Cẩn trọng với những ứng dụng đánh cắp thông tin đăng nhập Facebook

Thế Lâm |

Mới đây, Google đã tiến hành gỡ bỏ hơn 20 ứng dụng Android độc hại trên kho Google Play. Cho tới thời điểm bị gỡ bỏ, những ứng dụng này đã thu hút hơn 2,3 triệu lượt tải. Vấn đề là, trong hàng triệu ứng dụng trên Google Play, nếu người dùng không hay biết tải về những ứng dụng trên, sẽ bị chúng âm thầm đánh cắp thông tin tài khoản Facebook.

“Đội lốt” cung cấp tính năng

Các ứng dụng đánh cắp thông tin đăng nhập Facebook kể trên bị hãng bảo mật Evina lật tẩy. Điều đáng nói là, chúng cùng do một nhóm đối tượng phát triển. Mỗi ứng dụng cung cấp một số tính năng riêng nhưng chúng đều có cơ chế hoạt động giống nhau là thu thập thông tin tài khoản Facebook.

Cụ thể, những ứng dụng này cung cấp các tính năng, dịch vụ như đếm bước chân, tạo hình nền, game, chỉnh sửa ảnh, biên tập video… Nhưng đó chỉ là những tính năng nhằm “che mắt” người dùng, còn trên thực tế chúng sẽ ghi lại các hoạt động trên thiết bị di động, như việc người dùng đang sử dụng/mở những ứng dụng gì, đọc màn hình điện thoại…

Đặc biệt, những ứng dụng thu thập thông tin này hướng vào đối tượng chính là người dùng Facebook. Hiện trên thế giới có khoảng 2,6 tỉ người dùng Facebook mỗi tháng. Còn tại Việt Nam, số người dùng Facebook được cho là trên 60 triệu.

Ứng dụng giả mạo để thu thập thông tin sẽ hiển thị một trình duyệt web đè lên ứng dụng Facebook của người dùng vừa mở và tải về trang đăng nhập Facebook giả. Từ đó, những người dùng không hề hay biết cứ “vô tư” nhập thông tin tài khoản Facebook của mình vào trang Facebook giả và bị chúng thu thập, rồi gửi về máy chủ từ xa.

Google Play cũng lắm “rác”, cần thận trọng!

Theo chuyên gia bảo mật Đào Minh Tuấn – Trưởng phòng Công nghệ bảo mật thuộc Công ty an ninh mạng VSEC, chợ ứng dụng Google Play có khá nhiều “rác” chính vì thế người dùng thiết bị Android khi cần tải ứng dụng từ kho này về dùng cần thận trọng.

Những ứng dụng chuyên đánh cắp thông tin đăng nhập Facebook bị Google xóa khỏi chợ ứng dụng Play Store. Nguồn: Evina.
Những ứng dụng chuyên đánh cắp thông tin đăng nhập Facebook bị Google xóa khỏi chợ ứng dụng Play Store. Nguồn: Evina.

Thứ nhất, trước khi tải ứng dụng nào đó về máy người dùng nên chịu khó vào đọc mục qui định về bảo mật thông tin cá nhân hoặc quyền truy cập của ứng dụng. Người dùng cũng có thể đọc thêm phần đánh giá của những người đã dùng ứng dụng, hoặc tìm hiểu phần đánh giá đối với các ứng dụng tương tự để tìm hiểu thêm những vấn đề được phản ánh từ đó có thêm dữ kiện để cân nhắc.

Thứ hai, khi tải bất cứ ứng dụng nào về cần chú ý đến yêu cầu cấp quyền do phía ứng dụng đòi hỏi. “Ứng dụng chuyên về tính năng gì thì chỉ nên cấp quyền cho ứng dụng về lĩnh vực đó. Ví dụ, khi tải ứng dụng chuyên chỉnh sửa hình ảnh nhưng ứng dụng lại đòi cả quyền truy cập danh bạ, đọc tin nhắn, giám sát cuộc gọi… thì cần cảnh giác”, ông Tuấn cho biết.

Tuy nhiên cũng theo ông Tuấn, ở mức độ người dùng không thể phát hiện được mọi ngóc ngách vì nhiều ứng dụng giả mạo để thu thập thông tin người dùng hoạt động khá tinh vi. “Ngay cả Google cũng bị không ít ứng dụng qua mặt. Cách qua mặt phổ biến nhất hiện nay là sau khi được Google chấp nhận đưa lên Google Play đối tượng mới cập nhật những tính năng độc hại hoặc thu thập ngầm dữ liệu người dùng”, ông Tuấn cho biết thêm.

Cũng theo chuyên gia này, trong quá trình sử dụng nếu phát hiện ứng dụng xuất hiện trạng thái hay đưa ra yêu cầu bất thường thì người dùng nên xem xét, tham khảo các nguồn thông tin để tìm hiểu thực hư, tránh khai báo thông tin cá nhân, thông tin tài khoản Facebook theo yêu cầu do các ứng dụng bất ngờ đòi hỏi.

Thế Lâm
TIN LIÊN QUAN

Cách bảo vệ tài khoản Facebook khỏi hacker

Anh Tú (T/H) |

Facebook thực sự là một mảnh đất màu mỡ mà rất nhiều hacker nhòm ngó tới để lợi dụng chiếm đoạt tài sản hoặc phục vụ cho mục đích xấu nào đó. Và bằng chứng là việc gần đây trường hợp của cầu thủ Quang Hải bị tấn công tài khoản Facebook cá nhân chiếm quyền và tiết lộ nhiều đoạn tin nhắn riêng tư. Dưới đây là một số cách giúp bạn kiểm tra và  bảo vệ tài khoản facebook khi nghi ngờ bị chiếm đoạt.

Hack tài khoản Facebook rồi nhắn tin mượn tiền, nhiều người dính bẫy

Chân Phúc |

"Alo em? Còn tiền không chuyển cho anh mượn 2 triệu". Chỉ một tin nhắn đơn giản, tưởng là người thân, chủ quan không kiểm tra kỹ, thời gian qua không ít người đã bị chiêu trò này qua mặt, lừa lấy mất số tiền lớn.

Bắt 3 đối tượng đánh cắp tài khoản facebook, lừa đảo gần 4 tỉ đồng

Quách Du |

Các đối tượng hack facbook cá nhân của nhiều người, sau đó, nhắn tin cho người thân của họ để vay tiền. Với thủ đoạn này, chỉ trong vòng chưa đến 1 tháng, nhóm này đã lừa đảo gần 4 tỉ đồng của hàng trăm người.

Xe ôm, bốc vác "chuyển nghề" chở thuê đào, quất những ngày cận Tết

Trần Tuấn - Nguyễn Kế |

Bắc Giang - Thay vì làm nhưng công việc như xe ôm, bốc vác, nhiều lao động tự do ở TP.Bắc Giang chuyển sang làm nghề chở thuê đào, quất những ngày cận Tết, thu nhập khoảng 1 triệu đồng/ngày.

Gỡ khó các quy định tạo nguồn cung cho nhà ở xã hội

B. Chương |

Kế hoạch triển khai 1 triệu nhà ở xã hội đang gặp khó khăn vì nhiều quy định không phù hợp với chủ trương xã hội hóa đầu tư để phát triển nhà ở xã hội, hoặc chưa đảm bảo tính khả thi, chưa phù hợp với tình hình thực tiễn.

NSƯT Chí Trung: “20 năm Táo Quân là quãng thời gian tươi đẹp của tôi”

Hiền Hương (thực hiện) |

NSƯT Chí Trung tiếp tục đảm nhận vai Táo Giao thông ở Táo Quân 2023. Anh chia sẻ với Lao Động hành trình 20 năm đã có ở Táo Quân và 6 tháng trải nghiệm cuộc sống về hưu sau khi nhận quyết định nghỉ chế độ từ tháng 6.2022.

Chứng khoán: Thị trường giữ trạng thái đi ngang trong ngắn hạn

Gia Miêu |

Xu hướng đi ngang ngắn hạn của thị trường chứng khoán dự báo sẽ tiếp tục được duy trì và chỉ số sẽ chuyển trạng thái vào sau kỳ nghỉ lễ.

Khán giả Việt Nam tiếc nuối chia tay huấn luyện viên Park Hang-seo

Chi Trần |

Người hâm mộ Việt Nam tiếc nuối khi phải nói lời chia tay huấn luyện viên Park Hang-seo sau hơn 5 năm gắn bó.

Cách bảo vệ tài khoản Facebook khỏi hacker

Anh Tú (T/H) |

Facebook thực sự là một mảnh đất màu mỡ mà rất nhiều hacker nhòm ngó tới để lợi dụng chiếm đoạt tài sản hoặc phục vụ cho mục đích xấu nào đó. Và bằng chứng là việc gần đây trường hợp của cầu thủ Quang Hải bị tấn công tài khoản Facebook cá nhân chiếm quyền và tiết lộ nhiều đoạn tin nhắn riêng tư. Dưới đây là một số cách giúp bạn kiểm tra và  bảo vệ tài khoản facebook khi nghi ngờ bị chiếm đoạt.

Hack tài khoản Facebook rồi nhắn tin mượn tiền, nhiều người dính bẫy

Chân Phúc |

"Alo em? Còn tiền không chuyển cho anh mượn 2 triệu". Chỉ một tin nhắn đơn giản, tưởng là người thân, chủ quan không kiểm tra kỹ, thời gian qua không ít người đã bị chiêu trò này qua mặt, lừa lấy mất số tiền lớn.

Bắt 3 đối tượng đánh cắp tài khoản facebook, lừa đảo gần 4 tỉ đồng

Quách Du |

Các đối tượng hack facbook cá nhân của nhiều người, sau đó, nhắn tin cho người thân của họ để vay tiền. Với thủ đoạn này, chỉ trong vòng chưa đến 1 tháng, nhóm này đã lừa đảo gần 4 tỉ đồng của hàng trăm người.