Theo thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), khoảng hơn 1 tuần trở lại đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo ứng dụng của Chính phủ, Tổng cục Thuế…
Ứng dụng thuế giả mạo khi được cài đặt lên máy nạn nhân sẽ âm thâm lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng với mục đích chiếm đoạt tài sản (Ảnh: Tổng cục Thuế)
Theo đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông, sau khi lừa người dùng tải, cấp quyền cho ứng dụng giả mạo, các đối tượng lừa đảo sẽ đánh cắp thông tin đăng nhập tài khoản ngân hàng và có thể chiếm quyền kiểm soát điện thoại của nạn nhân.
Nhóm đối tượng lừa đảo đã sử dụng 195 hệ thống khác nhau để lừa đảo. Ban đầu đối tượng lừa đảo sẽ gọi hoặc liên hệ qua điện thoại, Zalo, Facebook… mời nạn nhân lên Cơ quan Thuế hoặc Công an để định danh điện tử.
Sau đó, thuyết phục người dùng tải ứng dụng giả mạo rồi hướng dẫn cài đặt và chấp nhận toàn bộ quyền cho ứng dụng để hoạt động bao gồm cả truy cập dữ liệu cá nhân và đọc tin nhắn.
Nếu người dùng đồng ý, đối tượng lừa đảo có thể kiểm soát, theo dõi điện thoại nạn nhân từ xa, và mục tiêu chính chúng nhắm đến là thông tin đăng nhập tài khoản ngân hàng.
Các chuyên gia Cục An toàn thông tin khuyến nghị, người dùng không tải ứng dụng lạ; luôn kiểm chứng qua các kênh chính thống bằng cách gọi điện thoại tới sở Thuế hoặc cơ quan Công an trên địa bàn.
Khi có nhu cầu sử dụng các ứng dụng, người dân chỉ nên tải ứng dụng trên các kho ứng dụng uy tín, cụ thể là CHPlay (Google Play Store) và App Store. Đồng thời, tuyệt đối không bao giờ được cấp cho ứng dụng toàn quyền điều khiển thiết bị.
Trong chiến dịch lừa đảo giả mạo ứng dụng của Tổng cục Thuế, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân (Ảnh minh hoạ)
Trước đó, Tổng cục Thuế cũng cũng đã phát đi cảnh báo, trong đó cho biết kẻ xấu giả mạo công chức hướng dẫn người dân cài ứng dụng độc hại để chiếm đoạt tiền trong tài khoản ngân hàng.
Về cơ bản thì hình thức lừa đảo này là không mới nhưng kẻ gian đã sử dụng chiêu trò tinh vi hơn, đó là lừa người dân cài đặt ứng dụng giả mạo của cơ quan nhà nước, đòi cấp quyền để chiếm quyền điều khiển điện thoại. Do đó, Cục thuế lưu ý người dân nên thận trọng khi cài đặt ứng dụng mới trên điện thoại của mình và đọc kỹ các quyền mà ứng dụng yêu cầu.
Thông thường, các ứng dụng giả mạo sẽ yêu cầu được cấp một loạt quyền vô lý như xem màn hình, điều khiển màn hình, thu thập dữ liệu cá nhân,... Cục thuế cũng khuyến cáo người dân nên cài đặt ứng dụng của ngành thuế trên Google Play Store và App Store, không tải trên các kho ứng dụng bên thứ ba hay nhấn vào đường link lạ.
Người nộp thuế khi sử dụng các ứng dụng của ngành thuế phát triển cung cấp qua hình thức ứng dụng (Applications) trên thiết bị thông minh như: Etax Mobile, Tra cứu hóa đơn, HCMTax... cần lưu ý chỉ truy cập và tải ứng dụng chính thức qua Google Play (đối với thiết bị sử dụng hệ điều hành Android) và Apple Store (đối với thiết bị sử dụng hệ điều hành IOS), kiểm tra thông tin tác giả (nhà phát triển).