Thứ bảy, 27/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Thận trọng với hơn 400 ứng dụng độc hại đánh cắp thông tin đăng nhập Facebook

Chiến Mạnh
- 07:39, 09/10/2022

(DNTO) - Meta - công ty mẹ của Facbook, báo cáo rằng đã phát hiện hơn 400 ứng dụng độc hại cho Android và iOS được thiết kế để đánh cắp thông tin đăng nhập Facebook của người dùng.

 

malicious_meta

Cả hai cửa hàng ứng dụng là Google Play và Apple Store đã xóa 403 ứng dụng (356 Android và 47 iOS). Những ứng dụng độc hại bị xóa này xúi dục người dùng "Đăng nhập vào Facebook" để có thể lấy cắp thông tin đăng nhập của họ.

Những mô tả của Facebook cho thấy, đã xác định hơn 400 ứng dụng Android và iOS độc hại trong năm nay nhắm mục tiêu đến người dùng trên internet để lấy cắp thông tin đăng nhập Facebook của họ. Theo đó, Facebook đã báo cáo những phát hiện của mình cho Apple và Google, giúp những người có khả năng bị ảnh hưởng tìm hiểu thêm về cách giữ an toàn và bảo mật tài khoản của họ...

Các ứng dụng này được liệt kê trên cửa hàng Google Play và cửa hàng ứng dụng của Apple, được ngụy trang thành trình chỉnh sửa ảnh, trò chơi, dịch vụ VPN, ứng dụng dành cho doanh nghiệp và các tiện ích khác để lừa mọi người tải chúng xuống.

Ví dụ ứng dụng trình chỉnh sửa ảnh, với những lời tuyên bố cho phép bạn “biến mình thành nhân vật hoạt hình”; VPN tuyên bố tăng tốc độ duyệt web hoặc cấp quyền truy cập vào nội dung hoặc trang web bị chặn; các tiện ích điện thoại, chẳng hạn như các ứng dụng đèn pin tuyên bố rằng có thể làm sáng đèn pin điện thoại của bạn; những trò chơi trên điện thoại di động hứa hẹn không thực tế về đồ họa 3D chất lượng cao; ứng dụng sức khỏe và lối sống như những ứng dụng tử vi và theo dõi sức khỏe; ứng dụng quản lý quảng cáo hoặc kinh doanh tuyên bố cung cấp các tính năng ẩn hoặc trái phép không có trong các ứng dụng chính thức của các nền tảng công nghệ...

Meta phát hiện các danh mục ứng dụng độc hại - Ảnh: https://about.fb.com

Meta phát hiện các danh mục ứng dụng độc hại - Ảnh: https://about.fb.com

Để bảo mật tài khoản, các chuyên gia công nghệ khuyến cáo người dùng: Khi đăng nhập mạng xã hội để sử dụng ứng dụng, nếu thấy nghi ngờ về một ứng dụng, cần kiểm tra danh tiếng của ứng dụng đó, xem có uy tín không? Số lượt tải xuống, xếp hạng và đánh giá của nó, bao gồm cả những đánh giá tiêu cực; Ứng dụng có cung cấp được các chức năng mà ứng dụng đã giới thiệu trước hoặc sau khi đăng nhập không?

Việc cần làm nếu bị ảnh hưởng: Cần đặt lại và tạo mật khẩu mạnh mới. Không bao giờ sử dụng cùng một mật khẩu trên nhiều trang web.

Bật xác thực hai yếu tố, tốt nhất là sử dụng ứng dụng Authenticator (Ứng dụng tạo ra mã xác thực 2 yếu tố), để thêm một lớp bảo mật bổ sung vào tài khoản.

Bật cảnh báo đăng nhập để được thông báo nếu ai đó đang cố truy cập vào tài khoản. Và nhớ xem lại các phiên đăng nhập trước đó để đảm bảo rằng có thể nhận ra thiết bị nào có quyền truy cập vào tài khoản.

Ngoài ra, người dùng có thể báo cáo các ứng dụng độc hại xâm phạm tài khoản Meta thông qua chương trình tiền thưởng lạm dụng dữ liệu (Data Abuse Bounty) của Meta. Hoặc sử dụng tính năng Facebook Protect được ra mắt năm 2021.

"Trong trường hợp gặp các ứng dụng như thế này, hãy luôn thận trọng trước khi tải chúng xuống và cấp quyền truy cập vào tài khoản Facebook để truy cập vào các chức năng của ứng dụng. Các quyền và đánh giá ứng dụng phải được xem xét kỹ lưỡng và tính xác thực của các nhà phát triển cũng phải được xác minh", các chuyên gia cảnh cáo.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
3 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
7 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm