213
/
165073
Chuyên gia cảnh báo 2 thủ thuật tấn công ứng dụng ngân hàng, thương mại của hacker
chuyen-gia-canh-bao-2-thu-thuat-tan-cong-ung-dung-ngan-hang-thuong-mai-cua-hacker
news

Chuyên gia cảnh báo 2 thủ thuật tấn công ứng dụng ngân hàng, thương mại của hacker

Thứ 5, 06/06/2024 | 11:25:00
2,088 lượt xem

Chuyên gia BShield đã mô phỏng 2 hình thức phổ biến mà người dùng có thể bị hacker 'gài bẫy' tại Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024.

Ông Nguyễn Hữu Giáp nhận định "thủ thuật đánh cắp dữ liệu trên smartphone đơn giản hơn chúng ta nghĩ”

Tại Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024, BShield đưa ra báo cáo với hơn 17.400 phản ánh từ người dùng internet về trường hợp lừa đảo trực tuyến trong năm 2023. Trong đó, 91% các vụ lừa đảo trên không gian mạng là lừa đảo tài chính và 60% các nạn nhân đều bị lấy thông tin, đánh cắp tài sản qua điện thoại cá nhân.

Ông Nguyễn Hữu Giáp, Giám đốc sản phẩm BShield, cho biết ngày càng nhiều doanh nghiệp, nhất là khối ngành tài chính ngân hàng cung cấp dịch vụ đến người dùng thông qua ứng dụng di động. Đây là mắt xích quan trọng song chưa được quan tâm, bảo vệ đúng mực. “Các đối tượng lợi dụng người dùng chưa đủ hiểu biết, hàng rào bảo vệ ở ứng dụng còn lỏng lẻo và các công cụ tấn công được rao bán tràn lan để tấn công vào ứng dụng”, ông Giáp cho hay.

Tại sự kiện, đại diện BShield mô phỏng 2 hình thức phổ biến mà người dùng có thể bị hacker “gài bẫy”, điển hình là việc sử dụng phần mềm can thiệp từ xa bằng cách lừa người dùng cài đặt mã độc khai thác lỗ hổng bảo mật. Ứng dụng mã độc theo dõi toàn bộ hoạt động của người dùng, khi người dùng nhập thông tin cũng là lúc tài sản đã nằm trong diện nguy hiểm. Đồng thời mã độc này có khả năng chiếm quyền kiểm soát thiết bị từ xa, dẫn đến các trường hợp hacker tự chuyển tiền ra khỏi tài khoản khi người dùng không để ý. 

Chuyên gia cho rằng ngoài việc thường xuyên cảnh báo người dùng, các ứng dụng có mức độ quan trọng như banking, ví điện tử, fintech và dịch vụ công cần phải vá các lỗi bảo mật và bổ sung các tính năng bảo mật 

BShield cũng cảnh báo một phương thức kỹ thuật khác được dùng để qua mặt hàng rào bảo mật bằng định danh, cũng như các kỹ thuật khác để lấy thông tin định danh. Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM, can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ông Giáp nhận định tại sự kiện Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024 rằng việc các doanh nghiệp sử dụng các biện pháp tăng cường lớp bảo mật cho các ứng dụng kinh doanh, thương mại, có liên quan trực tiếp đến dữ liệu, tài sản người dùng là cần thiết.

“Đây cũng có thể được xem là một trong những chiến lược bảo vệ danh tiếng, uy tín và thương hiệu cho doanh nghiệp. Qua đó, giảm thiểu rủi ro tấn công ứng dụng gây tổn thất tài chính, bảo vệ lợi ích cho doanh nghiệp và người dùng", ông Giáp cho hay.

Theo Thạch Anh/ Thanh niên

https://thanhnien.vn/chuyen-gia-canh-bao-2-thu-thuat-tan-cong-ung-dung-ngan-hang-thuong-mai-cua-hacker-185240605194051864.htm

  • Từ khóa

'Cảnh sát AI' và Chatbot AI làm 'tổng đài viên' của Công an Hà Nội

Công an TP Hà Nội ra mắt 4 sản phẩm chuyển đổi số phục vụ nhân dân và nhiệm vụ công tác chuyên môn, trong đó đáng chú ý là tổng đài viên AI (1900 0113) và...
20:55 - 17/08/2025
47 lượt xem

Làm chủ AI trong phát hiện, xử phạt vi phạm giao thông

Bạn đọc đề nghị lực lượng CSGT vừa tích hợp công nghệ trí tuệ nhân tạo (AI) trong giám sát vi phạm, vừa phải thực sự làm chủ AI, tránh tình trạng xơ cứng,...
09:25 - 17/08/2025
338 lượt xem

Không chỉ Windows 10, Microsoft còn có một 'danh sách khai tử' cho năm 2025

Năm 2025 chứng kiến hàng loạt sản phẩm chủ lực của Microsoft cùng 'về hưu' với Windows 10.
09:11 - 16/08/2025
907 lượt xem

Người dùng Gmail di động đón tính năng thông minh từ Gemini

Tính năng hữu ích của Gemini trên Gmail phiên bản web đã có mặt trên di động.
10:51 - 15/08/2025
1,507 lượt xem

Tại diễu binh Quốc khánh 2.9, lần đầu tiên sử dụng AI để giảm nhiễu sóng internet

Trong lễ diễu binh, diễu hành Quốc khánh 2.9, lần đầu tiên, Viettel sử dụng các mô hình AI để dự đoán vị trí đông người nhất, thời điểm 'hot', hành vi di...
06:44 - 15/08/2025
1,507 lượt xem