ผู้ใช้หลายรายสูญเสียเงินในบัญชีธนาคารของตนอย่างกะทันหันหลังจากดาวน์โหลดแอปพลิเคชันแปลกๆ และผู้เชี่ยวชาญได้แสดงวิธีการสร้างเลเยอร์ป้องกันให้กับโทรศัพท์ ซึ่งจะทำให้ปลอดภัยเมื่อโอนเงินผ่านมือถือ
จากรายงานด้านความปลอดภัยข้อมูลประจำปี 2023 ของ Kaspersky พบว่าจำนวนการโจมตีด้วยมัลแวร์ที่ขโมยบัญชีธนาคารของผู้ใช้บนอุปกรณ์พกพาเพิ่มขึ้น 30% จากจำนวนมัลแวร์ที่กำหนดเป้าหมายโทรศัพท์มือถือทั้งหมด 33.8 ล้านรายการ หลายประเทศพบว่ามัลแวร์ที่กำหนดเป้าหมายบัญชีธนาคารเพิ่มขึ้นเกือบ 300% โดยมัลแวร์ที่มุ่งเน้นโจมตีโทรศัพท์ Android นั้นจัดอยู่ในกลุ่ม Trojan-Banker.AndroidOS
เมื่อเร็ว ๆ นี้ ในเวียดนาม กลุ่มอาชญากรได้ใช้ประโยชน์จากช่วงเวลาที่ผู้คนจำเป็นต้องลงทะเบียนและยืนยันข้อมูลประจำตัวส่วนบุคคลผ่านแอปพลิเคชัน VneID เพื่อสร้างแอปพลิเคชันปลอมที่มีลักษณะคล้ายกัน และใช้กลอุบายเพื่อล่อ "เหยื่อ" ให้ติดตั้งแอปพลิเคชันดังกล่าว โดยควบคุมโทรศัพท์ของเหยื่อและโอนเงิน หลอกลวงญาติของเหยื่อโดยใช้ข้อมูลในรายชื่อติดต่อ...
ตัวเลขดังกล่าวพุ่งสูงขึ้นในไตรมาสแรกของปี 2024 เมื่อ Kaspersky Security Network บันทึกการโจมตีด้วยมัลแวร์ที่กำหนดเป้าหมายโทรศัพท์มือถือจำนวน 10.1 ล้านครั้ง ซึ่งถูกบล็อกโดยแอปพลิเคชัน Kaspersky Mobile Security โดยเฉพาะอย่างยิ่ง ระบบตรวจสอบความปลอดภัยของข้อมูลแสดงให้เห็นว่าแอปพลิเคชัน KMS ป้องกันการติดตั้งแอปพลิเคชันที่เป็นอันตรายจำนวน 389,000 รายการบนอุปกรณ์ของผู้ใช้ โดย 11,729 รายการเป็นแอปพลิเคชันที่มีมัลแวร์โทรจันที่เชี่ยวชาญในการขโมยข้อมูลบัญชีธนาคาร และ 1,990 รายการเป็นแรนซัมแวร์
เมื่อมัลแวร์โทรจันเข้าสู่โทรศัพท์ของผู้ใช้ มัลแวร์จะขโมยข้อมูลส่วนตัว ข้อมูลบัญชีธนาคาร และดาวน์โหลดมัลแวร์ประเภทอื่นๆ เช่น คีย์ล็อกเกอร์โดยไม่ให้เหยื่อทราบ มัลแวร์จะบันทึกการทำงานและกิจกรรมทั้งหมดของผู้ใช้บนโทรศัพท์ และส่งข้อมูลดังกล่าวไปยังอาชญากรไซเบอร์โดยไม่แจ้งให้ทราบ
นาย Ngo Tran Vu กรรมการบริษัท NTS Security กล่าวว่า “มิจฉาชีพสร้างแอปพลิเคชันยอดนิยมและแจกจ่ายให้ผู้ใช้ที่ต้องการใช้แอปพลิเคชันละเมิดลิขสิทธิ์จากช่องทางชุมชนหรือเครือข่ายการแชร์ฟรี เนื่องจากพวกเขาต้องการใช้แอปพลิเคชันละเมิดลิขสิทธิ์ ผู้ใช้จึงมักตกลงที่จะลบชั้นการป้องกันของ Android และติดตั้งแอปพลิเคชัน APK ละเมิดลิขสิทธิ์เหล่านี้ โดยไม่รู้ว่าตนเองได้ติดตั้งมัลแวร์ไว้ในโทรศัพท์ด้วย”
“แอปปลอมไม่สามารถอนุมัติให้ใช้ได้กับ Google Play หรือ Apple App Store ดังนั้นผู้หลอกลวงจึงต้องหลอกเหยื่อโดยปลอมตัวเป็นเจ้าหน้าที่ตำรวจแล้วโทรหาเหยื่อโดยตรงเพื่อขอให้ติดตั้ง VneID ปลอม จากนั้นจึงส่งไฟล์ติดตั้งให้ทาง Zalo Chat” นาย Ngo Tran Vu กล่าว
“แอปพลิเคชัน VNeID ปลอมจะขอสิทธิ์การเข้าถึงระดับสูง รวมถึงการอ่านข้อมูลส่วนบุคคลและการอ่านข้อความที่มีรหัส OTP ที่ธนาคารส่งให้กับลูกค้าเพื่อยืนยันการโอนเงิน ดังนั้น ผู้ฉ้อโกงจึงควบคุมแอปพลิเคชันบัญชีธนาคารและโอนเงินได้อย่างรวดเร็ว”
นาย Ngo Tran Vu เชื่อว่าผู้ใช้สามารถป้องกันอันตรายเหล่านี้ได้โดยทำดังนี้: สร้างกรอบความคิดที่จำไว้เสมอว่า "อุปกรณ์ใดก็ตามที่จัดเก็บข้อมูลทางการเงินและข้อมูลส่วนตัวจะต้องได้รับการปกป้องและรักษาความปลอดภัย" โทรศัพท์มือถือยังต้องได้รับการปกป้องจากมัลแวร์ เช่น คอมพิวเตอร์ (พีซี) สร้างความตระหนักด้านความปลอดภัยอยู่เสมอโดยการอัปเดตข้อมูลและข่าวสาร อัปเดตคำเตือนจากหน่วยงานตำรวจ กรม และหน่วยงานต่างๆ เป็นประจำ ระวังกลอุบายของมิจฉาชีพเพื่อล่อลวงให้ติดตั้งแอปพลิเคชันปลอม แอปพลิเคชันเช่น VNeID หรือ VssID ดาวน์โหลดโดยตรงจากเจ้าของ Google Play และ Apple App Store ใช้โซลูชันด้านความปลอดภัย เช่น Kaspersky Mobile Security สำหรับโทรศัพท์ Android หรือ iPhone เพื่อป้องกันมัลแวร์ ล็อกแอปพลิเคชัน และปกป้องข้อมูลส่วนตัวได้อย่างมีประสิทธิภาพ... และจำกฎ "ช้าลงและตรวจสอบ" เมื่อพบสิ่งน่าสงสัย...
คิม ทันห์
ที่มา: https://www.sggp.org.vn/tao-la-chan-cho-dien-thoai-truoc-phan-mem-gia-mao-danh-cap-tien-trong-tai-khoan-post749393.html
การแสดงความคิดเห็น (0)