Thể thao

Cảnh giác với chiêu lừa đảo bằng ứng dụng dịch vụ công giả mạo

字号+ 作者:NEWS 来源:Ngoại Hạng Anh 2025-03-27 17:15:13 我要评论(0)

Chiêu lừa không mới nhưng hiệu quảTổng cục Thuế mới đây đã có cảnh báo đến cộng đồng doanh nghiệp vàcâu lạc bộ bóng đá chelseacâu lạc bộ bóng đá chelsea、、

Chiêu lừa không mới nhưng hiệu quả

Tổng cục Thuế mới đây đã có cảnh báo đến cộng đồng doanh nghiệp và người nộp thuế về thủ đoạn lừa đảo,ảnhgiácvớichiêulừađảobằngứngdụngdịchvụcônggiảmạcâu lạc bộ bóng đá chelsea sử dụng app giả mạo ứng dụng của cơ quan thuế để đánh cắp thông tin, tiền của người dân, doanh nghiệp.

“Một số đối tượng giả danh công chức thuế gọi điện cho người dân hướng dẫn truy cập vào đường link "gdtgov.cfd" tải app giả mạo Tổng cục Thuế để cập nhật căn cước công dân vào hồ sơ đăng ký kinh doanh. Có trường hợp các đối tượng giả danh cơ quan thuế để yêu cầu nộp thuế thu nhập cá nhân…”, cảnh báo của Tổng cục Thuế nêu.

Trước đó, vào đầu tháng 7, Cục An toàn thông tin, Bộ TT&TT đã chia sẻ với báo chí về việc phát hiện chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế. Tại thời điểm đó, trao đổi với PV VietNamNet, Giám đốc Kỹ thuật Công ty NCS Vũ Ngọc Sơn đã cho biết, quá trình hỗ trợ các cơ quan, tổ chức, NCS nhận thấy số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài phần mềm giả mạo có sự gia tăng, dù hình thức lừa đảo này không mới.

Cơ quan chức năng khuyến nghị người dân nâng cao cảnh giác để tránh trở thành nạn nhân của chiến dịch lừa đảo sử dụng app giả mạo. 

Ngày 21/7, Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã thông tin kết quả nghiên cứu chuyên sâu về chiến dịch tấn công lừa đảo có chủ đích sử dụng ứng dụng giả mạo tại Việt Nam. Theo doanh nghiệp an toàn thông tin mạng này, dấu hiệu đầu tiên của chiến dịch được phát hiện từ khoảng tháng 4/2023, với website giả mạo có tên miền của 1 cơ quan chức năng nhắm tới người dùng thiết bị di động, app “signed10336c.apk” được mời tải trên trang cũng là ứng dụng giả mạo.

Khi đó, hệ thống Viettel Threat Intelligence của VCS cũng đã ghi nhận các trường hợp nạn nhân bị lừa đảo bằng website  - app giả mạo cơ quan thuế. Các app giả mạo ứng dụng dịch vụ công như Cổng dịch vụ công quốc gia, Sức khỏe điện tử sau đó tiếp tục được hệ thống phát hiện.

Nhiều ứng dụng giả mạo các app cung cấp dịch vụ công đã được các đối tượng tạo lập để lừa người dùng. 

Các chuyên gia nhận định, trong chiến dịch lừa đảo có chủ đích nhắm vào người dùng tại Việt Nam, 2 hình thức lừa đảo là giả mạo cán bộ, cơ quan chức năng và cài đặt ứng dụng giả mạo độc hại trên thiết bị của người dùng đã được sử dụng kết hợp. Đây không phải là những hình thức lừa đảo mới, song vẫn rất hiệu quả.

“Một phần do quá trình chuyển đổi số, người dân cần cập nhật thông tin lên các nền tảng số, các đối tượng có thể lợi dụng điều này để xây dựng các kịch bản lừa đảo. Mặt khác, hiện vẫn còn nhiều người dân chưa nâng cao nhận thức về an toàn thông tin và bảo vệ dữ liệu cá nhân trên không gian mạng, từ đó tạo điều kiện cho các nhóm lừa đảo thực hiện hành vi tội phạm”, chuyên gia VCS phân tích.

Sơ đồ các bước được đối tượng lừa đảo thực hiện để chiếm đoạt thông tin, tiền của người dân. 

Bốn bước chính trong kịch bản lừa đảo được các nhóm đối tượng sử dụng gồm: Mạo danh cán bộ, viên chức cơ quan nhà nước yêu cầu nạn nhân hợp tác phục vụ công việc; hướng dẫn nạn nhân tải và cài đặt ứng dụng giả mạo; ứng dụng giả mạo kết nối và nhận lệnh từ máy chủ của nhóm tấn công; nhóm tấn công có thể theo dõi, đánh cắp từ xa dữ liệu trên thiết bị người dùng và từ đó dễ dàng chiếm đoạt tài sản của nạn nhân.

Chiến dịch lừa đảo dùng tới hơn 400 tên miền và 10 địa chỉ IP

Qua phân tích ứng dụng giả mạo “signed10336c.apk”, các chuyên gia VCS thấy rằng, app giả mạo được thiết kế tinh vi, dùng nhiều kỹ thuật che giấu, mã hoá, và sử dụng các phần mềm bên thứ 3 để xây dựng kết nối an toàn. Quá trình phân tích cũng cho thấy ứng dụng được phát triển qua nhiều phiên bản, chứng tỏ nhóm tấn công là những người có trình độ, am hiểu cả về quá trình xây dựng ứng dụng, lẫn việc tập trung thu thập thông tin, phân tích các ứng dụng ngân hàng, ví tiền điện tử trong máy người dùng để thực hiện hành vi tội phạm.

Đáng chú ý, danh sách tên các ứng dụng mà app giả mạo tập trung đánh cắp thông tin có liên quan đến tên của một số ứng dụng ngân hàng và ví tiền điện tử. “Trong mã nguồn của ứng dụng giả mạo, có tên các ứng dụng ngân hàng của nhiều nước, cho thấy có khả năng đây là chiến dịch nhắm tới người dùng ở nhiều quốc gia, trong đó có Việt Nam”, chuyên gia VCS thông tin.

Về hạ tầng phát tán ứng dụng giả mạo, nghiên cứu mới của VCS cho thấy, các trang phát tán app giả mạo thường có tên miền đuôi “.lol”, “.one”. Dựa vào các dấu hiệu nhận biết, hệ thống Viettel Threat Intelligence đã mở rộng điều tra và thu thập được hơn 400 tên miền và 10 địa chỉ IP liên quan đến chiến dịch tấn công lừa đảo sử dụng app giả mạo.

Trong đó, có những tên miền được đăng ký từ tháng 10/2022, các tên miền trong chiến dịch tấn công vào người dùng Việt Nam được đăng ký từ tháng 4/2023. Điều này cho thấy đây là một chiến dịch dài. Với mỗi giai đoạn của chiến dịch, nhóm tấn công tập trung vào một quốc gia nhất định, lên kịch bản lừa đảo, tìm hiểu ứng dụng ngân hàng của nước đó.

Để tránh trở thành nạn nhân của chiến dịch lừa đảo sử dụng app giả mạo, các chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ, tin nhắn có liên quan tới cán bộ, cơ quan chức năng. Không làm việc, không cung cấp thông tin cá nhân và cũng không làm theo các yêu cầu thông qua điện thoại. Đồng thời, liên hệ với các cơ quan chức năng, có thẩm quyền để xác minh về người gọi điện.

Người dùng cũng không nên truy cập, tải và cài đặt các ứng dụng trên điện thoại qua các đường dẫn hoặc những kênh không chính thống. Chỉ truy cập, tải và cài đặt ứng dụng chính thức thông qua Google Play và Apple Store, kiểm tra thông tin tác giả (nhà phát triển). Ngoài ra, khi phát hiện các website đảo, ứng dụng giả mạo, cần thông báo ngay với các cơ quan chức năng và cảnh báo mọi người xung quanh.

Bộ TT&TT phát động chiến dịch tuyên truyền về phòng chống lừa đảo trực tuyến

Bộ TT&TT phát động chiến dịch tuyên truyền về phòng chống lừa đảo trực tuyến

Chiến dịch “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến” được triển khai diện rộng từ ngày 23/6 đến ngày 23/7 dưới sự chủ trì, điều phối của Cục An toàn thông tin, Bộ TT&TT.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

“Đây là bức concept đầu tiên khi chúng tôi quyết định sẽ đưa bối cảnh của Far Cry 4 tới Nepal”, giám đốc thương hiệu Far Cry 4, Henri Guay nhận định. “Chúng tôi đã thử xây dựng khung cảnh như thế này dựa trên hình mẫu của ngôi đền Gansehthan tại Bharatpur, Nepal.”

Một nhóm nhỏ được cử tới Nepal giúp Ubisoft có cái nhìn từ tổng quan tới chi tiết về kiến trúc và vẻ đẹp tự nhiên tại vùng đất này. Ở khoảng cách như trong bức ảnh, bạn có thể thấy những cánh rừng cây Linh Sam Tây Tạng bạt ngàn. “Chúng tôi đã tìm hiểu kĩ kiến trúc và cố gắng hòa mình vào môi trường nơi đây”, Guay nói. “Từ bức ảnh gốc, chúng tôi đã tiến hành giảm nhiệt độ đi từ 5 tới 10 độ, làm cho nó có thêm chút tuyết và trông mát mẻ hơn.”

Ubisoft đã do dự khi chia sẻ khá nhiều các chi tiết về những dãy núi tại Kyrat. Tuy nhiên có lẽ game thủ nên biết rằng việc đưa công cụ leo núi như súng bắn dây thừng hay cái “bồ cào” cho dân leo núi sẽ giúp nhân vật chính, Ajaycó thể leo nên được những khu vực đẹp không tưởng.

Các khu “tiền đồn” là những thứ chắc chắn không thể thiếu trong Far Cry. Ngoài là khu vực checkpoint, game thủ có thể sẽ tìm được rất nhiều thứ ở đây, Trong suốt thời gian chơi, những khu vực này đóng vai trò là đài phát thanh tuyên truyền tư tưởng của kẻ độc tài – nhân vật phản diện chính, Pagan Min. May mắn thay, trong số những người tuyên truyền đó sẽ có người phản đối chế độ của hắn, đồng thời sẽ là người chỉ đường dẫn lối cho Ajay lật đổ tay độc tài này.

Bức concept trên miêu tả một trong số những ngôi đền trên sườn Himalayas. “Những khu vực như vậy giúp chúng tôi kiểm tra được xem, ánh sáng đã thực sự chân thực chưa”, Guay cho biết. “Trong Far Cry 4, đa số thời gian bạn sẽ lang thang ngoài trời, nhưng khi vào trong bóng tối mức độ tương phản sẽ tạo nhiều điều bất ngờ cho bạn.”

Các tháp phát thanh như trong Far Cry 3 sẽ được thay thế bằng tháp chuông trong Far Cry 4. Khi người chơi thực hiện hành động rung chuông, đồng nghĩa với khu vực đó đã được giải phóng. “Pagan Min đã tàn phá nền văn hóa ở đây, hắn cấm sử dụng tháp chuông và thay vào đó, hắn xây dựng những khu vực phát thanh để truyền bá tư tưởng của mình.”, Guay cho biết.

Kyrat có một lịch sử và nền văn hóa từ rất lâu đời. Xen giữa những cảnh sắc thiên nhiên tuyệt đẹp là những khu vực linh thiêng của đền chùa, miếu mạo nơi đây. Các nhà sản xuất đã cố gắng đưa toàn bộ chúng vào trong Far Cry 4. Nhưng bên cạnh đó, chắc chắn sẽ không thể thiếu được những trận chiến vô cùng khốc liệt giữa phe kháng chiến chống lại kẻ độc tài Pagan Min.

Far Cry 4chính thức được phát hành vào 18/11/2014trên cả PC và console.

Theo Game4v

" alt="Chiêm ngưỡng vẻ đẹp tuyệt vời của Far Cry 4" width="90" height="59"/>

Chiêm ngưỡng vẻ đẹp tuyệt vời của Far Cry 4