MSB khuyến nghị khách hàng tắt ngay quyền trợ năng trên điện thoại
MSB khuyến nghị tắt quyền trợ năng để tránh lừa đảo

Ngân hàng MSB đang trong quá trình chuyển đổi ứng dụng ngân hàng điện tử mới nhằm tăng cường các tính năng bảo mật và gia tăng trải nghiệm người dùng. Tuy nhiên, đây cũng là thời điểm các đối tượng gian lận dễ lợi dụng để phát tán ứng dụng giả mạo, đánh cắp thông tin và tài sản của khách hàng.

Trước tình hình đó, MSB đã đưa ra loạt khuyến nghị khẩn cấp tới khách hàng, tập trung vào các biện pháp bảo mật thiết bị di động, trong đó đáng chú ý nhất là việc tắt quyền trợ năng và quyền điều khiển từ xa.

Bối cảnh chuyển đổi ứng dụng ngân hàng điện tử

Việc chuyển sang ứng dụng mới của MSB không chỉ đơn thuần là thay đổi giao diện mà còn nhằm nâng cao khả năng bảo mật, đáp ứng nhu cầu ngày càng khắt khe của người dùng. Tuy nhiên, các chiến dịch lừa đảo thường lợi dụng sự kiện lớn của ngân hàng để tạo dựng lòng tin, gửi các đường link giả mạo hướng dẫn cài đặt ứng dụng. Nếu khách hàng không cảnh giác, rất dễ bị dẫn dụ cài cắm mã độc hoặc để lộ thông tin cá nhân.

Banner rộng Pickt — ứng dụng danh sách mua sắm cộng tác cho Telegram

Chính vì vậy, MSB khuyến nghị khách hàng tuyệt đối chỉ tải ứng dụng từ các kho chính thức như Google Play và App Store. Bất kỳ đường link nào khác được gửi qua SMS, email, Zalo, Facebook hay mạng xã hội đều có thể là bẫy của kẻ gian.

Vì sao phải tắt quyền trợ năng?

Quyền trợ năng (Accessibility) là một tính năng quan trọng trên điện thoại thông minh, được thiết kế để hỗ trợ người khuyết tật hoặc những ai gặp khó khăn trong thao tác. Tuy nhiên, cũng chính vì có khả năng đọc nội dung trên màn hình và mô phỏng thao tác, quyền này bị nhiều ứng dụng độc hại lạm dụng để đánh cắp dữ liệu nhạy cảm.

Nếu một ứng dụng độc hại có được quyền trợ năng, nó có thể đọc nội dung thông báo, mô phỏng thao tác và đánh cắp thông tin xác thực. Vì vậy, việc tắt quyền trợ năng và quyền điều khiển từ xa là khuyến nghị quan trọng mà MSB đặc biệt nhấn mạnh.

8 khuyến nghị bảo mật từ MSB

Để hỗ trợ khách hàng chuyển đổi an toàn, MSB đưa ra 8 khuyến nghị cụ thể như sau:

  1. Chỉ tải và cài đặt ứng dụng MSB từ Google Play (Android) hoặc App Store (iOS).
  2. Không truy cập, không tải ứng dụng từ các đường link lạ được gửi qua SMS, email, Zalo, Facebook hoặc các nền tảng mạng xã hội khác.
  3. Tắt quyền trợ năng (Accessibility) và quyền điều khiển từ xa trên thiết bị.
  4. Thường xuyên kiểm tra và cập nhật hệ điều hành, ứng dụng bảo mật trên thiết bị di động.
  5. Không video call theo yêu cầu của người lạ để tránh bị thu thập trái phép dữ liệu sinh trắc học.
  6. Không cung cấp cho bất kỳ ai các thông tin bảo mật như tên đăng nhập, mật khẩu, mã OTP, mã PIN Soft Token, thông tin thẻ cũng như các thông tin cá nhân khác; không nhập chúng lên trang web lạ.
  7. Thường xuyên theo dõi thông báo biến động số dư và kịp thời liên hệ ngân hàng khi phát hiện giao dịch bất thường.
  8. Trong trường hợp nghi ngờ đã cài đặt ứng dụng giả mạo hoặc ứng dụng chứa mã độc, cần ngắt kết nối Internet ngay lập tức, tắt nguồn thiết bị và liên hệ với ngân hàng để được hỗ trợ.

Quy trình xử lý khi bị nghi ngờ cài ứng dụng xấu

Theo hướng dẫn của MSB, nếu khách hàng nghi ngờ thiết bị của mình đã cài đặt ứng dụng giả mạo hoặc chứa mã độc, các bước xử lý cần được thực hiện nhanh chóng:

Banner sau bài viết Pickt — ứng dụng danh sách mua sắm cộng tác với hình minh họa gia đình

Bước đầu tiên là ngắt kết nối Internet ngay lập tức. Hành động này giúp cắt đứt liên lạc giữa thiết bị và máy chủ điều khiển, ngăn dữ liệu bị đánh cắp tiếp tục truyền ra ngoài. Tiếp theo, tắt nguồn thiết bị để vô hiệu hóa mọi thao tác từ xa của mã độc.

Sau đó, người dùng nhanh chóng liên hệ với ngân hàng MSB qua các kênh chính thức để yêu cầu khóa tạm thời các dịch vụ ngân hàng điện tử, tránh bị kẻ gian thực hiện giao dịch trái phép. Cuối cùng, khách hàng cần mang thiết bị đến đơn vị kỹ thuật uy tín để kiểm tra và xử lý toàn bộ mã độc trước khi sử dụng lại.

Cảnh giác trước các chiêu trò thu thập thông tin sinh trắc học

Trong thông báo của mình, MSB cũng đặc biệt lưu ý khách hàng về hành vi video call với người lạ. Dữ liệu sinh trắc học như khuôn mặt, giọng nói đang ngày càng được sử dụng trong xác thực ngân hàng. Nếu bị thu thập trái phép, các dữ liệu này có thể bị kẻ gian dùng để giả mạo danh tính, vượt qua các lớp bảo mật sinh trắc học.

Ngoài ra, người dùng cần tuyệt đối không cung cấp mã OTP, mật khẩu hay thông tin thẻ cho bất kỳ ai, dù người đó tự xưng là nhân viên ngân hàng. Ngân hàng hợp pháp sẽ không bao giờ yêu cầu khách hàng cung cấp những thông tin này qua điện thoại hay tin nhắn. Việc thường xuyên theo dõi biến động số dư cũng giúp phát hiện sớm những dấu hiệu bất thường để có biện pháp xử lý kịp thời.

Sự chủ động của người dùng trong việc thực hiện các khuyến nghị an toàn sẽ góp phần quan trọng giúp quá trình chuyển đổi ứng dụng ngân hàng điện tử của MSB diễn ra suôn sẻ, đồng thời bảo vệ tài sản của chính mình trước các nguy cơ lừa đảo trực tuyến.