Nổi lên gần đây là thủ đoạn giả mạo cán bộ cơ quan Nhà nước gọi điện thoại cho người dân cài các ứng dụng giả mạo VNeID, dịch vụ công, Tổng cục Thuế, Sổ tay sức khỏe điện tử… để lừa đảo chiếm quyền điều khiển điện thoại, sau đó chiếm đoạt tài sản.
Đây không phải là những hình thức lừa đảo mới nhưng vẫn nhiều người mắc phải.
Mới đây, ngày 26-12, chị N.T.H (ở quận Nam Từ Liêm, Hà Nội) do sơ ý ấn nhầm vào “link lạ” có dấu hiệu mạo danh cơ quan nhà nước, đã mất số tiền vài trăm triệu đồng.
Các đối tượng thường gọi điện giả danh cán bộ thuộc lực lượng Công an, UBND vận động người dân đi cài đặt, kích hoạt tài khoản định danh điện tử VNeID, khai báo thông tin trên Dịch vụ công, Tổng cục Thuế, Sổ tay sức khỏe điện tử… để tạo lòng tin. Sau đó gợi ý, hướng dẫn người dân tự thực hiện trên điện thoại di động cá nhân để không cần trực tiếp đến cơ quan Công an. Khi người dân đồng ý thực hiện, các đối tượng hướng dẫn tải ứng dụng giả mạo thông qua các đường link (liên kết) mà đối tượng cung cấp.
Khuyến cáo của cơ quan công an. Ảnh: Đức Tuấn
Sau khi cài đặt, ứng dụng sẽ yêu cầu cấp toàn bộ quyền truy cập trên điện thoại, bao gồm: Danh bạ, vị trí, hình ảnh, camera, ghi âm, trợ năng trên điện thoại... Ngay sau khi ứng dụng được cấp quyền, các đối tượng có thể theo dõi và điều khiển hoàn toàn điện thoại của nạn nhân từ xa..., rồi truy cập vào tài khoản, chuyển tiền.
Nguy hiểm hơn, các đối tượng có thể hoàn toàn thu thập được những thông tin cá nhân, thông tin nội bộ, như: Ảnh chụp, video, tin nhắn, số điện thoại lưu trữ trên thiết bị, điều này đặt ra nguy cơ lộ, mất bí mật Nhà nước (nếu có) và bí mật đời tư.
Để góp phần phòng ngừa, ngăn chặn, đấu tranh hiệu quả với loại tội phạm này, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an thành phố Hà Nội) khuyến nghị, người dân chỉ cài đặt ứng dụng từ nguồn chính thống trên App Store (đổi với hệ điều hành IOS cho điện thoại Iphone) và CH Play (đối với hệ điều hành Android). Tuyệt đối không cài đặt ứng dụng từ nguồn ngoài, link lạ; không cung cấp thông tin cá nhân của bản thân qua điện thoại.
Khi cài đặt bất kỳ ứng dụng nào, người dùng cũng nên đọc kỹ thông tin, không vội đồng ý tất cả các điều khoản khi cài đặt. Cùng với đó, người dùng nên sử dụng những phương thức bảo vệ tài khoản sinh trắc học như vân tay, nhận diện khuôn mặt... để đăng nhập ứng dụng ngân hàng và các ứng dụng thanh toán khác. Không lưu thông tin bảo mật dịch vụ ngân hàng trên các phần mềm ứng dụng của điện thoại.
Ngoài ra, khi phát hiện các website lừa đảo, ứng dụng giả mạo, người dân cần thông báo ngay với cơ quan chức năng và cảnh báo mọi người xung quanh để nhận diện và phòng tránh.
Chu Dũng