A01-T7 - Honda Daklak
Dangfarm - A02
Cho thuê nhà 29 Lê Hồng Phong

Điện thoại thông minh... gặp hạn

13:48 | 19/08/2014

Những vụ lừa đảo trên máy điện thoại thông minh (smartphone) trong thời gian qua đã gây tổn thất lên đến hàng trăm tỷ đồng. Rõ ràng, kiến thức của người sử dụng về an ninh mạng hiện nay là rất kém, tạo ra những cửa lớn cho đạo tặc "móc túi”, biết mà

 
 
Những chiêu trò móc túi người sử dụng điện thoại thông minh 
vẫn chưa được ngăn chặn
 
Đạo tặc trong việc sử dụng phần mềm trên điện thoại thông minh hiện nay đã phổ biến tới mức trở thành "nạn” điện thoại, như những gì Trung tâm An ninh mạng BKAV đã cạnh báo. Cụ thể, trong tháng 7, vụ phát tán tin nhắn với nội dung lừa đảo liên quan đến các đầu số 7x68 và 7x77 đã khiến người sử dụng mất tới hơn 20 tỷ đồng. Trước đó, cộng đồng cũng chấn động với vụ hơn 800.000 thuê bao di động bị trộm hơn 9 tỷ đồng vì dính "bẫy sex” tại "Chợ nội dung số mmoney.vn”. Hay như đầu tháng 6, hơn 14.000 điện thoại tại Việt Nam bị cài phần mềm nghe lén Ptracker của Công ty Việt Hồng cũng khiến không ít người dùng di động "lao đao”.
 
Đây chỉ là 3 trong số nhiều vụ bị cơ quan công an phát giác. Đó là chưa kể đếnvirus gửi tin nhắn tới đầu số để thu phí, được BKAV phát hiện, gây tổn thất lên tới 1.400 tỷ đồng mỗi năm, khoảng 3,9 tỷ đồng mỗi ngày. Một  câu hỏi được đặt ra: Vì sao người sử dụng điện thoại dễ dàng trở thành nạn nhân của các vụ lừa đảo?
 
Các chuyên gia của Bkav đã tiến hành nghiên cứu để tìm câu trả lời, khi mà lừa đảo trên di động thực sự đã trở thành một ngành "công nghiệp đen”. Cụ thể, theo thống kê từ hệ thống giám sát virus của Bkav, trong 5 tháng đầu năm 2014 có tới 22,7% smartphone tại Việt Nam từng bị nhiễm mã độc. Tính ra mỗi ngày người sử dụng bị "móc túi” số tiền lên tới 3,9 tỷ đồng.
Trong khi đó, số liệu từ hệ thống phần mềm Bkav Mobile Security cho thấy, từ đầu năm đến nay, có đến 71% người dùng smartphone tại Việt Nam liên tục bị làm phiền bởi tin nhắn rác. Không ít trong số này đã trở thành nạn nhân của những vụ "móc túi”.  
 
Ông Ngô Tuấn Anh, Giám đốc bộ phận nghiên cứu BKAV cho biết, trong quá trình phân tích các mẫu virus khách hàng sử dụng Bkav Mobile Security, kẻ xấu tận dụng chính phần mềm từ các kho ứng dụng chính thống có đông người dùng. Trò chơi Fruit Ninja (ở Việt Nam thường gọi Chém hoa quả) là một ví dụ. File cài đặt của trò chơi này dễ dàng được tìm thấy trên chợ ứng dụng của Google. Kẻ xấu chỉ cần tải về, chèn thêm mã độc vào file mã nguồn của phần mềm. Việc này khá đơn giản nhờ sử dụng các công cụ được cung cấp phổ biến trên mạng. Phần mềm đã bị tiêm mã độc sau đó được tung lên chợ ứng dụng với tên giống hệt phần mềm "xịn”, và có thể hoạt động bình thường khi được tải về điện thoại. Do đó, người sử dụng không hề hay biết mình đã trở thành nạn nhân, ngay cả khi bị trừ tiền trong tài khoản do phần mềm giả mạo tự động gửi tin nhắn SMS đến đầu số tính phí. Như vậy, khi bạn tải một phần mềm có tên là Fruit Ninja, có thể "chém hoa quả” bình thường thì điều đó cũng không đảm bảo chắc chắn bạn đang sử dụng phần mềm "xịn”. 
 
Không quá ngạc nhiên khi đây là hình thức được kẻ xấu hay dùng, bởi việc tạo ra các phần mềm giả mạo chứa mã độc theo hình thức này là khá dễ dàng. Theo đó, kẻ xấu tự tạo một ứng dụng giả mạo có tên giống với ứng dụng nổi tiếng rồi đẩy lên Internet lừa người dùng tải về. Ứng dụng giả mạo này không có tính năng nào của phần mềm bị giả mạo, mà chỉ có chức năng duy nhất là gửi tin nhắn SMS đến đầu số tính phí. Nếu được cài lên điện thoại, phần mềm này sẽ tự động nhắn tin đến đầu số tính phí, sau đó tải ứng dụng gốc (ứng dụng bị giả mạo) và tiến hành cài đặt như bình thường. Theo đó, người sử dụng vẫn cài được ứng dụng mình muốn, tuy nhiên lúc này họ đã bị mất tiền oan mà không hề hay biết.
 
Cả 2 hình thức trên đều lợi dụng nhu cầu tìm kiếm và tải về các phần mềm nổi tiếng. Trong khi đó, việc tạo ra ứng dụng giả mạo lại khá dễ dàng. Chính vì vậy, hiện nay cứ có bất kỳ ứng dụng nào thu hút người sử dụng (ứng dụng mới ra, ứng dụng nổi tiếng…), ngay lập tức sẽ có hàng loạt phần mềm giả mạo ăn theo để "móc túi” người dùng. Bạn có thể dễ dàng kiểm chứng điều này bằng cách Google tên của một ứng dụng mới nổi, trong kết quả trả về sẽ ra hàng chục website lừa đảo theo 2 hình thức nói trên. 
 
Ngoài ra, theo ông Tuấn Anh, đơn giản nhưng chưa lúc nào hết nóng là các hình thức lừa đảo qua tin nhắn hay mượn điện thoại để cài trộm phần mềm. Đáng ngạc nhiên là dù đã có rất nhiều cảnh báo được truyền thông rộng rãi nhưng số nạn nhân của các hình thức lừa đảo mang tính truyền thống này lại chưa hề giảm.
 
Các đối tượng phát tán tin nhắn rác chỉ cần trang bị thiết bị viễn thông hỗ trợ nhiều SIM, được kết nối và điều khiển bằng phần mềm trên máy tính. Sau đó chuẩn bị một số nội dung thật mời gọi như "trúng thưởng”, "lô đề”, "xem bói”, "kết bạn”. Cuối cùng, chỉ cần một cú click chuột, hàng triệu tin nhắn rác sẽ được gửi đi và kẻ xấu chỉ cần ung dung ngồi đợi các nạn nhân bị sập bẫy. Thực tế cho thấy, cho dù tỷ lệ người nhận tin nhắn rác phản hồi lại có thể nhỏ, nhưng với chi phí khoảng 15.000 VNĐ/ 1 tin nhắn phản hồi, đây là nguồn siêu lợi nhuận và những kẻ phát tán spam vẫn có lãi lớn. Đây là lý do khiến cho vấn nạn spam ở Việt Nam đến nay chưa có hồi kết, thậm chí là ngày càng tăng cao.
 
Chính vì vậy, để phòng tránh nguy cơ mất tiền do cài phải phần mềm giả mạo có chứa mã độc, người dùng tuyệt đối không cài phần mềm từ nguồn không rõ ràng, đồng thời cẩn trọng khi kết nối điện thoại của mình với một máy tính mà không chắc máy tính đó có sạch virus hay không. 
 
Bên cạnh đó, các ngành chức năng cần quản lý thật nghiêm việc khai thác các đầu số dịch vụ. Nạn phát tán mã độc gửi tin nhắn tới đầu số tính phí có cùng bản chất với nạn móc túi người sử dụng qua tin nhắn rác, cuộc gọi rác, đều nhằm mục đích là để gửi tin hoặc gọi điện tới đầu số dịch vụ của CP (đối tác cung cấp nội dung của nhà mạng)…
 
Tuấn Việt

 

    Nguồn: daidoanket.vn

    BÌNH LUẬN

      BÌNH LUẬN CỦA BẠN

      M03-Honda Daklak
      ĐỐI TÁC
      Lên đầu trang Đặt làm trang chủ