Việt Nam trong "tầm ngắm" của tội phạm đánh cắp dữ liệu ngân hàng qua smartphone

08:41 13/03

Báo cáo toàn cầu của Kaspersky công bố tại MWC 2025 cho thấy, số vụ tấn công bằng mã độc Trojan trên smartphone tăng 196% năm 2024. Tại Việt Nam, xu hướng này còn nghiêm trọng hơn khi các chuyên gia ghi nhận hàng loạt vụ lừa đảo tinh vi nhắm vào người dùng ứng dụng ngân hàng.

Số vụ tấn công bằng mã độc Trojan trên smartphone đã tăng mạnh trong năm qua.

Báo động đỏ từ những con số biết nói

Theo báo cáo "Bức tranh toàn cảnh về mối đe dọa di động 2024" từ Kaspersky, số vụ tấn công bằng mã độc Trojan trên smartphone đã tăng 196% so với năm 2023. Đáng chú ý, tội phạm mạng đang thay đổi chiến thuật, chuyển sang phát tán mã độc hàng loạt để đánh cắp thông tin đăng nhập tài khoản ngân hàng. Theo đó, trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu, liên quan đến nhiều loại mã độc và phần mềm không mong muốn.

Trong đó, số vụ tấn công bằng Trojan trên các thiết bị Android đã tăng từ 420.000 vụ năm 2023 lên 1.242.000 vụ vào năm 2024. Đây là hình thức tội phạm mạng ngụy trang mã độc dưới dạng phần mềm hợp pháp để xâm nhập thiết bị và đánh cắp thông tin đăng nhập tài khoản ngân hàng trực tuyến, dịch vụ thanh toán điện tử và thẻ tín dụng của người dùng. Ông Anton Kivva, chuyên gia bảo mật tại Kaspersky cho hay: "Thay vì phát tán nhiều loại mã độc khác nhau như trước, tội phạm mạng hiện nay tập trung vào việc lan truyền một loại mã độc đến càng nhiều nạn nhân nhất có thể”.

Cơn ác mộng từ ứng dụng giả mạo bắt đầu từ tháng 3/2024khi 20 ứng dụng chứa mã độc SparkCat xuất hiện trên các kho tải không chính thức. Kaspersky xác nhận đây là loại Trojan đầu tiên vượt qua cơ chế kiểm duyệt của Apple và Google, ngụy trang dưới dạng ứng dụng đọc truyện, xem phim miễn phí. "SparkCat không chỉ đánh cắp OTP mà còn chụp lén màn hình khi người dùng nhập thông tin ngân hàng", ông Kivva giải thích.

Còn theo khảo sát của Bkav, 81% nạn nhân thừa nhận đã tải ứng dụng từ nguồn không rõ ràng.Báo cáo từ Bkav cho thấy, hơn 2.300 tài khoản ngân hàng bị xâm nhập chỉ trong 72 giờ khi người dùng tải ứng dụng giả mạo từ liên kết SMS được gửi hàng loạt.

Ngoài ra, hình thức tấn công SIM swapping cũng đang ngày càng gia tăng tại Việt Nam, đặc biệt nhắm vào khách hàng doanh nghiệp. Theo cảnh báo từ Cục An toàn Thông tin (VAIS), năm 2024, ước tính có 18% vụ lừa đảo ngân hàng qua điện thoại liên quan đến kỹ thuật chiếm quyền số điện thoại. Một ngân hàng lớn tại TP Hồ Chí Minhtừng ghi nhận thiệt hại 127 tỷ đồng từ vụ tấn công tương tự. Cụ thể, nhóm tội phạm này mạo danh nhân viên viễn thông, chiếm quyền số điện thoại của khách hàng doanh nghiệp để chuyển lậu tiền qua các tài khoản trung gian.

Báo cáo của VAIS cũng nhấn mạnh: "Tội phạm mạng lợi dụng thói quen tải ứng dụng từ nguồn không rõ ràng và sự thiếu cảnh giác của người dùng để phát tán mã độc". Cụ thể, 92% thiết bị bị tấn công sử dụng hệ điều hành Android phiên bản cũ (từ 8.0 trở xuống); 81% nạn nhân không cài đặt phần mềm bảo mật; 67% vụ việc bắt nguồn từ thói quen tải ứng dụng ngoài kho CH Play.

Nhận diện mã độc thế hệ mới

Theo các chuyên gia an ninh mạng, mã độc tài chính đang tiến hóa theo hướng kết hợp trí tuệ nhân tạo (AI) và công nghệ deepfake, tạo ra những cuộc tấn công đa tầng, khó phát hiện. Ông Anton Kivva, nhấn mạnh: "Mã độc BianLian phiên bản 2025 có khả năng phân tích thói quen gõ phím, thời gian nhập liệu, thậm chí áp lực ngón tay trên màn hình để tạo giao diện giả mạo hoàn hảo. Chúng tôi ghi nhận trường hợp nạn nhân nhập OTP 5 lần liên tiếp mà không nhận ra mình đang dùng ứng dụng giả".

Ngoài ra, các chuyên gia an ninh mạng cũng chỉ ra chiêu trò mới nhất của tội phạm là kết hợp deepfake giọng nói và AI phân tích thói quen. Theo đó, công nghệ AI được tích hợp để phân tích lịch sử giao dịch, từ đó đưa ra lời khuyên "cá nhân hóa" nhằm dụ dỗ chuyển tiền. Ví dụ điển hình là mã độc Fakemoney tạo chiến dịch đầu tư ảo với tỷ suất lợi nhuận "khủng", khiến hơn 5.000 người dùng Việt Nam mất tổng cộng 120 tỷ đồng trong năm 2024 (theo Bkav).

Đáng lo ngại hơn, Kaspersky phát hiện một số ứng dụng độc hại ẩn mình trong SDK (bộ công cụ phát triển phần mềm) của các nền tảng phổ biến như Zalo, Shopee. Chúng khai thác quyền truy cập vào danh bạ, tin nhắn, và âm thầm chèn mã độc vào quá trình cập nhật ứng dụng. "Công nghệ này khiến 89% người dùng không phân biệt được thật giả, ngay cả trên các kho ứng dụng chính thống", đại diện Kaspersky cảnh báo. Một xu hướng đáng sợ khác là lợi dụng sự tin tưởng vào các nền tảng quen thuộc. Tháng 6/2024, nhóm nghiên cứu của Viettel Cyber Security phát hiện mã độc Triada ẩn trong phiên bản WhatsApp giả mạo. Khi người dùng cài đặt, chúng chiếm quyền điều khiển Accessibility Services để đọc thông báo OTP và chuyển hướng sang trang đăng nhập giả. "Chúng tôi ghi nhận 1.200 thiết bị nhiễm mã độc này chỉ trong một tuần", đại diện Viettel cho biết.

Không dừng lại ở đó, các cuộc gọi deepfake giọng lãnh đạo ngân hàng đang trở thành công cụ lừa đảo hàng loạt. Theo khảo sát của VAIS năm 2024, 35% nạn nhân lừa đảo ngân hàng tại Việt Nam cho biết, họ nhận được cuộc gọi yêu cầu "xác minh giao dịch khẩn” từ số điện thoại lạ. Trong đó, 18% trường hợp ghi nhận giọng nói của kẻ lừa đảo giống hệt nhân viên ngân hàng mà họ thường giao dịch".

Ông Anton Kivva đúc kết: "Cảnh giác với mọi yêu cầu OTP, hãy xem chúng như kẻ trộm đang gõ cửa và không bao giờ mở nếu chưa xác minh; đồng thời nên cập nhật hệ điều hành thường xuyên, thiết bị chạy Android 10 trở lên có thể giảm 80% nguy cơ nhiễm mã độc. Cuối cùng, sử dụng xác thực đa lớp, dùng sinh trắc học (khuôn mặt, vân tay…) kết hợp hành vi (kiểu gõ phím, thao tác màn hình) để làm lá chắn hiệu quả”.

Để tránh bị đánh cắp tài khoản ngân hàng từ thiết bị smartphone, các chuyên gia khuyến nghịngười dùng tuyệt đối không nhấn vào liên kết lạ, dù tin nhắn hay email có vẻ "chính thống". Bkav nhấn mạnh, việc cập nhật hệ điều hành và chỉ tải ứng dụng từ kho uy tín. Còn Viettel Cyber Security đề xuất, triển khai công nghệ sinh trắc học đa yếu tố để ngăn mã độc chiếm quyền tài khoản.

Bkav và Viettel Cyber Security cũng dự báo về xu hướng tội phạm mạng, năm 2025 sẽ chứng kiến làn sóng tấn công nhắm vào thiết bị IoT (đồng hồ thông minh, hệ thống nhà thông minh). Đáng chú ý, mã độc có thể lây nhiễm qua Bluetooth hoặc WiFi, sau đó truy cập vào ứng dụng ngân hàng được liên kết với thiết bị. Theo đó, các chuyên gia an ninh mạng khuyến nghị ngành ngân hàng nên sử dụng công nghệ blockchain để xây dựng hệ thống xác thực phi tập trung.

Hiện nay, ngân hàng Techcombank đang thử nghiệm nền tảng giao dịch dựa trên blockchain, nơi mỗi giao dịch được mã hóa và xác minh bởi mạng lưới node độc lập. Theo ngân hàng này, hệ thống đã phát hiện 68% giao dịch lừa đảo nhờ phân tích hành vi, từ địa điểm đăng nhập đến thói quen nhập số tiền.

(Theo HBĐT)

 

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận
Đang phát:
Tiếp sóng Thời sự Đài THVN
Thời sự trưa 14/3/2025

CHƯƠNG TRÌNH TRUYỀN HÌNH 14/03/2025

05:30Giới thiệu chương trình trong ngày
05:35Tình khúc Belero
06:05Chương trình Tiếng Mường
06:20Phóng sự: Lạc Sơn thực hiện Nghị quyết số 18 của TW
06:30Thời sự sáng
06:55Chuyên mục Cải cách hành chính: Tỉnh Hòa Bình nâng cao chất lượng dịch vụ công
07:10Chuyên mục Quốc phòng toàn dân
07:20Chương trình Thiếu nhi
07:30Trang địa phương huyện Mai Châu
07:45Trang địa phương huyện Lạc Thủy
08:00Phim truyện: Sông phố nhà ghe T10
08:45Giới thiệu Văn bản pháp luật
08:50Phóng sự: Nhân rộng các mô hình tiêu biểu trong lĩnh vực nông nghiệp
09:05Tọa đàm: Chuyển đổi số - Những giá trị cho đồng bào DTTS
09:25Bạn của nhà nông
09:50Phóng sự: Lạc Thủy phát triển kinh tế rừng bền vững
10:00Phim truyện: Con gái ông trùm T5
10:45Chương trình Tiếng Thái
11:00Phim Sitcom: Trận chiến của những bác sĩ thực tập T673
11:15Tạp chí Thông tin kinh tế
11:30Chuyên mục Người cao tuổi: Người cao tuổi PTKT xóa đói giảm nghèo
11:45Thời sự trưa
12:00Phim truyện: Người tuyệt vời nhất T68
12:45Nhịp cầu âm nhạc
13:15Thế giới quanh ta
13:40Tạp chí Lao động công đoàn: Nâng cao vai trò tổ chức công đoàn cơ sở tại huyện Lương Sơn
13:50Phim Sitcom: Trận chiến của những bác sĩ thực tập T672
14:05Thế giới động vật
14:35 Chương trình Tiếng Thái
14:50Phóng sự: Nhu cầu người dân tiêm vác xin cúm mùa tăng cao
15:00Phim truyện: Chị em nhà Đông Các T27
15:45Thời sự chiều
16:00Bản tin thế thao
16:05Nhìn ra tỉnh bạn
16:35Phim tài liệu: Thiếu tướng Nguyễn Thị Định
17:00Có thể bạn chưa biết
17:20Chuyên mục Xây dựng Đảng: Các địa phương đẩy mạnh học tập và làm theo Bác
17:30Phim truyện: Người tuyệt vời nhất T47
18:15Chương trình Thiếu nhi
18:30Trang địa phương thành phố Hòa Bình
18:45Trang địa phương huyện Lương Sơn
19:00Tiếp sóng Thời sự Đài THVN
19:45Thời sự Hòa Bình tối
20:15Phóng sự: Các địa phương chăm sóc lúa vụ Chiêm Xuân
20:25Phim truyện: Con gái ông trùm T14
21:15Chương trình Tiếng Mường
21:30Phim truyện: Chị em nhà Đông Các T23
22:10Phóng sự: Vai trò của y tế học đường trong phòng chống dịch bênh
22:20Chuyên mục Pháp luật và đời sống: Vấn đề chấp hành pháp luật cho học sinh khi tham gia giao thông
22:30Thời sự Hòa Bình đêm
23:05Bản tin thể thao
23:10Phim truyện: Sông phố nhà Ghe T18
23:55 GTCT đêm

CHƯƠNG TRÌNH PHÁT THANH 14/03/2025

05:00Giới thiệu chương trình
05:05Chương trình Tiếng mường
05:30Chương trình Thời sự sáng
06:00Giới thiệu nối sóng (VOV)
09:03Nhịp sống đất Mường
09:30Chương trình phát thanh Đời sống xã hội
10:10Chuyên mục Diễn đàn vì trẻ em
10:20Chuyên mục Văn hoá Hòa Bình
10:30Chương trình tiếng Mường
11:00Chương trình Phát thanh Dòng chảy cuộc sống
11:30Chương trình Thời sự
12:00Giới thiệu nối sóng (VOV)
15:03Nhịp sống đất Mường
15:30Chương trình phát thanh Đời sống xã Hội
16:10Chuyên mục Số và đời sống
16:20Những bông hoa giữa đời thường
16:30Chuyên mục Văn hóa Hòa Bình
16: 40Chương trình Tiếng Thái
17:00Chương trình Thời sự chiều
17:30Chương trình Phát thanh Dòng chảy cuộc sống
18:00Chương trình Tiếng Mường
18:30Chương trình Thời sự chiều
19:00Đọc truyện giúp bạn: Hồng Lâu mộng
19:30Giới thiệu nối sóng (VOV)
21:30Văn hóa Hòa Bình
21:40Chuyên mục Số và đời sống
21:50Những bông hoa giữa đời thường
22:00 Chào cuối ngày
HÒA BÌNH
Weather Hoa binh
Mây rải rác
27°C
1.43m/s 76%
15/03
Weather Hoa binh
27°C
19°C
16/03
Weather Hoa binh
18°C
17°C
17/03
Weather Hoa binh
19°C
16°C