Cảnh giác với thủ đoạn nghe lén cuộc gọi, đánh cắp dữ liệu từ web giả

Admin
Công an Hà Nội vừa phát hiện trang web giả mạo Công an TP.Hà Nội, khuyến cáo người dân cảnh giác, tuyệt đối không truy cập.

Qua công tác nắm tình hình trên không gian mạng, phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP.Hà Nội phát hiện trang web http://conganhanoivn.com giả mạo Cổng thông tin điện tử của Công an TP.Hà Nội.

Nếu người dùng truy cập vào trang web giả mạo và click vào mục “Phần mềm giám sát an toàn” nằm ngay trên giao diện trang chủ thì thiết bị của người truy cập sẽ tự động tải về tệp tin gắn mã độc “vn84app.apk” (cài đặt trên các dòng thiết bị thông minh sử dụng hệ điều hành Android).

An ninh - Hình sự - Cảnh giác với thủ đoạn nghe lén cuộc gọi, đánh cắp dữ liệu từ web giả

Ảnh minh họa.

Khi được cài đặt lên các thiết bị thông minh, các tập tin mã độc này sẽ nghe lén cuộc gọi, đánh cắp dữ liệu, danh bạ điện thoại, tin nhắn của người dùng, trong đó có cả tin nhắn thông báo số dư tài khoản ngân hàng, mã OTP đăng nhập internet banking. Các thông tin thu thập sẽ được gửi đến máy chủ điều khiển ở nước ngoài.

Đây là ứng dụng bị Bkav đánh giá là phần mềm gián điệp, là mối đe dọa an ninh đối với cá nhân, doanh nghiệp, các đơn vị, tổ chức và quốc gia.

An ninh - Hình sự - Cảnh giác với thủ đoạn nghe lén cuộc gọi, đánh cắp dữ liệu từ web giả (Hình 2).

Tên miền duy nhất của Cổng thông tin điện tử của Công an TP.Hà Nội.

Công an TP.Hà Nội khẳng định: Cổng thông tin điện tử của Công an TP.Hà Nội chỉ sử dụng duy nhất tên miền https://congan.hanoi.gov.vn, tất cả trang web khác có giao diện ghi Công an thành phố Hà Nội nhưng không có tên miền như trên đều là trang web giả mạo.

An ninh - Hình sự - Cảnh giác với thủ đoạn nghe lén cuộc gọi, đánh cắp dữ liệu từ web giả (Hình 3).

Trang web giả mạo cơ quan công an.

Công an TP.Hà Nội khuyến cáo các cơ quan, tổ chức, doanh nghiệp và người dân tuyệt đối không truy cập vào các web giả mạo này, trường hợp đã tải tệp tin “vn84app.apk” (Phần mềm giám sát an toàn) trên thiết bị di động thì nhanh chóng gỡ bỏ, xóa tệp tin mã độc, tránh bị các đối tượng xấu lợi dụng để thực hiện hành vi vi phạm pháp luật.