Cẩn trọng khi cài đặt ứng dụng giống hệt VNeID

19/08/2025 - 15:22

PNO - Với biến thể mã độc mới là BianLian 2025, người dùng chỉ cần cài đặt các ứng dụng giả mạo từ các đường link lạ, sẽ bị ghi lại mọi thao tác đăng nhập và mã OTP, để chiếm đoạt tiền của khách.

Ngân hàng TMCP Kiên Long (Kienlongbank) vừa phát đi cảnh báo về việc BianLian 2025 đã được phát hiện tái xuất trở lại với hình thức tấn công mới, tinh vi và khó nhận biết hơn trước.

Mã độc này thường ẩn mình trong các ứng dụng giả mạo như VNeID giả, app dịch vụ công, ứng dụng tiện ích hoặc trò chơi. Người dùng có thể vô tình tải mã độc từ các đường link lạ được chia sẻ qua tin nhắn, mạng xã hội, hoặc website không chính thức.

BianLian 2025 đã được phát hiện tái xuất trở lại với hình thức tấn công mới, tinh vi và khó nhận biết hơn trước
BianLian 2025 đã được phát hiện tái xuất trở lại với hình thức tấn công mới, tinh vi và khó nhận biết hơn trước

Sau khi được cài đặt, BianLian 2025 sẽ âm thầm hoạt động ngầm trong thiết bị, chờ đến khi người dùng mở ứng dụng ngân hàng. Lúc này, mã độc sẽ lập tức phủ lên một giao diện giả mạo trùng khớp hoàn toàn với giao diện ngân hàng thật. Người dùng không hề nhận ra và tiếp tục thao tác như bình thường, nhập tên đăng nhập, mật khẩu, OTP - toàn bộ thông tin sẽ bị ghi lại và gửi thẳng về máy chủ của kẻ tấn công.

Thậm chí, mã độc còn có khả năng phân tích thói quen gõ phím của người dùng để cải tiến độ chính xác của giao diện giả, khiến hành vi lừa đảo trở nên khó phát hiện hơn bao giờ hết.

Gần đây một loạt ngân hàng cũng liên tục phát đi cảnh báo về việc khách hàng phải cẩn trọng khi nhấp vào các đường link lạ. Ngân hàng BIDV cho biết, ngân hàng này nhận được phản ánh của khách hàng về việc có kẻ gian gửi tin nhắn mạo danh BIDV, thông báo điểm thưởng sắp hết hạn, hướng dẫn khách đổi quà bằng cách truy cập đường dẫn giả mạo.

“Khi khách hàng nhấn vào đường link sẽ được dẫn đến website/giao diện ứng dụng giả mạo BIDV SmartBanking để lấy thông tin bảo mật của khách hàng (tên đăng nhập/mật khẩu, mã OTP, thông tin thẻ tín dụng...), sau đó thực hiện các giao dịch trái phép để chiếm đoạt tiền của khách hàng", BIDV cho biết.

Tình trạng lừa đảo hình thức này đang phổ biến, nhiều khách hàng đã trở thành nạn nhân. Ngày 19/8, Công an TP Hà Nội đang điều tra làm rõ việc một ông cụ tên N. bị lừa đảo hơn 400 triệu đồng. Theo đó, lợi dụng nhu cầu sử dụng điện năng của người dân tăng cao, đối tượng gọi điện cho ông N., tự nhận là nhân viên điện lực đề nghị ông thanh toán tiền điện tháng 7/2025. Đối tượng hướng dẫn ông cài đặt phần mềm thanh toán tự động qua ứng dụng điện lực giả mạo và liên kết với tài khoản ngân hàng của ông N. Sau khi thực hiện, tài khoản của ông N. bị chiếm đoạt hơn 400 triệu đồng.

Kienlongbank khuyến cáo, để bảo vệ tài khoản ngân hàng và dữ liệu cá nhân, khách hàng không tải ứng dụng từ các nguồn không chính thức, bao gồm liên kết lạ gửi qua tin nhắn, mạng xã hội hay các trang web không xác minh. Luôn cài đặt ứng dụng từ Google Play Store (Android) hoặc App Store (iOS). Khi thấy giao diện ứng dụng ngân hàng có điều gì đó bất thường (ví dụ: bố cục hơi lệch, màu sắc lạ, thao tác không mượt...). Hãy thoát ngay ứng dụng và mở lại từ đầu. Nếu vẫn nghi ngờ, ngưng sử dụng. “Nên cài đặt phần mềm bảo mật và bật tính năng Google Play Protect để phát hiện và ngăn chặn phần mềm độc hại” – KienLongbank khuyến cáo.

Thanh Hoa

 

news_is_not_ads=
TIN MỚI