22/04/2016 22:33 GMT+7

Sợ ứng dụng tăng tốc điện thoại, tăng pin

PHONG VÂN
PHONG VÂN

TTO - Tải nhanh ứng dụng (app) miễn phí giúp tăng tốc điện thoại, dọn trống dung lượng lưu trữ, dữ liệu an toàn, gia tăng thời lượng pin... quảng cáo hằng ngày trên Facebook.

CM Speed Booster丨Cache Cleaner, một ứng dụng tăng tốc và dọn rác trên điện thoại thường bị giả danh nhất - Ảnh: Google Play
CM Speed Booster丨Cache Cleaner, một ứng dụng tăng tốc và dọn rác trên điện thoại thường bị giả danh nhất - Ảnh: Google Play

Lướt Facebook, bạn dễ dàng thấy những quảng cáo với nội dung rất thiết thực cho người sử dụng điện thoại thông minh (smartphone) như "tăng tốc xử lý cho điện thoại", "làm sạch dung lượng lưu trữ", "tăng thời lượng pin bằng ứng dụng"... xen lẫn trong những bài đăng trong luồng thông tin cập nhật News Feed của mình.

Những ứng dụng gây hại thường có thiết kế hoàn chỉnh, giả mạo các ứng dụng thật, có chức năng đánh vào các nhu cầu thiết yếu của người dùng điện thoại, cho điện thoại chạy nhanh hơn (boost, cleanup, secure...).

Để thêm phần hấp dẫn, các ứng dụng này đều hoàn toàn miễn phí nên ngay lập tức thu hút người dùng nhấn vào và theo đường dẫn trong quảng cáo để tải về.

Khi đã nhấn vào quảng cáo ứng dụng di động này, người dùng được chuyển đến một website cung cấp thông tin về ứng dụng kèm liên kết tải tập tin cài đặt. Thậm chí, một số khác còn dẫn đến chợ ứng dụng như Google Play với những thông tin như thật, có đánh giá "sao", và cả bình luận, phản hồi hẳn hoi từ những người dùng khác. 

Ảnh một người phụ nữ đang quản lý hệ thống làm giả các đánh giá (rating) và nhận xét cho ứng dụng di động, gia tăng thứ hạng của ứng dụng đó trên các chợ như Google Play - Ảnh đăng tải trên Weibo (Trung Quốc) - Nguồn: Business Insider
Ảnh một người phụ nữ đang quản lý hệ thống làm giả các đánh giá (rating) và nhận xét cho ứng dụng di động, gia tăng thứ hạng của ứng dụng đó trên các chợ như Google Play - Ảnh đăng tải trên Weibo (Trung Quốc) - Nguồn: Business Insider

Chúng thường yêu cầu được cấp nhiều quyền hạn khi cài đặt (Permission) bao gồm cả quyền hoạt động như "chủ nhân" (administrator). Theo đó, nếu nạn nhân sinh nghi và muốn gỡ bỏ thì cũng không thể làm theo cách thông thường "Uninstall".

Sập bẫy!

Dù Google có cơ chế xét duyệt và quét bảo mật tự động nhưng bằng các mánh khóe, tội phạm mạng vẫn tuồn ứng dụng gây hại vào chợ, giả những lượt đánh giá và nhận xét từ người dùng ảo gia tăng độ tin cậy. Tiếp đó, tung tiền quảng cáo lên các nơi dễ hút con mồi như mạng xã hội Facebook.

Hầu hết nạn nhân là những người dùng điện thoại Android.

Theo báo cáo về an ninh cho nền tảng Android vừa được Google công bố giữa tháng 4-2016, có 0,15% ứng dụng gây hại trà trộn thành công trên chợ ứng dụng Google Play trong năm 2015 và được người dùng tải về, tương đương con số hơn 1,5 triệu thiết bị (smartphone/tablet). 

Năm 2015, trung bình dưới 0,5% trong tổng số hơn 1 tỉ thiết bị Android đã cài đặt ứng dụng tiềm tàng mối nguy hại, trong đó 0,15% thiết bị cài phải ứng dụng gây hại từ chính chợ ứng dụng Google Play

Báo cáo Android Security 2015 - Nguồn: Google

Theo Google, các loại ứng dụng gây hại hoặc tiềm ẩn mối nguy hại chứa đựng những mối nguy như đánh cắp dữ liệu cá nhân của người dùng chứa trong thiết bị hoặc truyền tải qua thiết bị, theo dõi hoạt động của người dùng trên thiết bị, tạo "cửa sau" cho phép tội phạm mạng kết nối và điều khiển từ xa điện thoại của nạn nhân mà họ không hay biết. 

Phổ biến là loại ứng dụng gây hại với chức năng tự nhắn tin hoặc gọi đến số tổng đài thu tiền (tiền này chuyển về cho tội phạm mạng).

Mất tiền, lộ ảnh "nóng" và lừa đảo

Nhiều người dùng không hiểu vì sao hóa đơn thuê bao điện thoại của mình tăng vùn vụt, tưởng nhà mạng tính lộn vì không hề nhắn hay gọi đến các "số lạ" trong hóa đơn nhưng thực chất xuất phát từ ứng dụng gây hại mà họ vô tình hay chủ ý cài đặt lên điện thoại.

Ảnh: Shutterstock
Ảnh: Shutterstock

Tuy nhiên, mất tiền vì tin nhắn hay cuộc gọi tự động do ứng dụng gây hại vẫn chưa khiến nạn nhân "nhức đầu" bằng loại thu thập dữ liệu bao gồm hình ảnh cá nhân chứa trên điện thoại di động. Xu hướng chụp "selfie" những khoảnh khắc nhạy cảm có thể bị tội phạm mạng công khai lên mạng hoặc tống tiền.

Bên cạnh đó, chúng có thể tận dụng những thông tin khác gồm danh bạ, nội dung trò chuyện hay tài liệu, email để lừa đảo các mối liên hệ của nạn nhân.

Các chuyên gia bảo mật trong thời gian qua đều khuyến cáo người dùng thiết bị Android như smartphone (điện thoại thông minh) và tablet (máy tính bảng) cần bảo vệ thiết bị di động như bảo vệ máy tính cá nhân, đồng nghĩa sử dụng chúng với ý thức cảnh giác vì ngày nay smartphone thường xuyên kết nối Internet hơn cả PC. Ngoài ra, cần sử dụng ứng dụng bảo mật hay quản lý dữ liệu đến từ các công ty uy tín, hoặc được chuyên gia đề xuất.

Một bất cẩn khi cài nhầm ứng dụng di động cho smartphone có thể gây tác hại lớn hơn bạn nghĩ!

PHONG VÂN
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên