Giải trí

Cảnh giác với chiêu lừa đảo bằng ứng dụng dịch vụ công giả mạo

字号+ 作者:NEWS 来源:Công nghệ 2025-03-28 13:14:06 我要评论(0)

Chiêu lừa không mới nhưng hiệu quảTổng cục Thuế mới đây đã có cảnh báo đến cộng đồng doanh nghiệp vàlịch mu đálịch mu đá、、

Chiêu lừa không mới nhưng hiệu quả

Tổng cục Thuế mới đây đã có cảnh báo đến cộng đồng doanh nghiệp và người nộp thuế về thủ đoạn lừa đảo,ảnhgiácvớichiêulừađảobằngứngdụngdịchvụcônggiảmạlịch mu đá sử dụng app giả mạo ứng dụng của cơ quan thuế để đánh cắp thông tin, tiền của người dân, doanh nghiệp.

“Một số đối tượng giả danh công chức thuế gọi điện cho người dân hướng dẫn truy cập vào đường link "gdtgov.cfd" tải app giả mạo Tổng cục Thuế để cập nhật căn cước công dân vào hồ sơ đăng ký kinh doanh. Có trường hợp các đối tượng giả danh cơ quan thuế để yêu cầu nộp thuế thu nhập cá nhân…”, cảnh báo của Tổng cục Thuế nêu.

Trước đó, vào đầu tháng 7, Cục An toàn thông tin, Bộ TT&TT đã chia sẻ với báo chí về việc phát hiện chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Tại thời điểm đó, trao đổi với PV VietNamNet, Giám đốc Kỹ thuật Công ty NCS Vũ Ngọc Sơn đã cho biết, quá trình hỗ trợ các cơ quan, tổ chức, NCS nhận thấy số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài phần mềm giả mạo có sự gia tăng, dù hình thức lừa đảo này không mới.

Cơ quan chức năng khuyến nghị người dân nâng cao cảnh giác để tránh trở thành nạn nhân của chiến dịch lừa đảo sử dụng app giả mạo. 

Ngày 21/7, Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã thông tin kết quả nghiên cứu chuyên sâu về chiến dịch tấn công lừa đảo có chủ đích sử dụng ứng dụng giả mạo tại Việt Nam. Theo doanh nghiệp an toàn thông tin mạng này, dấu hiệu đầu tiên của chiến dịch được phát hiện từ khoảng tháng 4/2023, với website giả mạo có tên miền của 1 cơ quan chức năng nhắm tới người dùng thiết bị di động, app “signed10336c.apk” được mời tải trên trang cũng là ứng dụng giả mạo.

Khi đó, hệ thống Viettel Threat Intelligence của VCS cũng đã ghi nhận các trường hợp nạn nhân bị lừa đảo bằng website  - app giả mạo cơ quan thuế. Các app giả mạo ứng dụng dịch vụ công như Cổng dịch vụ công quốc gia, Sức khỏe điện tử sau đó tiếp tục được hệ thống phát hiện.

Nhiều ứng dụng giả mạo các app cung cấp dịch vụ công đã được các đối tượng tạo lập để lừa người dùng. 

Các chuyên gia nhận định, trong chiến dịch lừa đảo có chủ đích nhắm vào người dùng tại Việt Nam, 2 hình thức lừa đảo là giả mạo cán bộ, cơ quan chức năng và cài đặt ứng dụng giả mạo độc hại trên thiết bị của người dùng đã được sử dụng kết hợp. Đây không phải là những hình thức lừa đảo mới, song vẫn rất hiệu quả.

“Một phần do quá trình chuyển đổi số, người dân cần cập nhật thông tin lên các nền tảng số, các đối tượng có thể lợi dụng điều này để xây dựng các kịch bản lừa đảo. Mặt khác, hiện vẫn còn nhiều người dân chưa nâng cao nhận thức về an toàn thông tin và bảo vệ dữ liệu cá nhân trên không gian mạng, từ đó tạo điều kiện cho các nhóm lừa đảo thực hiện hành vi tội phạm”, chuyên gia VCS phân tích.

Sơ đồ các bước được đối tượng lừa đảo thực hiện để chiếm đoạt thông tin, tiền của người dân. 

Bốn bước chính trong kịch bản lừa đảo được các nhóm đối tượng sử dụng gồm: Mạo danh cán bộ, viên chức cơ quan nhà nước yêu cầu nạn nhân hợp tác phục vụ công việc; hướng dẫn nạn nhân tải và cài đặt ứng dụng giả mạo; ứng dụng giả mạo kết nối và nhận lệnh từ máy chủ của nhóm tấn công; nhóm tấn công có thể theo dõi, đánh cắp từ xa dữ liệu trên thiết bị người dùng và từ đó dễ dàng chiếm đoạt tài sản của nạn nhân.

Chiến dịch lừa đảo dùng tới hơn 400 tên miền và 10 địa chỉ IP

Qua phân tích ứng dụng giả mạo “signed10336c.apk”, các chuyên gia VCS thấy rằng, app giả mạo được thiết kế tinh vi, dùng nhiều kỹ thuật che giấu, mã hoá, và sử dụng các phần mềm bên thứ 3 để xây dựng kết nối an toàn. Quá trình phân tích cũng cho thấy ứng dụng được phát triển qua nhiều phiên bản, chứng tỏ nhóm tấn công là những người có trình độ, am hiểu cả về quá trình xây dựng ứng dụng, lẫn việc tập trung thu thập thông tin, phân tích các ứng dụng ngân hàng, ví tiền điện tử trong máy người dùng để thực hiện hành vi tội phạm.

Đáng chú ý, danh sách tên các ứng dụng mà app giả mạo tập trung đánh cắp thông tin có liên quan đến tên của một số ứng dụng ngân hàng và ví tiền điện tử. “Trong mã nguồn của ứng dụng giả mạo, có tên các ứng dụng ngân hàng của nhiều nước, cho thấy có khả năng đây là chiến dịch nhắm tới người dùng ở nhiều quốc gia, trong đó có Việt Nam”, chuyên gia VCS thông tin.

Về hạ tầng phát tán ứng dụng giả mạo, nghiên cứu mới của VCS cho thấy, các trang phát tán app giả mạo thường có tên miền đuôi “.lol”, “.one”. Dựa vào các dấu hiệu nhận biết, hệ thống Viettel Threat Intelligence đã mở rộng điều tra và thu thập được hơn 400 tên miền và 10 địa chỉ IP liên quan đến chiến dịch tấn công lừa đảo sử dụng app giả mạo.

Trong đó, có những tên miền được đăng ký từ tháng 10/2022, các tên miền trong chiến dịch tấn công vào người dùng Việt Nam được đăng ký từ tháng 4/2023. Điều này cho thấy đây là một chiến dịch dài. Với mỗi giai đoạn của chiến dịch, nhóm tấn công tập trung vào một quốc gia nhất định, lên kịch bản lừa đảo, tìm hiểu ứng dụng ngân hàng của nước đó.

Để tránh trở thành nạn nhân của chiến dịch lừa đảo sử dụng app giả mạo, các chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ, tin nhắn có liên quan tới cán bộ, cơ quan chức năng. Không làm việc, không cung cấp thông tin cá nhân và cũng không làm theo các yêu cầu thông qua điện thoại. Đồng thời, liên hệ với các cơ quan chức năng, có thẩm quyền để xác minh về người gọi điện.

Người dùng cũng không nên truy cập, tải và cài đặt các ứng dụng trên điện thoại qua các đường dẫn hoặc những kênh không chính thống. Chỉ truy cập, tải và cài đặt ứng dụng chính thức thông qua Google Play và Apple Store, kiểm tra thông tin tác giả (nhà phát triển). Ngoài ra, khi phát hiện các website đảo, ứng dụng giả mạo, cần thông báo ngay với các cơ quan chức năng và cảnh báo mọi người xung quanh.

Bộ TT&TT phát động chiến dịch tuyên truyền về phòng chống lừa đảo trực tuyến

Bộ TT&TT phát động chiến dịch tuyên truyền về phòng chống lừa đảo trực tuyến

Chiến dịch “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến” được triển khai diện rộng từ ngày 23/6 đến ngày 23/7 dưới sự chủ trì, điều phối của Cục An toàn thông tin, Bộ TT&TT.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Chủ tịch Quốc hội nhấn mạnh.

Chủ tịch Quốc hội Trần Thanh Mẫn. (Ảnh: Duy Linh)

Chủ tịch Quốc hội Trần Thanh Mẫn. (Ảnh: Duy Linh)

Theo Chủ tịch Quốc hội, Kỳ họp thứ 8 của Quốc hội đã đi được 2/3 thời gian và đang diễn ra đúng theo đúng yêu cầu đổi mới, kịp thời tháo gỡ khó khăn, vướng mắc, khắc phục các điểm nghẽn, khơi thông nguồn lực, tập trung cao độ phục vụ phát triển kinh tế - xã hội và nâng cao đời sống của Nhân dân.

Chủ tịch Quốc hội nêu rõ, tinh thần phát biểu của Tổng Bí thư Tô Lâm tại phiên khai mạc kỳ họp và văn bản của Chủ tịch Quốc hội về đổi mới trong xây dựng pháp luật đã được đại biểu Quốc hội đồng thuận, đánh giá cao.

Trong phần góp ý của các đại biểu Quốc hội thể hiện tinh thần luật chỉ quy định những vấn đề thuộc thẩm quyền của Quốc hội, không luật hóa các nội dung thuộc thông tư, nghị định; tăng cường phân cấp, phân quyền, cắt giảm, đơn giản hóa thủ tục hành chính.

Từ đó tạo điều kiện thuận lợi và giao quyền chủ động, linh hoạt cho Chính phủ trong quá trình tổ chức thực hiện luật, gắn việc xây dựng luật và tổ chức thi hành luật đạt hiệu quả cao nhất trong thời gian tới.

"Chính vì thế, nhiều dự thảo luật đã giảm đáng kể các điều, khoản. Ví dụ như dự thảo Luật Đầu tư công giảm 9 điều; 1 Luật sửa 4 luật giảm 6 điều; Luật Việc làm giảm 36 điều; Luật Nhà giáo giảm 21 điều… Cắt đi những phần mà thông tư, nghị định hướng dẫn và chỉ quy định theo thẩm quyền của Quốc hội", Chủ tịch Quốc hội nói.

Chủ tịch Quốc hội đánh giá không khí nghị trường, các cuộc thảo luận ở tổ sôi nổi, dân chủ, thẳng thắn, sâu sắc, phản ánh khách quan, toàn diện những vấn đề thực tiễn.

Kết thúc đợt 1, Quốc hội thông qua các nghị quyết về công tác nhân sự và 3 nghị quyết, cho ý kiến đối với 19/22 dự án luật, dự thảo nghị quyết quy phạm pháp luật dự kiến sẽ trình Quốc hội thông qua tại đợt 2.

"Có thể nhận xét, đợt 1 của kỳ họp đạt được nhiều kết quả quan trọng, các nội dung chuẩn bị kỹ lưỡng, được đại biểu Quốc hội đánh giá cao", ông Trần Thanh Mẫn nói.

Trong 2 ngày làm việc của phiên họp thứ 39, Chủ tịch Quốc hội nêu rõ, Ủy ban Thường vụ Quốc hội thực hiện 12 nội dung gồm xem xét, cho ý kiến với 9 dự án luật sẽ trình Quốc hội xem xét, thông qua tại đợt 2 kỳ họp và 3 nội dung khác thuộc thẩm quyền.

Nếu có phát sinh vấn đề phức tạp, còn nhiều ý kiến khác nhau trên cơ sở đề nghị của cơ quan chủ trì thẩm tra, Ủy ban Thường vụ Quốc hội có thể bố trí xem xét các nội dung này vào thời gian dự phòng ngày 19/11.

Chủ tịch Quốc hội đề nghị các cơ quan của Quốc hội tiếp tục phối hợp chặt chẽ với các cơ quan của Chính phủ, kịp thời báo cáo để nêu những nội dung thực sự cần thiết, các vấn đề cần xin ý kiến để Ủy ban Thường vụ Quốc hội tập trung thảo luận.

Với một số nội dung có thể được thông qua tại kỳ họp thứ 8 theo quy trình tại một kỳ họp nếu đủ điều kiện như Luật Dữ liệu; Luật Điện lực (sửa đổi); Luật Đầu tư công (sửa đổi)...

"Đề nghị các cơ quan chủ trì nội dung thể hiện quan điểm rõ ràng có bảo đảm đủ điều kiện để trình Quốc hội thông qua tại đợt 2 hay chưa, làm cơ sở để Ủy ban Thường vụ Quốc hội cân nhắc, xem xét", Chủ tịch Quốc hội nói thêm.

Anh Văn" alt="Chủ tịch Quốc hội: Trung ương phải gương mẫu đi đầu trong tinh gọn bộ máy" width="90" height="59"/>

Chủ tịch Quốc hội: Trung ương phải gương mẫu đi đầu trong tinh gọn bộ máy

Ảnh minh họa: Hoàng Hà

Theo thông tin từ UBND TP Hà Nội, chương trình bồi dưỡng áp dụng phương pháp giảng dạy và học tập tích cực, lý thuyết kết hợp với trao đổi thảo luận theo nhóm nhằm phát huy tư duy sáng tạo của người học.

Người học cũng sẽ được thực hành xây dựng giáo án ứng dụng công nghệ thông tin trong giảng dạy các kĩ năng nghe, nói, đọc, viết; tiến hành trao đổi kinh nghiệm về tổ chức các hoạt động dạy học kĩ năng.

Quá trình học tập, học viên có thể nghiên cứu trước các chủ đề cần quan tâm để tiếp thu bài giảng hiệu quả hơn. Chương trình có kết hợp lý thuyết với thực tế giảng dạy. Học viên được áp dụng công nghệ thông tin vào thực tế, được tới tham dự trực tiếp các giờ giảng của giáo viên nước ngoài sử dụng kĩ thuật giảng dạy hiện đại ở các trường học, phù hợp với đối tượng học viên.

UBND TP Hà Nội giao Sở GD-ĐT căn cứ chương trình được phê duyệt, phối hợp với cơ sở đào tạo có năng lực, thẩm quyền để biên soạn tài liệu và tổ chức bồi dưỡng đảm bảo chất lượng, hiệu quả, đúng quy định.

Sở GD-ĐT Hà Nội sẽ chịu trách nhiệm báo cáo UBND TP và cơ quan có thẩm quyền khi tổ chức các lớp bồi dưỡng tại nước ngoài theo các quy định về đào tạo, bồi dưỡng tại nước ngoài.

Hà Nội đào tạo IELTS cho hơn 3.600 giáo viên tiếng Anh

Hà Nội đào tạo IELTS cho hơn 3.600 giáo viên tiếng Anh

Thông tin được đưa ra tại hội nghị tổng kết năm học 2021-2022, phương hướng và nhiệm vụ trọng tâm năm học 2022-2023 do Sở GD-ĐT Hà Nội tổ chức sáng 15/8." alt="Hà Nội cho giáo viên đạt IELTS từ 6.5 đi bồi dưỡng ở nước ngoài" width="90" height="59"/>

Hà Nội cho giáo viên đạt IELTS từ 6.5 đi bồi dưỡng ở nước ngoài

{keywords}Mã độc ngụy trang thông tin về virus Corona mới đây vừa được xác định có khả năng tiếp tay cho việc chiếm quyền điều khiển web. 

Những thông tin mới nhất cho thấy, các mã độc này được kẻ xấu phát tán nhằm mục đích chiếm quyền điều khiển website mà nạn nhân đang sở hữu. Thông tin này vừa được cảnh báo bởi Công ty CP An ninh mạng Việt Nam. 

Đơn vị này đã phát đi cảnh báo về lỗ hổng bảo mật Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress. Nguy cơ từ lỗ hổng này là nó sẽ giúp tin tặc chiếm quyền quản trị website để thực hiện các mã lệnh từ xa. Với lỗ hổng này, tin tặc có thể điều khiển máy chủ và triển khai các hoạt động trái phép gây ảnh hưởng cho doanh nghiệp. 

Lỗ hổng CSRF được phát hiện vào đầu tháng 2/2020 và được gắn mã CVE-2020-8417. Đây là một loại mã định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới và được cung cấp bởi MITRE - một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ. 

Để khai thác lỗ hổng này, tin tặc sẽ tạo đường link chứa mã khai thác và lừa người quản trị truy cập đường link đó. Một trong các cách thức mà kẻ xấu sử dụng là thông qua chính các tập tin có nội dung hướng dẫn cách bảo vệ mọi người khỏi virus Corona. 

Khi người quản trị truy cập vào đường link này lúc đang đăng nhập vào Wordpress, một tài khoản quản trị xấu sẽ được thêm vào hệ thống quản trị website mà người dùng không được thông báo. Từ đây, tin tặc thực hiện xóa quyền quản trị của nạn nhân, thêm vào đó chúng cũng tiến hành việc thay đổi toàn bộ thông tin website.

{keywords}
 

Sau khi đã thu được tài khoản này, tin tặc sẽ thực thi mã lệnh từ xa (RCE) qua chức năng chỉnh sửa mã nguồn của Wordpress nhằm chiếm quyền điều khiển máy chủ. Qua đó, tin tặc có thể thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công. Theo các chuyên gia, Code Snippets trước phiên bản 2.14.0 đều bị ảnh hưởng.

WordPress là một mã nguồn mở bằng ngôn ngữ PHP để hỗ trợ xây dựng và phát triển website. Đây là nền tảng phổ biến vì dễ sử dụng, nhiều tính năng hữu ích mà nổi bật là Code Snippets - tính năng mở rộng rất tiện ích trên Wordpress giúp chèn trực tiếp các đoạn mã vào các tập tin giao diện. Hiện nay, trên thế giới, ước tính có hơn 60% website sử dụng CMS là Wordpress. Trong đó có khoảng 200.000 website cài đặt Code Snippets.

Do đó, khuyến nghị được đưa ra là quản trị viên của các website cần cân nhắc trước khi truy cập những đường link lạ. Bên cạnh đó, cần cập nhật ngay phiên bản plugin Code Snippets mới nhất để khắc phục lỗ hổng này.

Trọng Đạt

" alt="Chiếm quyền điều khiển web bằng mã độc ngụy trang thông tin virus Corona" width="90" height="59"/>

Chiếm quyền điều khiển web bằng mã độc ngụy trang thông tin virus Corona