Theo thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong khoảng hơn 1 tuần trở lại đây, trên không gian mạng Việt Nam đang xuất hiện một chiến dịch lừa người dân cài đặt các ứng dụng giả mạo, nhằm mô phỏng ứng dụng của Chính phủ và Tổng cục Thuế…
Ứng dụng giả mạo về thuế, khi được cài đặt lên thiết bị của nạn nhân, sẽ không gây sự chú ý và lấy cắp thông tin cá nhân, bao gồm cả thông tin tài khoản ngân hàng, với mục đích chiếm đoạt tài sản (Ảnh: Tổng cục Thuế)
Theo đại diện Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông, sau khi thuyết phục người dùng tải, cung cấp quyền cho ứng dụng giả mạo, những kẻ lừa đảo sẽ đánh cắp thông tin đăng nhập tài khoản ngân hàng và có thể kiểm soát điện thoại của nạn nhân.
Nhóm kẻ gian lừa đảo đã tận dụng 195 hệ thống khác nhau để thực hiện hành vi lừa đảo. Ban đầu, chúng sẽ liên hệ qua điện thoại, Zalo, Facebook... để mời nạn nhân đến Cơ quan Thuế hoặc Công an để xác minh danh tính điện tử.
Sau đó, buộc người dùng tải xuống ứng dụng giả mạo và hướng dẫn cài đặt và đồng ý cho ứng dụng này có toàn quyền truy cập và đọc dữ liệu cá nhân, bao gồm cả tin nhắn.
Nếu người dùng chấp nhận, kẻ gian sẽ có thể từ xa kiểm soát và theo dõi điện thoại của nạn nhân, với mục tiêu chính là lấy thông tin đăng nhập của tài khoản ngân hàng.
Các chuyên gia từ Cục An toàn thông tin khuyến cáo người dùng không nên tải các ứng dụng không rõ nguồn gốc. Họ nên kiểm chứng thông qua các kênh chính thống bằng cách gọi điện thoại tới sở Thuế hoặc cơ quan Công an địa phương.
Khi có nhu cầu sử dụng các ứng dụng, người dân chỉ nên tải từ các kho ứng dụng đáng tin cậy như CHPlay (Google Play Store) và App Store. Đồng thời, không bao giờ được cấp quyền toàn quyền điều khiển thiết bị cho bất kỳ ứng dụng nào.
Trong cuộc chiến lừa đảo ứng dụng, nhóm tội phạm đã sử dụng hầu hết 195 hệ thống khác nhau để gian lận người dân (Hình ảnh minh họa)
Cách đây không lâu, Tổng cục Thuế đã cảnh báo rằng có kẻ xấu giả mạo nhân viên hướng dẫn người dân cài đặt một ứng dụng độc hại để đánh cắp tiền từ tài khoản ngân hàng.
Về cơ bản, hình thức lừa đảo này không mới nhưng kẻ gian đã áp dụng phương pháp tinh vi hơn bằng cách lừa dân cài đặt ứng dụng giả mạo của cơ quan nhà nước, yêu cầu cấp quyền để kiểm soát điện thoại. Vì vậy, Cục thuế nhắc nhở dân nên cẩn trọng khi cài đặt ứng dụng mới trên điện thoại và đọc kỹ những quyền mà ứng dụng yêu cầu.
Thông thường, các ứng dụng giả mạo sẽ yêu cầu cấp các quyền không hợp lý như xem màn hình, điều khiển màn hình, thu thập dữ liệu cá nhân,... Cục thuế cũng khuyến cáo dân nên tải ứng dụng của ngành thuế trên Google Play Store và App Store, tránh tải từ các nơi thứ ba hoặc nhấn vào các liên kết lạ.
Người đóng thuế khi sử dụng các ứng dụng của ngành thuế được phát triển thông qua ứng dụng trên các thiết bị thông minh như Etax Mobile, Tra cứu hóa đơn, HCMTax... nên chỉ tải và truy cập vào ứng dụng chính thức thông qua Google Play (đối với hệ điều hành Android) và Apple Store (đối với hệ điều hành iOS) và kiểm tra thông tin tác giả (nhà phát triển).