Cảnh báo khẩn cấp

Cảnh giác với các ứng dụng giả mạo ngân hàng trên Android

Lê MinhLê Minh
schedule 20 Tháng 3, 2026visibility 12.1K
Cảnh giác với các ứng dụng giả mạo ngân hàng trên Android

Thời gian gần đây, Cục An toàn thông tin liên tục cảnh báo về tình trạng người dùng Android bị mất tiền trong tài khoản ngân hàng sau khi cài đặt các ứng dụng lạ.

Cơ chế tấn công của mã độc

Kẻ lừa đảo thường tiếp cận nạn nhân thông qua Zalo hoặc điện thoại, tự xưng là cán bộ thuế, công an, hoặc nhân viên ngân hàng hỗ trợ nâng cấp hạn mức. Chúng gửi đường link tải file .apk và hướng dẫn cài đặt.

Sau khi cài đặt, ứng dụng giả mạo (thường nhái giao diện VNeID, Tổng cục Thuế, Dịch vụ công) sẽ yêu cầu cấp quyền Accessibility (Trợ năng). Đây là mấu chốt của vấn đề.

Quyền Trợ năng nguy hiểm như thế nào?

Khi được cấp quyền này, mã độc có thể:

  • Tự động thao tác trên màn hình (như người thật).
  • Đọc trộm tin nhắn SMS (để lấy mã OTP).
  • Ghi lại mật khẩu đăng nhập ngân hàng.
  • Chặn nạn nhân gỡ bỏ ứng dụng.
Mã độc Android
Điện thoại Android có thể bị điều khiển từ xa nếu cài app lạ.

Làm sao để bảo vệ thiết bị?

VTrust khuyến nghị người dùng Android tuân thủ nguyên tắc "3 KHÔNG":

  1. KHÔNG bấm vào các đường link lạ gửi qua tin nhắn SMS, Zalo.
  2. KHÔNG cài đặt ứng dụng từ nguồn ngoài (file .apk), chỉ tải từ CH Play.
  3. KHÔNG cấp quyền Trợ năng cho bất kỳ ứng dụng nào nếu không hiểu rõ.

Nếu lỡ cài đặt, hãy ngắt kết nối mạng (Wifi/4G) ngay lập tức và liên hệ ngân hàng để khóa tài khoản khẩn cấp.

Hoàng Minh
check

Hoàng Minh

Chuyên gia chống lừa đảo

Chuyên gia phân tích và phòng chống các hình thức lừa đảo trực tuyến tại Việt Nam với hơn 8 năm kinh nghiệm. Đã giúp hàng nghìn người dùng nhận diện và tránh các chiêu trò gian lận.

#Lừa đảo#Cảnh báo#Phishing#Scam
1,247 người theo dõi

Bình luận 3

Bạn cần đăng nhập để tham gia thảo luận

T

Trần Minh

2 giờ trước

Bài viết rất hữu ích. Tôi đã từng gặp trường hợp tương tự khi đặt phòng ở Đà Lạt, may mà cảnh giác không chuyển cọc.

L

Lê Thu Thảo

5 giờ trước

Mình cũng suýt bị lừa kiểu này, may mà tra cứu số điện thoại trên VTrust thấy cảnh báo lừa đảo nên chặn luôn.

A
Admin VTrust4 giờ trước

Cảm ơn bạn đã tin tưởng sử dụng VTrust. Hãy chia sẻ để mọi người cùng cảnh giác nhé!

Bài viết | VTrust Blog | VTrust