Chiêu lừa đảo mới đánh cắp dữ liệu người dùng WhatsApp

Công nghệ 22/04/2021 - 00:29

Với lời mời sử dụng giao diện WhatsApp bắt mắt, kẻ lừa đảo sẽ dễ dàng dắt mũi những người dùng nhẹ dạ để đánh cắp dữ liệu.

Chiêu lừa đảo mới đánh cắp dữ liệu người dùng WhatsApp - ảnh 1

Trò lừa đảo người dùng cài giao diện giả mạo của WhatsApp

Một trò lừa đảo WhatsApp mới đã bắt đầu xuất hiện, kẻ lừa đảo tuyên bố rằng sẽ cung cấp giao diện chủ đề màu hồng cho ứng dụng để có cái nhìn đẹp mắt hơn. Nhưng chúng ta có thể đoán được, nó thực sự không liên quan đến WhatsApp và sẽ lấy cắp dữ liệu của bạn.

Nhà nghiên cứu bảo mật Rajshekhar Rajaharia giải thích trong một bài đăng trên Twitter rằng trò lừa đảo độc hại này đã bắt đầu xuất hiện trong các nhóm WhatsApp, chúng sẽ cung cấp liên kết để tải xuống SDK của ứng dụng được gọi là “WhatsApp in Pink”. Nếu người dùng thực hiện quá trình tải xuống và cài đặt ứng dụng có thể cung cấp cho tin tặc khả năng xem và thu thập thông tin từ thiết bị di động của họ.

Hiện không rõ trò lừa đảo này đã lây lan đến đâu, nhưng nếu bạn tình cờ vướng phải nó, việc đầu tiên và quan trọng nhất là hãy xóa ứng dụng khỏi điện thoại của bạn. Đối với một số người dùng, ứng dụng sẽ tự động ẩn sau khi được cài đặt, nhưng bạn có thể tìm thấy ứng dụng này bằng cách truy cập Storage hoặc Apps (tùy thuộc vào dòng điện thoại bạn đang dùng).

Sau khi ứng dụng độc hại đã được xóa khỏi thiết bị của bạn, hãy mở WhatsApp, chuyển đến tab Settings và tìm menu WhatsApp Web/Desktop. Hủy liên kết tất cả thiết bị vì một hoặc nhiều thiết bị trong danh sách có thể là thiết bị của kẻ tấn công. Bạn cũng nên xóa bộ nhớ cache của trình duyệt và kiểm tra quyền của tất cả ứng dụng của bạn để đảm bảo không có bất kỳ điều gì đáng ngờ trên thiết bị của bạn.

Khả năng cài đặt APK của bên thứ ba tương đối dễ dàng trên thiết bị Android mang lại cho người dùng sự tự do mà các nền tảng di động khác có thể không cung cấp, nhưng nó cũng mở ra cho họ những rủi ro đi kèm. Đây là lý do tại sao mọi người phải luôn thận trọng khi tải phần mềm xuống từ một nguồn không xác định, cho dù đó là trên điện thoại, máy tính bảng hay máy tính .

Tin tặc có thể tấn công người dùng WhatsApp qua số điện thoại

Kẻ tấn công có thể tạm ngưng tài khoản WhatsApp của bạn bằng số điện thoại đăng ký mà không cần sự cho phép.

Chiêu lừa đảo mới đánh cắp dữ liệu người dùng WhatsApp - ảnh 2

Một hành vi khai thác bảo mật lớn có thể được sử dụng để tạm ngưng tài khoản WhatsApp của bạn chỉ với thông tin duy nhất là số điện thoại.

Theo Forbes , bước đầu tiên của kẻ tấn công là cài đặt WhatsApp trên điện thoại mới bằng cách sử dụng số điện thoại của bạn để kích hoạt dịch vụ. Tiếp theo WhatsApp sử dụng xác minh hai yếu tố (2FA) để cố gắng xác minh rằng chính bạn là người vừa thiết lập dịch vụ WhatsApp mới trên điện thoại của mình. Vì đó không phải là bạn, quy trình này sẽ lặp đi lặp lại và nếu được thực hiện nhiều lần, việc đăng nhập tài khoản của bạn sẽ bị tạm ngưng trong 12 giờ. Lúc này, kẻ tấn công gửi email đến WhatsApp thông báo rằng điện thoại của anh ta (thực sự là điện thoại của bạn) đã bị đánh cắp hoặc bị mất và yêu cầu tắt tài khoản WhatsApp liên kết với số điện thoại đó.

Sau yêu cầu này, WhatsApp sẽ gửi email xác nhận rằng tài khoản đã bị tạm ngưng mà không yêu cầu kẻ tấn công cung cấp bất kỳ loại thông tin nào có thể chứng minh rằng yêu cầu tạm ngưng tài khoản đến từ chủ sở hữu hợp pháp của tài khoản nói trên. Quá trình này có thể được lặp đi lặp lại nhiều lần, về cơ bản sẽ khóa bạn khỏi tài khoản WhatsApp của mình.

Hai nhà nghiên cứu bảo mật Luis Márquez Carpintero và Ernesto Canales Pereña đã xác nhận phương thức tấn công này sẽ khiến tài khoản bị khóa. Tuy nhiên việc kẻ tấn công có thể xâm nhập vào bên trong tài khoản và đọc được các tin nhắn là điều không thể xảy ra. WhatsApp vẫn chưa nói gì về việc vá lỗ hổng bảo mật này.

Cảnh báo: Tái diễn chiêu lừa để lấy cắp tài khoản Facebook tại Việt Nam  Một chiêu trò lừa đảo để lấy cắp tài khoản Facebook đã từng xuất hiện vào cuối năm ngoái, một lần nữa "nở rộ" trở lại tại Việt Nam trong những ngày gần đây. Theo đó, nhiều người dùng Facebook tại Việt Nam trong những ngày gần đây...

Chia sẻ