213
/
165073
Chuyên gia cảnh báo 2 thủ thuật tấn công ứng dụng ngân hàng, thương mại của hacker
chuyen-gia-canh-bao-2-thu-thuat-tan-cong-ung-dung-ngan-hang-thuong-mai-cua-hacker
news

Chuyên gia cảnh báo 2 thủ thuật tấn công ứng dụng ngân hàng, thương mại của hacker

Thứ 5, 06/06/2024 | 11:25:00
2,070 lượt xem

Chuyên gia BShield đã mô phỏng 2 hình thức phổ biến mà người dùng có thể bị hacker 'gài bẫy' tại Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024.

Ông Nguyễn Hữu Giáp nhận định "thủ thuật đánh cắp dữ liệu trên smartphone đơn giản hơn chúng ta nghĩ”

Tại Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024, BShield đưa ra báo cáo với hơn 17.400 phản ánh từ người dùng internet về trường hợp lừa đảo trực tuyến trong năm 2023. Trong đó, 91% các vụ lừa đảo trên không gian mạng là lừa đảo tài chính và 60% các nạn nhân đều bị lấy thông tin, đánh cắp tài sản qua điện thoại cá nhân.

Ông Nguyễn Hữu Giáp, Giám đốc sản phẩm BShield, cho biết ngày càng nhiều doanh nghiệp, nhất là khối ngành tài chính ngân hàng cung cấp dịch vụ đến người dùng thông qua ứng dụng di động. Đây là mắt xích quan trọng song chưa được quan tâm, bảo vệ đúng mực. “Các đối tượng lợi dụng người dùng chưa đủ hiểu biết, hàng rào bảo vệ ở ứng dụng còn lỏng lẻo và các công cụ tấn công được rao bán tràn lan để tấn công vào ứng dụng”, ông Giáp cho hay.

Tại sự kiện, đại diện BShield mô phỏng 2 hình thức phổ biến mà người dùng có thể bị hacker “gài bẫy”, điển hình là việc sử dụng phần mềm can thiệp từ xa bằng cách lừa người dùng cài đặt mã độc khai thác lỗ hổng bảo mật. Ứng dụng mã độc theo dõi toàn bộ hoạt động của người dùng, khi người dùng nhập thông tin cũng là lúc tài sản đã nằm trong diện nguy hiểm. Đồng thời mã độc này có khả năng chiếm quyền kiểm soát thiết bị từ xa, dẫn đến các trường hợp hacker tự chuyển tiền ra khỏi tài khoản khi người dùng không để ý. 

Chuyên gia cho rằng ngoài việc thường xuyên cảnh báo người dùng, các ứng dụng có mức độ quan trọng như banking, ví điện tử, fintech và dịch vụ công cần phải vá các lỗi bảo mật và bổ sung các tính năng bảo mật 

BShield cũng cảnh báo một phương thức kỹ thuật khác được dùng để qua mặt hàng rào bảo mật bằng định danh, cũng như các kỹ thuật khác để lấy thông tin định danh. Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM, can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ông Giáp nhận định tại sự kiện Hội thảo và Triển lãm an toàn không gian mạng Việt Nam 2024 rằng việc các doanh nghiệp sử dụng các biện pháp tăng cường lớp bảo mật cho các ứng dụng kinh doanh, thương mại, có liên quan trực tiếp đến dữ liệu, tài sản người dùng là cần thiết.

“Đây cũng có thể được xem là một trong những chiến lược bảo vệ danh tiếng, uy tín và thương hiệu cho doanh nghiệp. Qua đó, giảm thiểu rủi ro tấn công ứng dụng gây tổn thất tài chính, bảo vệ lợi ích cho doanh nghiệp và người dùng", ông Giáp cho hay.

Theo Thạch Anh/ Thanh niên

https://thanhnien.vn/chuyen-gia-canh-bao-2-thu-thuat-tan-cong-ung-dung-ngan-hang-thuong-mai-cua-hacker-185240605194051864.htm

  • Từ khóa

Google cảnh báo đến 2,5 tỉ người dùng Gmail

Google vừa phát đi cảnh báo toàn cầu, kêu gọi người dùng Gmail nâng cao bảo mật cho tài khoản của mình.
11:18 - 06/02/2025
37 lượt xem

Phía sau kỷ lục của Zalo

Đến cuối quý IV/2024, nền tảng video ngắn trên Zalo đã thu hút 35 triệu người dùng thường xuyên.
08:51 - 06/02/2025
98 lượt xem

Smartphone bán chạy nhất năm 2024 là chiếc iPhone 2 năm tuổi

iPhone 15 tiếp tục dẫn đầu bảng xếp hạng smartphone bán chạy thế giới trong năm 2024, bỏ xa những "người anh em của mình" cũng như thế hệ iPhone 16 có...
07:01 - 06/02/2025
139 lượt xem

Đạo luật Trí tuệ nhân tạo của EU chính thức có hiệu lực

Các quy tắc đầu tiên được áp dụng bao gồm: định nghĩa về hệ thống AI, nâng cao nhận thức về AI và một số trường hợp sử dụng AI bị cấm do tiềm ẩn rủi ro...
16:38 - 05/02/2025
490 lượt xem

Chính sách thuế Mỹ đe dọa giấc mơ mở rộng của Temu

Quyết định áp thuế vừa được ban hành tại Mỹ khiến nhiều mặt hàng giá rẻ từ Trung Quốc mất lợi thế miễn thuế, đặt các sàn thương mại điện tử (TMĐT) như...
15:10 - 05/02/2025
549 lượt xem