Dễ dàng bị móc túi Cuối tháng 7, vụ việc phát tán tin nhắn với nội dung lừa đảo liên quan đến các đầu số 7x68 và 7x77 chiếm đoạt hơn 20 tỷ đồng gây xôn xao dư luận. Trước đó, cộng đồng đã "chấn động" trước thông tin gần 800.000 thuê bao di động bị trộm hơn 9 tỷ đồng vì dính "bẫy sex" tại "Chợ nội dung số mmoney.vn". Đầu tháng 6, thông tin phát hiện hơn 14.000 điện thoại tại Việt Nam bị cài phần mềm nghe lén Ptracker của Công ty Việt Hồng cũng khiến không ít người dùng di động lo lắng.
Số liệu từ hệ thống phần mềm Bkav Mobile Security cho thấy, từ đầu năm đến nay, 71% người dùng smartphone tại Việt Nam liên tục bị làm phiền bởi tin nhắn rác và không ít trong số này đã trở thành nạn nhân của những vụ "móc túi". Theo chuyên gia an ninh mạng của Bkav, có nhiều nguyên nhân khiến người sử dụng điện thoại bị ăn cắp thông tin như: Kẻ xấu dùng file cài đặt gốc tạo ứng dụng giả mạo, phát tán tin nhắn rác hay đơn giản chỉ là mượn điện thoại để cài trộm phần mềm. Trong những thủ đoạn trên, thủ đoạn phổ biến của các “hacker” là dùng file cài đặt gốc để tạo ứng dụng giả mạo. Với phương pháp này, “hacker” điện thoại sẽ tận dụng chính phần mềm từ các kho ứng dụng chính thống có đông người dùng rồi “tiêm” mã độc sau đó tung lên chợ ứng dụng với tên giống hệt phần mềm "xịn". Những phần mềm dính mã độc sẽ âm thầm gửi các tin nhắn đến đầu số dịch vụ thu phí cao. Ngoài rủi ro về cước phí bất thường, phần mềm chứa mã độc này còn có thể thu thập các thông tin cá nhân (số điện thoại, nhà mạng, gmail) của người sử dụng để gửi về cho “hacker”. Trường hợp khác “hacker” tự tạo một ứng dụng giả mạo có tên giống với ứng dụng nổi tiếng rồi đẩy lên Internet lừa người dùng tải về. Ứng dụng giả mạo này không có tính năng nào mà chỉ có chức năng duy nhất là gửi tin nhắn SMS đến đầu số tính phí... Phóng viên đã kiểm chứng điều này bằng cách vào các “chợ” ứng dụng nổi tiếng như Google Play, CH play, Appstore tìm kiếm tên của một ứng dụng mới nổi, trong kết quả trả về cho ra hàng chục ứng dụng lừa đảo theo hai hình thức nói trên. Đáng chú ý, theo Ban Quản trị website Bkav, có một phương thức đơn giản nhưng chưa lúc nào hết nóng là các hình thức lừa đảo qua tin nhắn hay mượn điện thoại để cài trộm phần mềm. Các đối tượng phát tán tin nhắn rác chỉ cần trang bị thiết bị viễn thông hỗ trợ nhiều SIM, được kết nối và điều khiển bằng phần mềm trên máy tính. Sau đó chuẩn bị một số nội dung thật mời gọi như "trúng thưởng", "xem bói", "kết bạn". Cuối cùng, chỉ cần “click” chuột, hàng triệu tin nhắn rác sẽ được gửi đi và kẻ xấu chỉ cần ung dung ngồi đợi các nạn nhân bị sập bẫy. Thực tế cho thấy, cho dù tỷ lệ người nhận tin nhắn rác phản hồi lại có thể nhỏ, nhưng với chi phí khoảng 15.000 VNĐ/1 tin nhắn phản hồi, đây là nguồn siêu lợi nhuận và những kẻ phát tán spam vẫn có lãi lớn. Phương pháp phòng chống Theo ông Nguyễn Công Cường, Giám đốc nghiên cứu Bkav, để phòng tránh nguy cơ mất tiền do cài phải phần mềm giả mạo có chứa mã độc, người dùng tuyệt đối không cài phần mềm từ nguồn không rõ ràng, đồng thời cẩn trọng khi kết nối điện thoại của mình với một máy tính mà không chắc máy tính đó có sạch virus hay không. Bên cạnh đó, người sử dụng điện thoại nên cảnh giác trước những tin nhắn yêu cầu bạn phải nhắn tin lại một đầu số dịch vụ, nếu đó là một thông báo trúng thưởng, bạn cần kiểm tra lại thông qua các nguồn thông tin khác hoặc kiểm tra lại với nơi thông báo. Người sử dụng smartphone cũng lưu ý không nên đưa điện thoại cho người khác dùng một cách tùy tiện, cần thiết lập mật khẩu cho màn hình khóa của điện thoại để tránh các rủi ro về việc bị cài trộm phần mềm. Tốt nhất, người sử dụng nên cài các phần mềm an ninh cho điện thoại để chặn tin nhắn rác, quét mã độc gửi tin nhắn tới đầu số tính phí hay mã độc nghe lén.