04/01/2014 08:24

Tá hoả vì ứng dụng Android “độc” ngấm ngầm trừ tiền qua SMS

In bài viết

Tuy rất khó khăn để phát hiện được chính xác các ứng dụng, game Android gắn mã độc tự động gửi SMS “hút” tiền trong tài khoản điện thoại, tuy nhiên nếu cẩn trọng lưu ý đến một số vấn đề cơ bản, người dùng vẫn có thể hạn chế được rủi ro.

 
Các ứng dụng lừa đảo, rút tiền qua SMS thường núp bóng nội dung "người lớn" với hình ảnh đại diện gợi cảm, kích thích.
 
Ứng dụng độc "bòn tiền" qua SMS vây người dùng
 
Thời gian gần đây, ICTnews liên tiếp nhận được các ý kiến than phiền của người dùng smartphone, tablet chạy hệ điều hành Android về việc họ bị đủ loại ứng dụng, game gắn mã độc trên chợ ứng dụng của Việt Nam và nước ngoài tấn công, “ngấm ngầm” trừ tiền trong tài khoản thông qua tin nhắn SMS.
 
Trao đổi với ICTnews, chị Hải Yến (trú tại Định Công, Hà Nội), một nạn nhân của vấn nạn này bức xúc: "Tôi cũng từng cài ứng dụng đọc truyện miễn phí "Sieu quay Teppi" cho cậu con trai học lớp 3. Tuy nhiên, ngay sau khi tải về, trong máy tôi liền xuất hiện tin nhắn... từ trên trời rơi xuống, thông báo đã kích hoạt thành công từ tổng đài 87XX, đồng thời tài khoản cũng thấy bị trừ 15.000 đồng".
Tương tự trường hợp chị Yến, một nạn nhân nhận cũng được tin "đã kích hoạt thành công" từ trên trời rơi xuống từ đầu số 87XX sau khi tải truyện Doremon. Ảnh: GSM 
 
Còn trường hợp anh Nguyễn Đông (nhân viên một xưởng in tại Hà Nội), trong một lần "ham vui" cùng bạn bè anh đã cài ứng dụng "Sexy Clip..." từ kho ứng dụng Wap.xxx cho chiếc smartphone Acer. Ngay sau đó, kiểm tra tài khoản anh Đông thấy bị trừ 15.000 đồng, cho dù trước đó ứng dụng này không hề đưa ra thông báo trước (cũng qua tìm hiểu của ICTnews, nạn nhân bị tương tự như anh Nguyễn Đông khá phổ biến do muốn thử ứng dụng "đen" 18+).
 
Thậm chí, có nạn nhân trên diễn đàn công nghệ Tinhte.vn chỉ "ngã ngửa" phát hiện ra sự việc bị ngấm ngầm trừ tiền do sau khi cài ứng dụng, bỗng dưng nhận được tin nhắn SMS tổng đài nhà mạng báo về thông báo số tiền trong tài khoản... không đủ để kích hoạt dịch vụ trên tổng đài lừa tiền:
 
 
Ảnh: Tinhte.vn
 
Liên quan đến vấn nạn nói trên, ông Lê Văn Giáp, Giám đốc Điều hành kho ứng dụng ViMarket.vn cho hay, khoảng 2 năm trở lại đây có rất nhiều ứng dụng, game của nước ngoài và thậm chí là do chính nhà lập trình của Việt Nam phát triển đã gắn mã độc để lấy cắp thông tin người dùng, hoặc ngầm gửi tin nhắn SMS đến đầu số tổng đài có thu phí đã được khai báo từ trước để để trừ tiền trong tài khoản của người dùng với mức từ 10.000 - 15.000 đồng/SMS.
 
Ông Giáp cho hay, cùng với sự bùng nổ của hàng loạt kho ứng dụng trong và ngoài nước như Google Play, Mobogenie, Mobile Market, SlideME, Getjar, AndroidPIT App Center, Amazon Appstore…, thì hiện nay lượng ứng dụng và game dành cho hệ điều hành Android bị gắn mã độc cũng đang ngày càng bùng phát. Trong khi đó, hệ thống kiểm tra các ứng dụng “sạch” của các kho ứng dụng gần như không có.
 
Chung quan điểm, ông Sebastian Osmolski, Giám đốc Quốc gia của Amphonet, nhà phân phối Bitdefender tại Việt Nam đánh giá, hiện Android đang chiếm khoảng 60% thị phần hệ điều hành smartphone tại Việt Nam, các loại mã độc tấn công ứng dụng trên hệ điều hành này cũng đang tăng lên từng ngày tấn công người dùng Android.
 
Gần đây, hãng bảo mật Dr.Web của Nga cũng đã lên tiếng về việc họ đã phát hiện ứng dụng độc hại liên quan đến nội dung “người lớn” và ứng dụng nghe nhạc trực tuyến Zing MP3 trên Google Play do chính doanh nghiệp của Việt Nam tung ra để hại người dùng.
 
Giới phân tích nhận định, ứng dụng độc thường sử dụng hình ảnh khiêu gợi để kích thích người dùng như truyện 18+, ảnh 18+, ứng dụng xem phim người lớn…, hoặc những loại ứng dụng câu khách miễn phí như xem tivi online, phần mềm hiệu ứng chỉnh sửa ảnh, game cho trẻ em…
 
Thậm chí, cả các ứng dụng giả mạo sản phẩm “sạch”, đã tạo được thương hiệu để lừa người dùng nhẹ dạ tải về cài đặt (như giả mạo Zing MP3, Zalo). Trao đổi với ICTnews gần đây, ông Vương Quang Khải - Phó Tổng giám đốc VNG cho hay ứng dụng OTT Zalo của doanh nghiệp này cũng từng là nạn nhân, bị làm "nhái" và cài mã độc cho phép gửi SMS tự động để tung lên kho ứng dụng lừa người dùng.
 
Tự bảo vệ cách nào?
 
Ông Lê Văn Giáp, đại diện ViMarket (doanh nghiệp hiện đang theo đuổi mục tiêu xây dựng kho ứng sạch cho người dùng Android) cho rằng, cách nhận diện ứng dụng độc rất khó khăn với người dùng thông thường, bởi ngay cả giới chuyên môn cũng phải trải qua các khâu kiểm tra, phân tích bằng công cụ kỹ thuật.Tự bảo vệ cách nào?
 
Dù vậy, theo khuyến cáo của giới công nghệ, nếu cẩn trọng người dùng cũng có thể hạn chế và đề phòng chuyện bị trừ tiền oan.
 
Ví dụ, nên tìm kiếm và cân nhắc sử dụng các kho ứng dụng, game do thương hiệu uy tín phát triển để hạn chế rủi ro. Trước khi tải về nên tìm đọc cả phần bình luận của những người đã tải trước đó về ứng dụng (nằm ngay trên mục tải ứng dụng - PV) để tìm hiểu xem ứng dụng có "điều tiếng" gì không.
 
Về cách nhận diện ứng dụng độc bằng hình thức bên ngoài, như đề cập ở trên, ứng dụng độc thường sử dụng hình ảnh khiêu gợi để kích thích người dùng như hình ảnh các cô gái nóng bỏng, truyện 18+, ảnh 18+, ứng dụng xem phim người lớn…, người dùng không nên vì quá tò mò mà “cài bừa” trên máy.
 
Cùng đó, khi đã cài ứng dụng lên máy, người dùng không nên dễ dãi nhấp vào lựa chọn "Có", hoặc “Yes” khi một cửa sổ Pop-up hiện lên. Trong trường hợp cần thiết, nếu cảm thấy nghi ngờ thì nên nhanh tay xóa ứng dụng.
 
Theo thông tin được nhiều người dùng chia sẻ trên một số diễn đàn công nghệ, khi giao smartphone hay tablet có gắn SIM 3G cho trẻ nhỏ chơi, người lớn nên ngắt kết nối Internet (3G, Wi-Fi), chỉ để ở chế độ chơi offline để các ứng dụng không hiện ra các cửa sổ lừa người dùng bấm vào để trừ tiền.
thanh
từ khóa :
Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

Tiêu dùng thông minh 22:37

TP Hà Nội và Grab Việt Nam vừa ký kết Biên bản ghi nhớ nhằm thúc đẩy hỗ trợ các mục tiêu phát triển đô thị xanh, thông minh và thúc đẩy chuyển đổi số.

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Thời sự 21:21

(NLĐO) – Chủ tịch UBND TP Đà Nẵng giao Thanh tra thành phố kiểm tra điều kiện thụ lý đơn, báo cáo, đề xuất Chủ tịch UBND thành phố xử lý

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

Lao động 21:02

(NLĐO) - Dự thảo Luật BHXH sửa đổi đề xuất hỗ trợ đóng BHXH bắt buộc, cấp sổ điện tử và giảm tuổi hưởng trợ cấp hưu trí xã hội từ 75 xuống 70.

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

Sức khỏe 21:01

(NLĐO) - Trong hai ngày cuối tuần, ba trẻ đuối nước nhập viện, một em tử vong. Bác sĩ cho biết nhiều trường hợp bị sơ cứu sai, làm mất "thời gian vàng".

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

Tiêu dùng thông minh 19:39

In hộp giấy đựng bánh theo yêu cầu là lựa chọn phù hợp cho tiệm bánh, cửa hàng và doanh nghiệp cần bao bì đẹp, đúng kích thước, hỗ trợ quảng bá thương hiệu.

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

Sức khỏe 19:37

(NLĐO) - Một trường hợp ung thư bàng quang giai đoạn muộn về thói quen tự ý điều trị theo kinh nghiệm truyền miệng

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

Quốc tế 19:37

(NLĐO) - Bộ Ngoại giao Oman cho rằng trách nhiệm bảo đảm sự an toàn ở eo biển Hormuz thuộc về Iran.