VNEID: Khi Sự An Toàn Cá Nhân Bị Đe Dọa - FPT IS

VNEID: Khi Sự An Toàn Cá Nhân Bị Đe Dọa

Trong bối cảnh số hóa mạnh mẽ tại Việt Nam, việc sử dụng ứng dụng định danh điện tử VNEID đã trở thành một phần quan trọng trong cuộc sống hàng ngày của nhiều người dân. Tuy nhiên, cùng với sự tiện lợi mà ứng dụng này mang lại, cũng xuất hiện những hoạt động giả mạo nhằm lợi dụng sự tin tưởng của người dùng để thực hiện các hành vi phạm pháp. Những kẻ lừa đảo không chỉ lấy cắp thông tin cá nhân mà còn lừa đảo tài sản của người dùng thông qua các phương thức tinh vi và đa dạng.

Một trong những cách phổ biến nhất mà kẻ giả mạo sử dụng là gửi email hoặc tin nhắn giả mạo đến người dùng. Những tin nhắn này thường chứa liên kết hướng dẫn cài đặt hoặc cập nhật ứng dụng VNEID không chính thức. Người dùng, nếu không cảnh giác, có thể dễ dàng bị lừa và cài đặt ứng dụng giả mạo mà không hề hay biết.

Ngoài ra, kẻ lừa đảo còn phát triển và phân phối ứng dụng giả mạo trên các cửa hàng ứng dụng không chính thức. Những ứng dụng này thường được thiết kế giống hệt với ứng dụng thật để đánh lừa người dùng. Khi cài đặt những ứng dụng này, người dùng vô tình cung cấp thông tin cá nhân cho kẻ lừa đảo.

b6f410f1 ef77 484d 8689 126c85a84d08Screenshot 2024 11 07 155015 1730969700

Ứng dụng giả mạo được phát hiện là mã độc banking luôn nhắm đến các thông tin tài khoản, các ứng dụng ngân hàng để nhằm chiếm đoạt tiền của nạn nhân.

976fb855 57ad 412d bb08 e38966442c5fScreenshot 2024 11 07 155155 1730970096

Phần mềm độc hại khi được cài đặt vào máy nạn nhân thì kẻ tấn công sẽ có quyền như: truy cập bộ nhớ, vị trí, danh bạ, ứng dụng,… đặc biệt là có quyền đọc, nhận và gửi tin nhắn SMS trên máy.

c91adf3e 05b3 4862 8e29 2f3cb913eb68Screenshot 2024 11 07 155222 1730970156

Không chỉ dừng lại ở việc gửi email hoặc phân phối ứng dụng giả mạo, kẻ lừa đảo còn tận dụng các nền tảng mạng xã hội để tạo ra các nhóm hoặc câu lạc bộ với mục đích thu hút người dùng tải xuống và cài đặt ứng dụng giả mạo. Bằng cách này, họ có thể tiếp cận được một lượng lớn người dùng tiềm năng.

Người dùng có thể bị mất thông tin cá nhân quan trọng như số chứng minh nhân dân, hộ chiếu, địa chỉ nhà, và nhiều thông tin khác khi cài đặt và sử dụng ứng dụng giả mạo. Điều này không chỉ gây ra phiền phức cho người dùng mà còn có thể dẫn đến việc bị lợi dụng thông tin cá nhân trong các hoạt động phạm pháp khác.

Ứng dụng giả mạo cũng có thể chứa mã độc, tạo ra các lỗ hổng bảo mật cho thiết bị di động của người dùng. Những lỗ hổng này có thể bị kẻ xấu lợi dụng để tấn công hoặc lấy cắp dữ liệu từ thiết bị của người dùng.

Trong một số trường hợp, người dùng còn bị lừa đảo, mất tiền từ việc cài đặt và sử dụng ứng dụng giả mạo. Ví dụ điển hình là trường hợp của một người phụ nữ đã bị lừa mất 15 tỷ đồng sau khi cài đặt ứng dụng giả mạo và thực hiện theo hướng dẫn từ kẻ lừa đảo.

Để tránh trở thành nạn nhân của những hoạt động giả mạo này, người dùng cần chú ý một số biện pháp phòng ngừa sau đây:

Chỉ tải ứng dụng từ các cửa hàng ứng dụng chính thức như Google Play hoặc Apple App Store để đảm bảo rằng ứng dụng được tải xuống là chính thống.

Screenshot 2024 11 07 155248 1730970117

Không cung cấp thông tin cá nhân qua email hoặc tin nhắn lạ. Nếu nhận được yêu cầu cung cấp thông tin cá nhân qua email hoặc tin nhắn, nên liên hệ trực tiếp với cơ quan quản lý để xác minh thông tin.

efcadf74 8a66 4778 b27c 16495eb93bf33 1730970214

Theo dõi thông báo chính thức từ cơ quan quản lý để cập nhật thông tin mới nhất về ứng dụng VNEID và các biện pháp phòng ngừa lừa đảo.

Việc giả mạo ứng dụng VNEID không chỉ là một vấn đề về bảo mật mà còn ảnh hưởng trực tiếp đến quyền lợi và tài sản của người dùng. Để tránh trở thành nạn nhân tiếp theo, mỗi người dùng cần nâng cao cảnh giác, nắm vững kiến thức bảo mật cơ bản và luôn cập nhật thông tin từ các nguồn chính thống. Bằng cách này, chúng ta có thể cùng nhau tạo ra một môi trường số hóa an toàn và thuận tiện cho mọi người dân Việt Nam.

  1. Cẩn trọng với ứng dụng VNeID giả mạo: https://baophapluat.vn/can-trong-voi-ung-dung-vneid-gia-mao-post511865.html
  2. Giả công an hướng dẫn cài app VNeID dỏm, lừa lấy tiền tỉ: https://tuoitre.vn/gia-cong-an-huong-dan-cai-app-vneid-dom-lua-lay-tien-ti-20240318224720091.htm
  3. Bị lừa kích hoạt ứng dụng VNeID, người phụ nữ mất gần 1,5 tỷ đồng: https://tienphong.vn/bi-lua-kich-hoat ung-dung-vneid-nguoi-phu-nu-mat-gan-15-ty-dong-post1619426.tpo
  4. Lừa đảo chiếm đoạt tài sản thông qua việc cài đặt ứng dụng VneID: https://vtv.vn/xa-hoi/lua-dao-chiem-doat-tai-san-thong-qua-viec-cai-dat-ung-dung-vneid-20240327192040208.htm
  5. Xuất hiện ứng dụng VNeID giả mạo có giao diện giống với ứng dụng VNeID thật: https://laodong.vn/xa-hoi/xuat-hien-ung-dung-vneid-gia-mao-co-giao-dien-giong-voi-ung-dung-vneid-that-1275446.ldo
  6. Cảnh báo cuộc gọi giả mạo công an kích hoạt hộ VNeID mức 2: http://www.vietnet24h.vn/tieu-dung/canh-bao-cuoc-goi-gia-mao-cong-an-kich-hoat-ho-vneid-muc-2
Tác giả Đinh Văn Mạnh

Kỹ sư bảo mật Công nghệ thông tin, FPT IS

Chia sẻ:
Img Contact

Đăng ký nhận tin tức mới nhất từ FPT IS

    Tôi đồng ý chia sẻ thông tin và đồng ý với Chính sách bảo mật dữ liệu cá nhân