Hỏi: Làm thế nào để nhận biết một ứng dụng điện thoại là phần mềm gián điệp hay phần mềm an toàn?
Nguyễn Vân Khánh (Hà Nội)
Ông Ngô Tuấn Anh, Tập đoàn Công nghệ Bkav: Cuối tháng 1/2021 một người dân nhận được cuộc điện thoại số lạ từ người xưng danh cán bộ điều tra. Người này thông báo đang điều tra vụ án ma tuý liên quan người này và yêu cầu kê khai số tiền trong các tài khoản ngân hàng. "Cán bộ điều tra" đề nghị người này tải và cài đặt ứng dụng mang tên "Bộ Công an" (vn84app.apk) hiển thị phù hiệu công an. Ngay sau đó thì chị này phát hiện bị rút trộm 6,1 tỷ đồng trong tài khoản.
Phần mềm VN84App là ứng dụng gián điệp đã được Bkav cảnh báo vào tháng 5/2020. Sau khi cài đặt xong, VN84App có giao diện y hệt website và yêu cầu các quyền trên điện thoại. Nếu ai để ý dễ dàng nhận ra điều bất thường trong đây khi phần mềm yêu cầu quá nhiều quyền truy cập. Thông tin mà phần mềm thu thập: Số điện thoại, danh bạ, IMEI, tin nhắn đến, đi và tin nhắn lỗi và tin nháp. Phần mềm có các tính năng: đọc, gửi, xóa tin nhắn, thực hiện các cuộc gọi hoặc định vị vị trí người dùng…
Kẻ giả mạo công an lừa người dùng cài đặt phần mềm gián điệp để thu thập thông tin và chiếm đoạt tài khoản ngân hàng. Ứng dụng VN84App đã có sự thay đổi để không bị nhận diện với mẫu cũ, đã tinh vi hơn khi sử dụng kỹ thuật làm khó quá trình phân tích ứng dụng. Người dân cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo các yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại. Cài đặt các phần mềm diệt virus để phát hiện kịp thời với các phần mềm độc hại. Không nên tải, cài đặt các phần mềm trên điện thoại tại các nguồn xuất xứ không rõ ràng. Khi phát hiện phần mềm độc hại, các trang web giả mạo cần thông báo với cơ quan chức năng và cảnh báo mọi người xung quanh cảnh giác.