Người Dùng iOS Và Android Cảnh Giác với Chiêu Trò Lừa Đảo Mới

Theo TechSpot, các chuyên gia bảo mật vừa đưa ra cảnh báo về một hình thức lừa đảo mới và phức tạp, trong đó các tin tặc sử dụng Progressive Web Apps (PWA) để bẻ khóa các biện pháp bảo vệ của hệ điều hành Android và iOS. Theo thông tin từ công ty bảo mật ESET, kẻ tấn công sử dụng tin nhắn hoặc quảng cáo đưa người dùng đến các trang web giả mạo, trông giống như cửa hàng ứng dụng chính thức.
Khi người dùng nhấp vào liên kết này và tiến hành cài đặt cái gọi là "bản cập nhật" cho ứng dụng ngân hàng của họ, họ thực sự đang cài đặt một PWA giả mạo. PWA này hoạt động tương tự như một ứng dụng di động thường thấy và yêu cầu người dùng nhập thông tin đăng nhập ngân hàng. Tuy nhiên, tất cả dữ liệu đăng nhập này đều được gửi trực tiếp đến máy chủ của kẻ tấn công.
Các cuộc tấn công này đã ảnh hưởng đến người dùng ngân hàng tại Cộng hòa Séc, Hungary và Georgia. ESET đã yêu cầu gỡ bỏ nhiều tên miền lừa đảo và đang chờ đợi phản hồi từ Apple và Google. Trong khi đó, người dùng được khuyến cáo cần thận trọng với các liên kết đến từ nguồn không xác thực, chỉ nên cài đặt các ứng dụng từ nguồn chính thức và tránh nhập thông tin nhạy cảm trên các trang web không đáng tin cậy