09/05/2024
Đọc biết rồi nhưng cảnh báo thêm cũng không thừa, ai có người già trẻ nhỏ dùng điện thoại thì cảnh báo, tuyệt đối công an thì không làm việc qua zalo hay điện thoại, chỉ có tụi lừa đảo mới cái đặt xử lý này kia, tuyệt đối k cái app linh tinh vào điện thoại đặc biệt là điện thoại của bố mẹ dùng làm công việc
GÓC CẢNH BÁO
Lừa đảo chiếm quyền điều khiển điện thoại để hack tiền trong tài khoản
Nó: Anh ra ngay phòng CA TP Bến Cát trong hôm nay để hoàn tất thủ tục hồ sơ làm CCCD định danh mức 2. Nếu anh không có ở địa phương thì chúng tôi sẽ hỗ trợ online.
Mình: Uhm, hỗ trợ thế nào
Nó: Tôi kết bạn Zalo với anh, và call qua video để hỗ trợ (quái nào công an lại đi gọi Zalo, thấy nghi nghi rồi)
Mình: OK
Nó: Anh sử dụng iPhone hay Android
Mình: iPhone với Android thì liên quan gì?
Nó: Vì anh phải cài app vô chúng tôi mới hỗ trợ được, nay dịch vụ công làm trực tuyết hết rồi, iPhone thì đang có lỗi nên chưa hỗ trợ được, anh mượn điện thoại android của đồng nghiệp đi, chúng tôi hỗ trợ nhanh khoảng 10 phút thôi, không mất nhiều thời gian làm việc của anh đâu.
Mình sẵn đang có con điện thoại SAMSUNG vừa mới factory reset xong nên cũng thử làm theo nó coi sao. Nó kêu mình vô tải app dịch vụ công nhưng mà vô trang này https://dichvucong.mwgov.com/ chứ không phải vô Play Store (wtfff, sao bựa vậy), nhìn cái URL là hiểu rồi =))
Điện thoại mình thì đang sạch sẽ không có login bất cứ cái gì nên thôi cứ thử, vô nhấn "Cài Đặt", cấp quyền này kia theo cái app sau đó nó kêu mình "Anh xác thực bằng vân tay đi", mình xác thực luôn vì có gì để mất đâu.
Và kịch hay bắt đầu, nó chiếm quyền điều khiển máy mình, và mình không tắt được app luôn, không làm được gì kể cả tắt nguồn máy (thấy nguy hiểm chưa), nó vô list app search đủ loại bank: VCB, TPBank, Sacombank,... Nhưng nó đâu thể nào biết được cái máy có gì đâu mà search, nó còn hỏi lại mình "Này là máy của anh hay của đồng nghiệp anh, sao không cài gì hết", sau đó nó nhận ra là không có gì để lụm nên cụp máy luôn, sau đó thì cái app nó tự thoát.
Mình lên máy tính tải file apk đó về coi file manifest thấy nó được define nhiều quyền trong đó có quyền đọc SMS và gửi SMS luôn. Có thể nhiều ông bị dính vụ xác thực bank bằng vân tay hoặc OTP nếu bị hack kiểu này sure kèo là mất tiền.
Có thể nhiều anh em tiếp xúc công nghệ nhiều, hiểu biết thì khó bị lừa nhưng không phải ai cũng tỉnh táo nhận ra được vì giọng điệu tụi nó nói nghe rất là thuyết phục, ngay cả bản thân mình làm nhiều về bảo mật, thừa biết trước những case như thế này cũng bị khựng lại 10 giây đầu để nhảy số não. Cái tinh vi của nó là khi chiếm quyền điều khiển điện thoại là mình ko thao tác được gì nữa kể cả tắt nguồn.
( sưu tầm )