũy kế

EVN lãi gần 52.000 tỷ đồng, xóa sạch lỗ lũy kế

Doanh thu bán điện tăng mạnh trong khi chi phí đầu vào chỉ tăng chậm đã giúp Tập đoàn Điện lực Việt Nam (EVN) ghi nhận mức lợi nhuận kỷ lục gần 52.000 tỷ đồng trong năm 2025, đồng thời xóa sạch khoản lỗ lũy kế kéo dài nhiều năm.
Thanh toán QR tăng hơn 46% trong 4 tháng, Phó Thống đốc nêu 5 nhóm giải pháp đẩy mạnh thanh toán số

Thanh toán QR tăng hơn 46% trong 4 tháng, Phó Thống đốc nêu 5 nhóm giải pháp đẩy mạnh thanh toán số

Tại Hội thảo "Thanh toán thông minh thúc đẩy tài chính số" thuộc chuỗi hoạt động Ngày Tài chính số 2026 diễn ra sáng ngày 6/6 tại TP HCM, Ngân hàng Nhà nước cập nhật nhiều số liệu mới về thanh toán không dùng tiền mặt, cho thấy thanh toán qua QR, Internet và điện thoại di động tiếp tục tăng, trong khi giao dịch qua ATM giảm.
Xung đột Trung Đông và giao dịch tín dụng chứng từ: Khi “bất khả kháng” không phải là câu trả lời

Xung đột Trung Đông và giao dịch tín dụng chứng từ: Khi “bất khả kháng” không phải là câu trả lời

Những diễn biến căng thẳng tại Trung Đông từ đầu năm 2026 đã nhanh chóng lan sang lĩnh vực thương mại quốc tế. Doanh nghiệp đối mặt với việc thay đổi tuyến vận chuyển, chi phí bảo hiểm tăng cao, rủi ro cấm vận (sanctions) và đặc biệt là sự chậm trễ hoặc gián đoạn trong việc xuất trình chứng từ theo các phương thức tài trợ thương mại như tín dụng chứng từ (Letter of Credit – L/C).
Ngân hàng muốn giúp tiểu thương thu tiền dễ hơn

Ngân hàng muốn giúp tiểu thương thu tiền dễ hơn

Tham gia Ngày Tài chính số 2026, VPBank giới thiệu hệ sinh thái tài chính số toàn diện, từ ngân hàng, đầu tư, bảo hiểm đến các giải pháp quản lý dòng tiền và tiếp cận vốn dành cho hộ kinh doanh.