-
Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương -
Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt -
Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view" -
Hải Phòng: Điều tra vụ nữ nhân viên 21 tuổi tử vong với nhiều vết thương tại cửa hàng nội thất -
Góc khuất vụ bé trai 4 tuổi bị bạo hành: Lời khai của người bà và dấu hỏi về thái độ người mẹ -
Cuộc gặp sau gần 10 năm và nụ hôn khiến người phụ nữ day dứt mãi không nguôi -
Kia Carens EV sắp mở bán chính thức: Đối thủ mới của Xpander và Veloz Cross "rộng cửa" về Việt Nam -
El Nino hình thành từ cuối năm 2026, nguy cơ thiên tai cực đoan, cơ quan khí tượng cảnh báo sớm -
Danh tính nam shipper bỏ xe máy và thùng hàng trên cầu rồi mất tích dưới sông, mẹ ngã quỵ ở hiện trường -
Tự bỏ tiền cho cháu chồng đi du lịch, người phụ nữ bất ngờ trở thành tâm điểm chỉ trích vì một bảng kê chi phí
Công nghệ
12/01/2025 00:32Ngân hàng khuyến nghị người dùng gỡ ngay ứng dụng này!
Vừa qua, công ty McAfee - tổ chức phần mềm an ninh toàn cầu của Mỹ đã công bố phát hiện về một ứng dụng có tên là BMI CalculationVsn dùng để tính chỉ số cơ thể có chứa mã độc, cho phép ghi lại màn hình và truy cập danh sách ứng dụng của người dùng.
Theo McAfee, ứng dụng này được thiết kế với mục đích giả là giúp người dùng đánh giá chỉ số cơ thể có ở mức độ phù hợp hay không. Ứng dụng được hoạt động với các tính năng thông thường về đánh giá chỉ số cơ thể. Tuy nhiên, khi người dùng bấm vào nút “Calculate”, ứng dụng ngay lập tức yêu cầu quyền ghi lại màn hình.
Đánh vào tâm ký của nhiều người dùng muốn nhận kết quả nhanh mà không muốn bị phiền hà, sẵn sàng chấp chấp nhận quyền truy cập để tiết kiệm thời gian. Sau khi người dùng đồng ý, ứng dụng sẽ bắt đầu ghi lại màn hình và lưu lại tất cả thao tác. Hành động này có nguy cơ làm lộ thông tin cá nhân, mật khẩu, mã xác thực hai yếu tố (2FA) hoặc các tin nhắn quan trọng.
Điểm đặc biệt, ứng dụng này còn đọc được tin nhắn SMS, tạo điều kiện cho tin tặc lợi dụng để đánh cắp mã 2FA, đặc biệt được dùng trong các dịch vụ tài chính hoặc tài khoản mạng xã hội.
Trong quá trình phân tích, McAfee chỉ ra rằng, ứng dụng có đủ khả năng để đánh cắp thông tin nhưng hiện tại chưa phát hiện nguồn dữ liệu được gửi hay phát tán đi. Do đó, người dùng cần cẩn trọng khi tải và cài đặt các ứng dụng, ngay cả khi ứng dụng đó nằm trên các nền tảng chính thức như Google Play Store hoặc Apple App Store. Trong trường hợp sử dụng các ứng dụng và buộc phải cung cấp quyền nào đó, người dùng nên đọc kỹ mô tả và đánh giá của ứng dụng, kiểm tra liệu quyền này có hợp lý hay không.
Để đảm bảo an toàn giao dịch, các thông tin bảo mật, ngân hàng TMCP Kiên Long (KienlongBank) khuyến nghị khách hàng kiểm tra lại thiết bị, gỡ ngay ứng dụng độc hại hoặc có nguy cơ tiềm ẩn cao đã được cảnh báo.
Ngoài ra, khách hàng nên lưu ý tuân thủ nguyên tắc giao dịch an toàn, cụ thể:
- Thiết lập mật khẩu, mã PIN smart OTP (mã PIN) theo đúng hướng dẫn khi đăng ký dịch vụ; không nên sử dụng thông tin cá nhân dễ đoán để làm mật khẩu; thay đổi mật khẩu,mã PIN thường xuyên (tối thiểu 12 tháng/lần); bảo vệ mật khẩu, mã PIN và không chia sẻ thiết bị lưu trữ các thông tin này.
- Không nên sử dụng máy tính công cộng để truy cập và thực hiện giao dịch ngân hàng; Không nên sử dụng mạng wifi công cộng khi sử dụng dịch vụ ngân hàng.
- Không lưu lại tên đăng nhập và mật khẩu, mã PIN trên các trình duyệt.
- Thoát khỏi dịch vụ ngân hàng số khi không sử dụng.
- Lựa chọn các hình thức xác nhận giao dịch có mức độ an toàn, bảo mật theo quy định và phù hợp với nhu cầu về hạn mức giao dịch.
- Cài đặt đầy đủ các bản vá lỗ hổng bảo mật hệ điều hành của thiết bị và của ứng dụng ngân hàng số; xem xét cài đặt phần mềm phòng chống mã độc và cập nhật mẫu nhận diện mã độc mới nhất trên thiết bị sử dụng để giao dịch.
- Không sử dụng các thiết bị di động đã bị phá khóa để tải và sử dụng ứng dụng ngân hàng số.
- Không cài đặt các phần mềm lạ, phần mềm không có bản quyền, phần mềm không rõ nguồn gốc.
-Thông báo ngay cho ngân hàng trong các trường hợp: phát hiện giao dịch bất thường;bị mất thiết bị (máy tính/smartphone/tablet…); bị mất thiết bị tạo OTP; nghi ngờ bị tin tặc tấn công; nghi ngờ bị lừa đảo...
Theo Linh San (Nhịp Sống Thị Trường)
- Vụ tranh chấp tài sản cố nghệ sĩ Vũ Linh: Tiếp tục hoãn phiên tòa phúc thẩm vì bị đơn nhập viện (23:08)
- HLV Martinez khẳng định Ronaldo là mảnh ghép không thể thay thế của Bồ Đào Nha (55 phút trước)
- Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương (1 giờ trước)
- Pháp: 40 người tử vong vì đuối nước khi tìm cách giải nhiệt trong đợt nắng nóng kỷ lục (1 giờ trước)
- Hà Tĩnh: Đã tìm thấy thi thể bé trai 13 tuổi mất tích khi tắm biển cùng bố (1 giờ trước)
- Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt (2 giờ trước)
- Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view" (2 giờ trước)
- Cơ hội lịch sử đưa "Vua phương Bắc" Andy Burnham chạm tay vào chiếc ghế Thủ tướng Anh (2 giờ trước)
- Hải Phòng: Điều tra vụ nữ nhân viên 21 tuổi tử vong với nhiều vết thương tại cửa hàng nội thất (2 giờ trước)
- Góc khuất vụ bé trai 4 tuổi bị bạo hành: Lời khai của người bà và dấu hỏi về thái độ người mẹ (3 giờ trước)