Những Ứng Dụng Nguy Hiểm Người Dùng Nên Gỡ Bỏ Ngay Để Tránh Bị Theo Dõi
admin
02/09/2026 · 9 phút đọc
Gần đây, các chuyên gia an ninh mạng đã phát hiện ra một hình thức lừa đảo mới đang ngày càng gia tăng, lợi dụng công nghệ NFC trên điện thoại di động để thực hiện các hành vi theo dõi và ăn cắp dữ liệu thẻ ngân hàng của người dùng.
Theo thông tin từ Group-IB, những kẻ tấn công thường áp dụng các phương pháp kỹ thuật xã hộiing như giả danh nhân viên ngân hàng qua cuộc gọi, từ đó khiến nạn nhân cài đặt những ứng dụng độc hại. Khi đã chiếm quyền kiểm soát thiết bị, chúng có thể tiến hành thêm các mã độc để thu thập dữ liệu NFC bằng cách yêu cầu nạn nhân đưa thẻ ngân hàng của họ gần điện thoại.
Điểm đặc biệt và nguy hiểm của hình thức tấn công này là dữ liệu NFC có thể được truyền tải đến một thiết bị khác ở xa. Điều này có nghĩa là kẻ gian có thể thực hiện các giao dịch không tiếp xúc mà không cần có thẻ vật lý.
Cuộc gọi giả danh: Bước đầu của cuộc tấn công
Phân tích của Group-IB cho thấy các chiến dịch lừa đảo thường bắt đầu từ việc kẻ xấu lừa nạn nhân qua điện thoại hoặc tin nhắn. Chúng có thể thu thập một số thông tin cá nhân trước đó để qua mặt nạn nhân, khiến họ tin tưởng và dễ dàng bị dụ dỗ.

Ứng dụng giả mạo TikTok có chứa mã độc nhằm theo dõi, đánh cắp thông tin người dùng. (Ảnh: SecurityAffairs)
Ngay sau khi thuyết phục nạn nhân cài đặt ứng dụng độc hại, kẻ tấn công có thể sử dụng các công cụ điều khiển từ xa như SpyNote để chiếm quyền truy cập vào điện thoại của nạn nhân.
Từ giai đoạn này, cuộc tấn công bắt đầu trở nên nghiêm trọng. Mã độc được thiết kế để lợi dụng dữ liệu NFC trên thiết bị, thu thập và gửi đi thông tin liên lạc giữa thẻ ngân hàng không tiếp xúc và điện thoại.
Group-IB đã xác định rằng có hơn 54 tệp tin .APK liên quan đến các chiến dịch mã độc NFC đang hoạt động trong hệ sinh thái tội phạm mạng, cho thấy sự phát triển và tính chuyên nghiệp trong việc phân phối các công cụ này.
Khuyến nghị không cài đặt ứng dụng không rõ nguồn gốc
Yếu tố khiến cho hình thức tấn công này trở nên đặc biệt nguy hiểm là nạn nhân thường tự mình thực hiện các thao tác dưới sự hướng dẫn của kẻ gian.
Kẻ tấn công có thể yêu cầu người dùng cài đặt ứng dụng, cấp quyền truy cập hoặc mở ứng dụng ngân hàng. Trong một số trường hợp, những kẻ này còn lợi dụng thiết bị đã bị kiểm soát để thực hiện các giao dịch tài chính, như đăng ký khoản vay.
Vì vậy, dấu hiệu cảnh báo không chỉ nằm ở ứng dụng mà còn ở cách thức mà người dùng được yêu cầu cài đặt và sử dụng nó.
Người dùng Android nên cẩn trọng và không cài đặt các tệp APK được gửi qua tin nhắn, email hoặc đường dẫn từ người không quen biết. Nếu có ai tự xưng là nhân viên ngân hàng yêu cầu cài đặt ứng dụng để “xác minh tài khoản” hoặc “định danh giao dịch”, hãy dừng cuộc gọi ngay lập tức và liên hệ với ngân hàng qua kênh chính thức.
Bạn cũng cần chú ý đến những ứng dụng yêu cầu quyền Trợ năng hoặc quyền kiểm soát thiết bị mà không có lý do rõ ràng, vì chúng có thể bị lạm dụng để theo dõi hoạt động hoặc điều khiển thiết bị từ xa.
Nếu bạn đã cài đặt ứng dụng đáng nghi
Nếu đã lỡ cài đặt ứng dụng theo hướng dẫn của người lạ, hãy ngay lập tức dừng các giao dịch liên quan đến tài khoản ngân hàng. Tiếp theo, kiểm tra và thu hồi các quyền truy cập không bình thường mà ứng dụng đã được cấp, đặc biệt là quyền Trợ năng, quyền đọc tin nhắn hoặc quyền quản trị thiết bị.
Nếu không thể gỡ bỏ ứng dụng theo cách thông thường, hãy thử khởi động lại thiết bị ở chế độ an toàn để xóa ứng dụng, hoặc thực hiện khôi phục cài đặt gốc nếu cần thiết. Nếu bạn đã đăng nhập vào tài khoản ngân hàng hoặc cung cấp thông tin thẻ sau khi cài ứng dụng, liên hệ ngay với ngân hàng để khoá thẻ hoặc tài khoản có khả năng bị lợi dụng.
Cũng nên xem xét việc đổi mật khẩu cho các tài khoản quan trọng trên một thiết bị khác được xác định là an toàn và theo dõi lịch sử giao dịch để phát hiện hoạt động bất thường. Đặc biệt, không tiếp tục làm theo hướng dẫn của những người đã yêu cầu cài ứng dụng, kể cả nếu họ tự xưng là nhân viên ngân hàng và kêu gọi xử lý tình huống khẩn cấp.
Để biết thêm thông tin về các sản phẩm mới từ Xiaomi, hãy tham khảo bài viết Khám Phá POCO F9 Ultra: Xiaomi Đưa Đến Người Dùng Flagship Với Giá Cực Hấp Dẫn. Bài viết này sẽ cung cấp cho bạn cái nhìn sâu sắc và thông tin bổ ích về smartphone đình đám này.
Cũng như vậy, nếu bạn quan tâm đến các chiến lược giá của POCO, đừng bỏ lỡ bài viết Giá Điện Thoại POCO Tăng Ghi Nhận: Điều Gì Đang Diễn Ra Tại Xiaomi?, nơi sẽ phân tích những biến động giá cả và lý do đằng sau các quyết định chiến lược của thương hiệu này.
Cuối cùng, nếu bạn muốn biết thêm về sự ra mắt của POCO F9 Ultra, hãy đọc bài viết Xiaomi Ra Mắt POCO F9 Ultra: Chip Snapdragon 8 Elite Gen 5 Và Nhiều Tính Năng Nổi Bật, để khám phá chi tiết về sản phẩm mới này và các tính năng nổi bật của nó.
Lưu ý kỹ thuật: Nội dung mang tính tham khảo kỹ thuật, không thay thế tư vấn chuyên môn IT. Vui lòng đối chiếu nguồn và kiểm chứng trước khi triển khai.