"dichvucong[.]dancuso[.]com" là một trong 20 website lừa đảo mà Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa công bố.
Khi truy cập vào website này, giao diện hiển thị giả mạo Google Play (kho ứng dụng miễn phí cho phép tải về từ cửa hàng của Google). Trong đó, có hiển thị nút "cài đặt" để người dùng tải về. Sau khi cài đặt ứng dụng này, nhiều người dân cho biết, tài khoản bị "bốc hơi" hàng trăm triệu đồng.
Công an TP Hà Nội cho biết, thời gian gần đây, đơn vị chức năng tiếp nhận nhiều vụ việc người dân bị mất hàng trăm triệu đồng khi cài đặt phần mềm giả mạo Dịch vụ công. Khi truy cập vào trang web giả mạo này, người dùng bị dụ cài ứng dụng có chứa mã độc. Ứng dụng này cho phép đối tượng lừa đảo chiếm quyền điều khiển điện thoại và đánh cắp thông tin, tài sản.
Chị H (sinh năm 1993) có nhận được cuộc gọi của một đối tượng tự xưng là cán bộ Công an phường yêu cầu chị cài đặt định danh cá nhân. Sau đó, đối tượng hướng dẫn chị cài đặt và đăng nhập phần mềm "giả mạo" Dịch vụ công. Một lúc sau, chị phát hiện tài khoản bị mất hơn 320 triệu đồng.
Chị T (sinh năm 1984) nhận được cuộc gọi của một đối tượng tự xưng là cán bộ Công an quận Hoàng Mai. Đối tượng hướng dẫn chị cài đặt và đăng nhập phần mềm giả mạo Dịch vụ công. Sau đó, chị phát hiện tài khoản bị mất hơn 200 triệu đồng nên đã đến cơ quan Công an trình báo.
Ông Nguyễn Thắng - chuyên gia bảo mật của Dự án phi lợi nhuận Chongluadao - cho hay, việc tải phần mềm từ một đường link giả mạo có thể dẫn đến việc tải xuống phần mềm độc hại hoặc virus vào thiết bị của người dùng. Điều này có thể gây hại đến dữ liệu cá nhân, thiết bị hoặc thậm chí đánh cắp thông tin nhạy cảm.
Những đường link lạ có thể được sử dụng để lừa đảo người dùng và lấy cắp thông tin nhạy cảm như tên đăng nhập, mật khẩu ngân hàng hoặc thông tin thẻ tín dụng. Thông tin này sau đó có thể được sử dụng để gian lận hoặc lạm dụng.
Theo chuyên gia bảo mật, để bảo vệ bản thân, người dùng nên tuân thủ các biện pháp bảo mật cơ bản như sử dụng mật khẩu mạnh, không chia sẻ thông tin đăng nhập và luôn cập nhật phiên bản phần mềm mới nhất để tránh lỗ hổng bảo mật.
Ngoài ra, nếu bạn nhận thấy hoạt động đọc trộm tin nhắn hoặc các đề xuất click vào các đường link lạ, hãy làm ngay báo cáo cho nhà cung cấp dịch vụ (Facebook, Google...) để họ có thể chặn hoặc xoá các bài quảng cáo hoặc page lừa đảo ấy.