Cảnh giác với ứng dụng bảo mật Google Authenticator giả
Thời gian gần đây, trên không gian mạng xuất hiện nhiều quảng cáo đến từ Google, với mục đích kêu gọi, khuyến khích người dùng tải về ứng dụng Google Authenticator nhằm gia tăng bảo mật cho các thiết bị cá nhân.
Thực chất, đây là chiêu trò lừa đảo, dẫn dụ nạn nhân tải về phần mềm có chứa mã độc.
Khi người dùng bấm vào các quảng cáo trên, người dùng được chuyển hướng tới trang giả mạo website của Google với đường dẫn “chromeweb-authenticators.com”. Truy cập vào website giả mạo này, ứng dụng sẽ được tự động tải từ dịch vụ lưu trữ mã nguồn mở Github và tấn công vào thiết bị của người dùng, phát tán mã độc, đánh cắp dữ liệu quan trọng.
Cục An toàn thông tin khuyến cáo người dân đề cao cảnh giác khi tra cứu và tải về các ứng dụng bảo mật. Tuyệt đối không tải về ứng dụng từ nguồn không xác định hoặc các trang web không chính thống, chỉ nên tải ứng dụng từ hệ thống cửa hàng CH Play đối với hệ điều hành Android và App Store đối với hệ điều hành IOS.
Đối với các ứng dụng chỉ có thể tải về từ bên ngoài, người dùng được khuyến cáo kiểm tra tên miền của trang web thông qua đường dẫn https://tinnhiemmang.vn hoặc https://tracuutenmien.gov.vn