Cẩn trọng với những ứng dụng đánh cắp thông tin đăng nhập Facebook

Thế Lâm |

Mới đây, Google đã tiến hành gỡ bỏ hơn 20 ứng dụng Android độc hại trên kho Google Play. Cho tới thời điểm bị gỡ bỏ, những ứng dụng này đã thu hút hơn 2,3 triệu lượt tải. Vấn đề là, trong hàng triệu ứng dụng trên Google Play, nếu người dùng không hay biết tải về những ứng dụng trên, sẽ bị chúng âm thầm đánh cắp thông tin tài khoản Facebook.

“Đội lốt” cung cấp tính năng

Các ứng dụng đánh cắp thông tin đăng nhập Facebook kể trên bị hãng bảo mật Evina lật tẩy. Điều đáng nói là, chúng cùng do một nhóm đối tượng phát triển. Mỗi ứng dụng cung cấp một số tính năng riêng nhưng chúng đều có cơ chế hoạt động giống nhau là thu thập thông tin tài khoản Facebook.

Cụ thể, những ứng dụng này cung cấp các tính năng, dịch vụ như đếm bước chân, tạo hình nền, game, chỉnh sửa ảnh, biên tập video… Nhưng đó chỉ là những tính năng nhằm “che mắt” người dùng, còn trên thực tế chúng sẽ ghi lại các hoạt động trên thiết bị di động, như việc người dùng đang sử dụng/mở những ứng dụng gì, đọc màn hình điện thoại…

Đặc biệt, những ứng dụng thu thập thông tin này hướng vào đối tượng chính là người dùng Facebook. Hiện trên thế giới có khoảng 2,6 tỉ người dùng Facebook mỗi tháng. Còn tại Việt Nam, số người dùng Facebook được cho là trên 60 triệu.

Ứng dụng giả mạo để thu thập thông tin sẽ hiển thị một trình duyệt web đè lên ứng dụng Facebook của người dùng vừa mở và tải về trang đăng nhập Facebook giả. Từ đó, những người dùng không hề hay biết cứ “vô tư” nhập thông tin tài khoản Facebook của mình vào trang Facebook giả và bị chúng thu thập, rồi gửi về máy chủ từ xa.

Google Play cũng lắm “rác”, cần thận trọng!

Theo chuyên gia bảo mật Đào Minh Tuấn – Trưởng phòng Công nghệ bảo mật thuộc Công ty an ninh mạng VSEC, chợ ứng dụng Google Play có khá nhiều “rác” chính vì thế người dùng thiết bị Android khi cần tải ứng dụng từ kho này về dùng cần thận trọng.

Những ứng dụng chuyên đánh cắp thông tin đăng nhập Facebook bị Google xóa khỏi chợ ứng dụng Play Store. Nguồn: Evina.
Những ứng dụng chuyên đánh cắp thông tin đăng nhập Facebook bị Google xóa khỏi chợ ứng dụng Play Store. Nguồn: Evina.

Thứ nhất, trước khi tải ứng dụng nào đó về máy người dùng nên chịu khó vào đọc mục qui định về bảo mật thông tin cá nhân hoặc quyền truy cập của ứng dụng. Người dùng cũng có thể đọc thêm phần đánh giá của những người đã dùng ứng dụng, hoặc tìm hiểu phần đánh giá đối với các ứng dụng tương tự để tìm hiểu thêm những vấn đề được phản ánh từ đó có thêm dữ kiện để cân nhắc.

Thứ hai, khi tải bất cứ ứng dụng nào về cần chú ý đến yêu cầu cấp quyền do phía ứng dụng đòi hỏi. “Ứng dụng chuyên về tính năng gì thì chỉ nên cấp quyền cho ứng dụng về lĩnh vực đó. Ví dụ, khi tải ứng dụng chuyên chỉnh sửa hình ảnh nhưng ứng dụng lại đòi cả quyền truy cập danh bạ, đọc tin nhắn, giám sát cuộc gọi… thì cần cảnh giác”, ông Tuấn cho biết.

Tuy nhiên cũng theo ông Tuấn, ở mức độ người dùng không thể phát hiện được mọi ngóc ngách vì nhiều ứng dụng giả mạo để thu thập thông tin người dùng hoạt động khá tinh vi. “Ngay cả Google cũng bị không ít ứng dụng qua mặt. Cách qua mặt phổ biến nhất hiện nay là sau khi được Google chấp nhận đưa lên Google Play đối tượng mới cập nhật những tính năng độc hại hoặc thu thập ngầm dữ liệu người dùng”, ông Tuấn cho biết thêm.

Cũng theo chuyên gia này, trong quá trình sử dụng nếu phát hiện ứng dụng xuất hiện trạng thái hay đưa ra yêu cầu bất thường thì người dùng nên xem xét, tham khảo các nguồn thông tin để tìm hiểu thực hư, tránh khai báo thông tin cá nhân, thông tin tài khoản Facebook theo yêu cầu do các ứng dụng bất ngờ đòi hỏi.

Thế Lâm
TIN LIÊN QUAN

Cách bảo vệ tài khoản Facebook khỏi hacker

Anh Tú (T/H) |

Facebook thực sự là một mảnh đất màu mỡ mà rất nhiều hacker nhòm ngó tới để lợi dụng chiếm đoạt tài sản hoặc phục vụ cho mục đích xấu nào đó. Và bằng chứng là việc gần đây trường hợp của cầu thủ Quang Hải bị tấn công tài khoản Facebook cá nhân chiếm quyền và tiết lộ nhiều đoạn tin nhắn riêng tư. Dưới đây là một số cách giúp bạn kiểm tra và  bảo vệ tài khoản facebook khi nghi ngờ bị chiếm đoạt.

Hack tài khoản Facebook rồi nhắn tin mượn tiền, nhiều người dính bẫy

Chân Phúc |

"Alo em? Còn tiền không chuyển cho anh mượn 2 triệu". Chỉ một tin nhắn đơn giản, tưởng là người thân, chủ quan không kiểm tra kỹ, thời gian qua không ít người đã bị chiêu trò này qua mặt, lừa lấy mất số tiền lớn.

Bắt 3 đối tượng đánh cắp tài khoản facebook, lừa đảo gần 4 tỉ đồng

Quách Du |

Các đối tượng hack facbook cá nhân của nhiều người, sau đó, nhắn tin cho người thân của họ để vay tiền. Với thủ đoạn này, chỉ trong vòng chưa đến 1 tháng, nhóm này đã lừa đảo gần 4 tỉ đồng của hàng trăm người.

Tuyên Quang xét nghiệm nước gấp, nghi vỡ đập bùn thải ở Bắc Kạn

Việt Bắc |

Tỉnh Tuyên Quang đã lấy mẫu nước suối tại một số xã ở huyện (Chiêm Hóa) để xét nghiệm sau thông tin nghi vỡ đập bùn thải ở Bắc Kạn.

Kỷ luật cán bộ tuần qua ở An Giang, Hà Giang, Gia Lai

PHẠM ĐÔNG |

Chủ tịch HĐND tỉnh An Giang Lê Văn Nưng, Chủ tịch UBND tỉnh Hà Giang và nhiều cán bộ bị kỷ luật... là những thông tin về kỷ luật cán bộ tuần qua (9.9-14.9).

Ấm tình người nơi rốn lũ

Khánh Linh |

Có trải nghiệm thực tế mới thấm thía được những mất mát của người dân vùng lũ. Và cũng ở đó mới thấy được tình cảm của đồng bào cả nước đang hướng về rốn lũ miền Bắc.

Về Làng Nủ chia sẻ với người dân

ĐÌNH TRỌNG - NHƯ QUỲNH |

Nhóm 5 lao động ở tỉnh Bình Dương đã không ngại đường xa vào tận Làng Nủ (tỉnh Lào Cai) để chia sẻ mất mát với người dân ở đây.

Thời tiết hôm nay 15.9: Nam Bộ có nơi mưa rất to

NHÓM PV |

Thời tiết hôm nay 15.9, khu vực Tây Nguyên, Nam Bộ có mưa vừa, mưa to và rải rác có dông, cục bộ có nơi mưa rất to.