Cảnh báo mã độc Anatsa khiến tài khoản ngân hàng "bốc hơi" trong tích tắc

Hàng loạt ngân hàng trong nước đồng loạt phát đi cảnh báo khẩn về mã độc Anatsa - loại phần mềm độc hại chuyên "săn lùng" thông tin tài chính trên thiết bị sử dụng hệ điều hành Android.

16:19, 24/10/2025
Ảnh minh họa.
Ảnh minh họa.

Anatsa là mã độc tấn công thiết bị Android, chuyên đánh cắp thông tin tài khoản ngân hàng thông qua các thủ đoạn tinh vi. Điều đáng lo ngại nhất là khả năng "hóa trang" hoàn hảo của nó.

Ngụy trang tinh vi, tấn công im lặng

Khác với các mã độc thông thường, điều nguy hiểm nhất của Anatsa là khả năng "hóa trang" thành các ứng dụng tiện ích như PDF Reader, Document Reader... và xuất hiện ngay trên Google Play - kho ứng dụng chính thống của Android.

Sau khi người dùng cài đặt, ứng dụng sẽ tự động tải về "bản cập nhật" chứa mã độc để thực hiện hành vi tấn công. Đặc biệt, nó sẽ yêu cầu các quyền nhạy cảm như Trợ năng (Accessibility) hoặc truy cập tin nhắn SMS để theo dõi và chiếm quyền điều khiển thiết bị.

Khi người dùng mở ứng dụng ngân hàng, mã độc lập tức chèn một màn hình giả mạo có giao diện y hệt ứng dụng thật. Tại đây, mọi thông tin nhập vào - từ mật khẩu đến mã OTP - đều rơi vào tay tin tặc.

Các chuyên gia cho biết, có một số dấu hiệu giúp nhận biết thiết bị đã bị nhiễm độc: Ứng dụng đột nhiên yêu cầu quyền truy cập đặc biệt; ứng dụng ngân hàng tự mở và yêu cầu đăng nhập lại; xuất hiện các cửa sổ lạ khi sử dụng ứng dụng ngân hàng.

Bên cạnh đó, thiết bị có thể hoạt động chậm chạp, pin cạn nhanh bất thường, lưu lượng dữ liệu tăng đột biến. Đáng lo ngại hơn, người dùng có thể nhận được mã OTP lạ hoặc không nhận được mã xác thực khi thực hiện giao dịch.

Nếu phát hiện các dấu hiệu trên, ngân hàng khuyến cáo người dùng cần xử lý ngay: Gỡ bỏ ứng dụng đáng ngờ; tắt các quyền truy cập nhạy cảm; đổi mật khẩu và báo cáo ngay cho ngân hàng khi phát hiện giao dịch bất thường.

Để không rơi vào "bẫy" của mã độc Anatsa, các ngân hàng khuyến nghị người dùng chỉ cài đặt ứng dụng từ nhà phát triển uy tín; kiểm tra kỹ các quyền truy cập và từ chối những yêu cầu không cần thiết.

Đặc biệt, cần kích hoạt xác thực hai yếu tố (2FA) kết hợp sinh trắc học cho tài khoản ngân hàng. Đồng thời, luôn cập nhật hệ điều hành và ứng dụng lên phiên bản mới nhất để vá các lỗ hổng bảo mật.

Kịch bản lừa đảo "tân trang" mỗi ngày

Không chỉ mã độc, các thủ đoạn lừa đảo trực tuyến cũng đang diễn biến ngày càng tinh vi. Theo Bộ Công an, 8 tháng đầu năm 2025 ghi nhận gần 1.500 vụ lừa đảo qua mạng, thiệt hại lên tới hơn 1.660 tỷ đồng. Tuy số vụ giảm nhưng mức độ thiệt hại trong mỗi vụ lại tăng cao.

"Các thủ đoạn lừa đảo trên không gian mạng rất đa dạng và biến hóa liên tục. Nhưng chúng đều nhắm vào hai bản năng cơ bản của con người: Sự sợ hãi và lòng tham", Đại tá, TS. Nguyễn Hồng Quân - Giám đốc Trung tâm Huấn luyện (Cục An ninh mạng và Phòng chống tội phạm công nghệ cao - A05, Bộ Công an) - chia sẻ tại tọa đàm "Bảo vệ tài chính cá nhân - Làm chủ đồng tiền" diễn ra mới đây.

Minh họa về chiêu trò lợi dụng lòng tham, Đại tá Nguyễn Hồng Quân kể: Tin tặc thường nhắm vào sinh viên cần làm thêm hoặc các bà mẹ muốn kiếm thêm thu nhập online. Họ dụ dỗ nạn nhân thực hiện các "nhiệm vụ" đơn giản như like, share để nhận tiền vào tài khoản ảo.

Số tiền ảo này tăng chóng mặt, tạo cảm giác "kiếm tiền dễ như ăn kẹo". Khi nạn nhân đã mắc câu, kẻ lừa đảo bịa ra "sự cố" và yêu cầu nạp tiền thật để "kích hoạt lại" tài khoản. Thiệt hại có thể lên tới hàng tỷ đồng.

Một chiêu khác là lợi dụng tình cảm. Tin tặc giả làm quân nhân nước ngoài, tiếp cận phụ nữ trên mạng xã hội, tỏ ra ân cần, chia sẻ tâm tư. Sau khi tạo được lòng tin, họ viện cớ gặp "rắc rối" thủ tục hành chính, yêu cầu chuyển tiền "giải quyết" hoặc nhận giữ các món quà có giá trị.

Còn với chiêu lừa đánh vào nỗi sợ, tin tặc thường mạo danh cán bộ công an, viện kiểm sát, tòa án... đưa ra thông tin giả khiến nạn nhân hoảng loạn vì nghĩ mình dính líu tới các vụ án ma túy, rửa tiền hay tai nạn giao thông nghiêm trọng.

Theo Đại tá Nguyễn Hồng Quân, việc nắm hết các thủ đoạn lừa đảo là điều bất khả thi bởi chúng được tạo ra bởi các tập đoàn tội phạm hoạt động có tổ chức, chuyên nghiệp và liên tục thay đổi. Phần lớn các đường dây này hoạt động từ nước ngoài như Campuchia, Myanmar, Philippines, Trung Đông...

Đáng lo ngại, khi tiền đã chuyển vào tài khoản của nhóm lừa đảo, gần như ngay lập tức sẽ bị rút sạch, khiến việc truy vết và thu hồi vô cùng khó khăn. Thậm chí, những thông tin hướng dẫn "lấy lại tiền" cũng có thể là một chiêu lừa đảo khác.

"Mỗi người phải tự tiêm cho mình những liều 'vắc-xin' bằng kiến thức để chế ngự nỗi sợ hãi và lòng tham. Cần cảnh giác trước mọi nguồn lợi 'từ trên trời rơi xuống'", ông Quân nhấn mạnh.

Ông cũng khuyến cáo, bất kỳ cơ hội đầu tư nào có lợi nhuận siêu cao mà lại quá dễ dàng đều cần xem xét kỹ lưỡng. Luôn kiểm tra kỹ trước khi thực hiện bất kỳ giao dịch tài chính nào trên mạng. Đặc biệt, không tự đặt mình vào thế cô lập mà hãy tham khảo ý kiến người thân, bạn bè hoặc liên hệ cơ quan chức năng khi gặp tình huống đáng ngờ.

Đình Hiếu

Bình luận

Tin bài khác

Quảng Ninh: Xử lý nghiêm các hành vi trục lợi từ chương trình “Hạ Long Concert 2025”
16:14, 24/10/2025

Quảng Ninh: Xử lý nghiêm các hành vi trục lợi từ chương trình “Hạ Long Concert 2025”

Trước hiện tượng một số cá nhân rao bán, mua đi bán lại vé mời chương trình “Hạ Long Concert 2025” nhằm trục lợi, tỉnh Quảng Ninh đã yêu cầu các cơ quan chức năng kiểm tra, xử lý nghiêm, đảm bảo tính minh bạch và hình ảnh văn minh của sự kiện âm nhạc quy mô lớn này.

Xem thêm
Kịp thời chặn đứng kịch bản “bắt cóc online” nhắm vào nữ sinh
14:54, 24/10/2025

Kịp thời chặn đứng kịch bản “bắt cóc online” nhắm vào nữ sinh

Chỉ 2 giờ sau khi nhận tin báo từ gia đình, Phòng Cảnh sát Hình sự Công an TP Đà Nẵng đã giải cứu thành công một nữ sinh bị đối tượng lừa đảo đưa vào bẫy “bắt cóc online”.

Xem thêm
Gia tăng lừa đảo công nghệ tại Anh, thiệt hại ước tính vượt 629 triệu bảng
14:26, 24/10/2025

Gia tăng lừa đảo công nghệ tại Anh, thiệt hại ước tính vượt 629 triệu bảng

Tội phạm mạng tại Anh đang ngày càng lợi dụng công nghệ trí tuệ nhân tạo (AI) để mở rộng quy mô và mức độ tinh vi trong các vụ lừa đảo, đặc biệt là trong lĩnh vực đầu tư và tình cảm. Sự bùng phát này khiến số vụ gian lận tài chính tại quốc gia này tăng vọt trong nửa đầu năm 2025.

Xem thêm
Ngân hàng liên tục cảnh báo người dùng trước làn sóng lừa đảo trực tuyến gia tăng
14:18, 24/10/2025

Ngân hàng liên tục cảnh báo người dùng trước làn sóng lừa đảo trực tuyến gia tăng

Trước tình trạng các vụ lừa đảo trực tuyến ngày càng gia tăng với thủ đoạn tinh vi, nhiều ngân hàng lớn liên tục phát đi cảnh báo khẩn tới khách hàng, nhấn mạnh yêu cầu tuyệt đối không chia sẻ thông tin cá nhân, mã OTP hay truy cập đường link lạ.

Xem thêm
Cảnh báo: Lừa đảo “tặng quà” nhử người dân tại Đà Nẵng
11:05, 24/10/2025

Cảnh báo: Lừa đảo “tặng quà” nhử người dân tại Đà Nẵng

Sáng ngày 23/10, xã Thu Bồn (TP Đà Nẵng) ghi nhận tình huống nghi vấn khi một nhóm đối tượng không rõ lai lịch đi ô­tô và phát phiếu nhận quà cùng tờ 500.000 đ tại thôn Phú Đa 1. Công an địa phương cảnh báo đây có thể là thủ đoạn lừa đảo bằng hình thức tặng quà, khuyến nghị người dân cảnh giác trước món quà “miễn phí” đi kèm quảng cáo.

Xem thêm
Cảnh giác với các video, hình ảnh giả mạo lãnh đạo và cơ quan công an trên mạng xã hội
09:07, 24/10/2025

Cảnh giác với các video, hình ảnh giả mạo lãnh đạo và cơ quan công an trên mạng xã hội

Cơ quan Công an cảnh báo sự gia tăng những video deepfake, hình ảnh giả mạo các cán bộ lãnh đạo, người nổi tiếng và lực lượng công an trên mạng xã hội. Các đối tượng lợi dụng công nghệ trí tuệ nhân tạo (AI) để xuyên tạc thông tin, lừa đảo chiếm đoạt tài sản.

Xem thêm
Ứng dụng “App định vị người thân” thực chất là phần mềm gián điệp
08:57, 24/10/2025

Ứng dụng “App định vị người thân” thực chất là phần mềm gián điệp

Cơ quan Công an cảnh báo, các ứng dụng “đọc tin nhắn của chồng/vợ”, “theo dõi người yêu” “App định vị người thân” là các phần mềm gián điệp. Khi người dùng cài đặt các ứng dụng này, tội phạm có thể chiếm đoạn thông tin cá nhân, danh bạ, tin nhắn, tài khoản mạng xã hội, tài khoản ngân hàng.

Xem thêm